低門檻、零成本、高收入,使得“二次打包”灰色產(chǎn)業(yè)鏈迅速形成,一個10人團隊一個月可純賺150萬元
王櫻
做安卓APP開發(fā)3年多的張琪(化名)近來常常有挫敗感。
他時常感嘆,如果兩年前愿意放下身段去做“打包黨”,或許早已買房買車,不用再為每月房貸發(fā)愁。
張琪口中的“打包黨”是APP市場上并不小眾的存在。
這些被業(yè)內(nèi)人士稱為“打包黨”的人(或公司),會將互聯(lián)網(wǎng)上最熱門的應(yīng)用拆包,此后插入一些自己想要分發(fā)的東西再重新拼裝,最后把這些“二次打包”的軟件重新發(fā)布,以此牟利。
長久以來,多數(shù)像張琪這樣的小開發(fā)者,只能一邊領(lǐng)著微薄的薪水,一邊眼睜睜看著自己辛苦開發(fā)的軟件被別人山寨后牟利,有苦難言。
一月凈賺150萬?
iOS和安卓兩個不同平臺上的APP開發(fā)小團隊經(jīng)常被描繪成兩個相當迥異的存在。
類似的故事近來被一提再提:兩個人分頭創(chuàng)業(yè)做APP開發(fā),1年后,在iOS上做游戲的小伙伴都掙到了買房子的首付;而醉心安卓的開發(fā)者還在借錢交房租。
這一切都是因為安卓“打包黨”的存在。獵豹安全專家李鐵軍預測,如今市面的安裝包約30%都被“打包黨”篡改過。
“我們收集的安卓程序樣本總量超過2000萬個,如果不是此類盜版或山寨軟件的流入,總量絕不會有這么多,安裝率越高的軟件被‘二次打包’的可能性越大。”李鐵軍告訴《第一財經(jīng)日報》記者,像保衛(wèi)蘿卜、植物大戰(zhàn)僵尸、水果忍者等曾經(jīng)火爆的APP,都無一例外遭遇過“二次打包”。
在行情“火爆”的背后,是“二次打包”形成的一條灰色產(chǎn)業(yè)鏈。
相比以植入木馬通過惡意扣費來獲取利潤的方式,通過嵌入廣告方式賺錢的“打包黨”在盈利模式上與很多正規(guī)安卓APP開發(fā)者并無二致。只不過,由于“打包黨”是直接破解別人的APP,所以基本上是無本生意。
由于應(yīng)用商店均被360、百度等幾家大巨頭把持,一般小開發(fā)者會選擇彈窗廣告聯(lián)盟的形式合作推廣。開發(fā)者通過廣告收入獲取提成。
廣告有按照展示次數(shù)、點擊次數(shù)、安裝激活量等不同的計費形式。以安裝激活量的計費形式為例,目前廣告聯(lián)盟開出的一個安卓APP下載包的定價在1~4元左右,開發(fā)者提成一般為70%。
“其實,開發(fā)者能拿到手的遠遠不到70%,扣除無效量等之后,一般50%已經(jīng)是不錯的。”有安卓APP開發(fā)者說。
張琪舉例說,廣告聯(lián)盟目前給出的大眾點評的安卓安裝包4元左右,廣告聯(lián)盟把包分發(fā)給開發(fā)者,以注冊量來結(jié)算,開發(fā)者可以從每個通過自己APP點擊下載并成功注冊大眾點評安裝包的用戶中得到1.5~2元。
在這些安卓應(yīng)用中,最值錢的是游戲類。
“游戲的安卓包可以達到5~6元1個,熱門的高ARPU(每用戶平均收入)游戲,單個安裝激活價也比較高。”張琪說。
除了零成本,“二次打包”的技術(shù)門檻也很低,“有時候不用組團隊,一個人也能做。”張琪說。
在暴利的驅(qū)使下,“二次打包”的灰色產(chǎn)業(yè)鏈迅速形成。國內(nèi)較早從事APP加密產(chǎn)業(yè)的梆梆安全副總裁趙宇此前公開表示,一個10人的團隊可以在一個月內(nèi)靠病毒打包純賺150萬元。
