您的位置:首页 > 互联网

近千款APP遭恶意SDK嵌入 拿什么守护广告主的营销资金?

发布时间:2019-04-25 10:33:36  来源:互联网     背景:

  恶意SDK是网络流量黑产通过“污染”正规应用、利用应用设备进行刷量的一种流量作弊手段。作为流量黑产赚取广告费的重要工具,其对广告主的营销活动构成了极大威胁。

  近日,腾讯安全成功追踪捕获了一款新型SDK恶意刷量子包。该恶意子包已“潜伏”在掌通家园、暴风影音、天天看、塔读文学等1000余款移动应用中。借助此恶意SDK,黑灰产可在用户无感知下,实行广告的自动刷量。腾讯安全已在第一时间发布了安全预警,联络各大应用厂商并协助其及时整改。

  此款恶意SDK是腾讯安全继2018年4月曝光首起千万级感染量恶意推广方式——“寄生推”以来的又一发现。腾讯安全认为,这类通过控制大量真实设备做刷量作弊“肉鸡”方式的再度活跃,进一步印证了流量作弊向移动应用上游供应链蔓延的趋势,广告主和移动应用厂商应提高警惕。

  超千款应用沦为刷量“肉鸡”  大量广告费用流入黑产“口袋”

  腾讯安全反诈骗实验室介绍,这款新型恶意SDK主要瞄准各类中小型应用,通过将下载恶意子包嵌入正规移动应用,达成对应用分发渠道的复用,实现触达千万级用户的目的。一旦入侵成功,应用设备将沦为流量黑产赚取大量广告费用的“肉鸡”。

  与普通恶意SDK不同,该恶意SDK被集成于移动应用的代码并没有实际功能,它本身并不具备刷量功能。其恶意刷量操作是基于代码分离和动态代码加载技术而实现的。被调用的恶意SDK可经由定时上报的设备信息触发动态恶意子包的下载和加载调用。随后,由子包从云端下发的执行代码,能在webview配合js脚本的支持下,实现用户无感知状态下的广告刷量操作,具有较高的隐蔽性。

(恶意SDK作恶链条)

  此恶意SDK目前主要承担着搜索关键词、亿量广告自动点击以及网页访问等刷量任务。刷量范围之广、流窜之快,将极大地扰乱广告曝光量和点击量的分布走向,进而使得大量广告费用流入黑产“口袋”。广告主将因此蒙受营销费用的巨额损失,甚至误判广告效果,从而对品牌和企业的营销策略和方向带来持续性的负面影响。

  为遏制事态的进一步恶化,腾讯安全也在第一时间分别为移动应用的开发者和终端用户提供了安全建议。

  流量作弊衍生“进化”形态  优化反击策略成广告营销新诉求

  恶意SDK的活跃一定程度上映射的是整个移动广告流量黑产的新生态。大数据、云计算、区块链等技术的升级运用,催生了流量黑色产业链的“技术进化”,使其作弊策略突破了传统依靠代理IP、群控系统等介质的局限,而呈现出更为隐秘、快速的特征。流量作弊范围由集中于移动应用下游的游窜向其上游开发和供应链转移扩散。

  在作弊手段方面,腾讯安全反诈骗实验室结合与流量黑产对抗的经验数据发现,流量黑产从业者已更多地把精力从恶意APP应用的直接开发转向恶意SDK的开发。以恶意SDK伪造为代表的“真机真用户”后台无感刷量手段已取代传统的机器刷量、群控刷量,成为最为活跃的流量作弊手段。作弊技术的革新对以“流量质量”为营销生命线的广告主而言,无疑是不容忽视的威胁。

  移动广告市场的壮大也在助推着流量黑产的发展。腾讯安全团队发布的《2018广告反欺诈白皮书》显示,2018年黑产流量总体比例维持在15%左右;而腾讯安全反诈骗实验室提供的最新监测数据显示,2019年中国第一季度的广告作弊流量平均占比为26%左右,较之2018年几乎增长了近一倍。不难看出,在广告主将营销重心和投入转向移动广告的同时,由信息不对称和数据缺乏可见性带来的流量黑产体量也随之大幅膨胀,给相关品牌和广告主的流量反欺诈带来了更大困难。

(腾讯安全反诈骗实验室2019年第一季度广告流量作弊比例变化图)

  与此同时,传统通过IP、曝光频率、点击率等表象数据形成的排重、异常黑名单设置等反作弊策略已无法有效应对流量黑产优化带来的风险。新威胁生态下,如何有效开展流量反欺诈成为各大品牌和广告主在新威胁生态下进行广告营销亟待解决的痛点。

  高效识别+深度溯源   构建广告营销安全新生态

  面对不断“进化”的流量黑产,流量反欺诈的技术和思维亦亟需革新。以深度学习模型和大数据知识图谱为内核的系统化解决方案成为广告主突出黑产重围、解决营销资金安全痛点的有效“利器”。

  为帮助更多广告主切实减少不必要的营销损失,基于腾讯安全反诈骗实验室领先的终端感知、样本覆盖等能力优势,构建而成的腾讯安全广告反欺诈解决方案应势而生。该方案包括旁路监测、高度持续化运营的欺诈终端、用户标识知识库以及自动化动静态样本检测系统三大优势服务,旨在依托腾讯安全多年反欺诈的经验,帮助广告主、移动应用平台解决营销活动中的流量反欺诈识别、判定和实时处理等问题。

(腾讯安全广告反欺诈解决方案)

  广告主和移动应用厂商可通过向服务接口传入流量数据的方式,获取终端标识信息、后端应用数据、客户数据的采集和关联分析等服务,从而实现各渠道流量质量的精准评估,获取流量异常的实时信息,从而精准打击流量黑产的作弊和欺诈行为,切实守护营销资金的安全。

  同时,利用高度持续化运营的欺诈终端、用户标识知识库,广告主和移动应用厂商还可实现对流量欺诈用户的有效标识和持续监控、更新,能更有效地预防流量欺诈风险的发生。

  此外,结合样本代码检测耗时低至秒级的高性能自动化APK静态、动态检测系统,腾讯安全反诈骗实验室的此套解决方案还能帮助广告主和移动应用厂商实现对流量黑产的深度追溯,并建立与之对抗的感知、监测、对抗模型。与旁路监测和标识知识库配合,为客户打造贯穿流量营销全周期的安全防护墙。

  流量质量直接影响着品牌和广告主的营销性价比。移动广告手段和技术的不断“进化”,倒逼着流量反欺诈技术的革新。流量反欺诈是数字营销生态需要共同面临的一场持久战。腾讯安全将继续深化与广告主、移动应用开发者和应用运营市场等相关利益方的合作,为广告流量安全统一战线的夯实持续输出技术支持。






特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页

本文评论
还在找附近快递站在哪?百度地图小程序线上满足生活、政务N+需求
抗“疫”期间,轻巧便利的生活服务“小程序”广受欢迎,帮助公众进一步开启安......
日期:04-03
三星宣布将于6月1日起终止 S Voice 服务
3月27日消息 据IT之家网友投稿,三星在盖乐世社区发布通知,宣布将于6月1日起终止S Voice 服务。...
日期:03-28
驱动网络发展,部署未来家用产品市场
美国网件发布全系列Wi-Fi6家用无线路由器、并推出Home Heart系列创新无线产品...
日期:05-27
英国拟投12亿英镑开发全球最强气候预测超级计算机
2月17日消息,英国政府周一表示,计划投资12亿英镑(约合109亿元),以开发其所称的全球最强大的超级......
日期:02-17
倍思D05头戴式游戏耳机评测:听声辨位让玩家快速赢得战斗
游戏玩家对于音质的体验是苛刻的,他们已经无法满足普通的耳机那种沉闷的听音感受。随着技术的发展......
日期:11-11
青团社x新华爱心教育基金会:「捡回珍珠助学金申请计划」正式启动
「导语:有这样一群人,他们被称为“珍珠生”。他们成绩优异,但由于家庭经济困难,无法......
日期:05-14
亿图软件全新升级 限时推出MindMaster+墨刀会员特惠包
正值618电商销售旺季,万兴科技旗下思维导图软件MindMaster借势联合全新合作伙伴墨刀,在6月8日到6......
日期:06-30
随时随地手机变掌机 北通G1手游手柄成为王者荣耀上分神器!
如今,随时随地开黑,已经成为年轻人习以为常的生活方式。不过虽然智能手机可以随时随地拿出来就能......
日期:03-10
高通一家独大的市场局面将面临洗牌
4G时代,高通是芯片行业不折不扣的王者,在安卓阵营内鲜有能与高通正面竞争的芯片厂家。但是随着5G时......
日期:12-25
把握开放合作的趋势 高通力争向华为供货5G芯片
昨天,业界还有一个大新闻:高通游说美国政府以谋求出售5G手机芯片给华为。...
日期:08-10
谁说五一才有长假? 科大讯飞AI消费品助你每天都放假
今年五一劳动节连休五天,作为十年来最长的五一假期,大家真的充满期待——辛苦工作了大半......
日期:04-30
春季运动搭档 三星Galaxy Watch Active2直降200元起
四月迎春生机勃勃,但乍暖乍寒的特点,也是对大家抵抗力的一次挑战。适当的运动不仅可以改善新陈代......
日期:04-09
江西联通实现全省所有设区市主城区5G网络连续覆盖
7月8日下午,中国电信江西公司与中国联通江西省分公司联合对外发布,已建成全省所有设区市主城区5G连续......
日期:07-09
服务国家战略需求——JSAI模式识别专委会秘书长、东南大学老师杨万扣团队研发“自动测温筛查系统”
2020年春节期间,省人工智能学会模式识别专委会秘书长、东南大学老师杨万扣及他的团队通过昼夜奋战......
日期:07-20
苹果入门机都支持WiFi6了,你有什么理由不换一台新路由?
如果说2019年是5G元年,那么2020年可以说是WiFi6元年。...
日期:06-08
享受一站式服务,斑马会员410美10节给你七大福利!
最近,斑马会员要有大动作!那就是斑马会员的410美10节啦。斑马会员作为国内会员制电商新赛道上的一......
日期:04-08
华为申请电动车充放电专利:电池并联放电串联充电
7 月 12 日消息,天眼查数据显示,近日,华为技术有限公司新增数条专利信息,其中之一为:用于电动......
日期:07-12
国内高铁将上线新服务:电视播放抖音短视频
10月25日消息 近日,抖音短视频与高铁传媒就内容传播正式达成战略合作。不久以后,抖音将登陆国内80......
日期:10-25
百度地图“数说”节后复工首月城市拥堵排名 沪京杭交通活跃度明显上升
随着新冠肺炎疫情得到有效控制,全国各地已陆续开启复工复产。近日,百度地图发布了全国37个主要城......
日期:03-09
人民日报发起“筑梦青春”云校招活动 Soul助力大学生就业
一年一度的校招季又来了,为助力2020年高校应届毕业生就业冲刺,人民日报新媒体发起,联合教育部高......
日期:06-02