“二次打包”的風險
無本暴利更壞還不是最壞的消息。更危險的是,“打包黨”會在破解某APP后,加入病毒、廣告鏈或吸費指令等惡意程序。“中招”的用戶大多都會遭遇頻繁的廣告騷擾、流量損失,嚴重的還可能被竊取密碼與個人隱私等。
“以前,‘打包黨’主要針對游戲與工具類軟件,但現(xiàn)在,一些惡意‘打包黨’瞄準的是支付類軟件,直接惡意扣費。這是一個比較大的隱患。”李鐵軍說。
更有苦難言的是,用戶在誤下載并使用了經(jīng)過“二次打包”的軟件后,一旦遭遇損失,大多數(shù)軟件開發(fā)者還得為此“背黑鍋”。
中移指數(shù)大數(shù)據(jù)移動互聯(lián)研究院執(zhí)行副院長闞志剛在日前中國移動應(yīng)用安全媒體融合峰會上表示,目前約有12.6%的手機APP為惡意應(yīng)用。
2014年11月,該研究院對國內(nèi)幾個主流應(yīng)用商店前100名的APP進行安全測試,發(fā)現(xiàn)排名靠前的APP均遭受嚴重的破解和篡改等移動安全攻擊。其中微信APP篡改攻擊率達15.28%,各大應(yīng)用商店一共存在514個微信APP,其中79個是假的。此外,超過95%的手機銀行客戶端的現(xiàn)有安全機制都存在嚴重的脆弱性。
不過,由此催生的是安全加固市場,在APP進入應(yīng)用市場之前,對APP客戶端進行加密、加殼保護,對抗逆向工程、代碼注入等黑客行為。
目前市場上提供的大部分安全加固方案主要通過加殼、加密操作,只能對抗靜態(tài)分析和簡單的逆向工程。
但與此同時,惡意程序加固的問題也開始成為新的困擾。
有報道稱,國家互聯(lián)網(wǎng)應(yīng)急中心何能強博士在此前的《2014中國網(wǎng)絡(luò)安全論壇》上公開表示,2014年監(jiān)測到的互聯(lián)網(wǎng)上加固的安全應(yīng)用程序超過7萬個,惡意程序有7000多個。
據(jù)何能強介紹,2012年上半年,國家互聯(lián)網(wǎng)應(yīng)急中心曾接到過一個關(guān)于仿冒微信客戶端的舉報事件,該惡意程序就是經(jīng)過加固的。
- 蔚來新ET5/ET5T/EC6冠軍紀念版上市:運動化調(diào)教+專屬套件,價格親民!
- 華為鴻蒙智駕半年行駛里程超16億公里:80萬輛車見證智能出行新篇章
- 領(lǐng)克10 EM-P智能電混亮眼登場:四驅(qū)+激光雷達,科技與性能的完美融合
- 蘋果自研云芯大突破:降降亞馬遜云高價,重塑行業(yè)格局
- iPhone新功能遭熱議:制冷模式能否拯救炎炎夏日?
- Lumo AI合規(guī)助手:讓奇富科技告別繁瑣合規(guī)管理,效率提升20倍
- 現(xiàn)代汽車揭幕韓國氫能新篇章:2028投產(chǎn)氫燃料工廠,綠色未來已觸手可及
- 揭秘ChatGPT名稱由來:OpenAI高層道出背后故事,人工智能如何從無到有?
- 格力高管回應(yīng)董明珠掉出《財富》榜單:影響力不等于財富,傳奇仍在繼續(xù)
- ASML獨家披露:EUV光刻機僅售5臺,Intel悄然轉(zhuǎn)變,光刻機不再那么重要了
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。