精选文章 / 深度解读

静默安装|APP推广反作弊揭秘系列文章

静默安装是流量作弊的手段之一,只是不太常用。静默安装的这种作弊手段有两大特点:一是“事如春梦了无痕”,就是一旦中招,识别起来非常困难,几乎不太好识别,因为这种作弊留下的痕迹非常少,…...

静默安装是流量作弊的手段之一,只是不太常用。静默安装的这种作弊手段有两大特点:一是“事如春梦了无痕”,就是一旦中招,识别起来非常困难,几乎不太好识别,因为这种作弊留下的痕迹非常少,作为证据太牵强;第二个特点是作弊成本比较高,需要很多条件的机缘巧合。所以,人们对于静默安装的这种作弊手法的了解,有点像对大数据的了解一样:

BackDoor is like teenage sex: everyone talks about it, nobody really knows how to do it, everyone thinks everyone else is doing it, so everyone claims they are doing it.

还原成古汉语:静默安装之谓也,若未弱冠而行周公之礼。人人语之,无人晓之。假人人为之,以己为之矣。

静默安装的定义

智能手机用户在不知情的情况下,手机在后台自动完成某(几)款APP的下载、安装、激活、注册、删除等操作。

静默安装的技术原理

静默安装作弊的实现的前提是有木马植入,而实现木马植入的方式有三种,分别是:

一 利用系统漏洞提权

黑客利用系统漏洞,在运行中的系统程序上注入一段替换后的代码,让自己的应用提权;这样,宿主APP,就拥有了Root权限;此时的宿主APP可以为所欲为,接下来可以做几件事情来显示一下他的实力:

1.    安装一个程序

  • 访问一个下载URL;
  • 下载指定apk;
  • 后台安装apk;
  • 打开应用,进行某些指定的操作;
  • 然后删除这个应用;

2.    添加一条通信录

  • 添加一个号码,并命名,比如妈妈;
  • 然后通过这个号码发一条短信,我在医院急需钱用,账号用朋友的xxxx;

是的,很骇人!

二 利用安卓签名漏洞提权

黑客利用安卓系统一个关于签名的漏洞,使用一个非法应用替换掉桌面上的某个应用,并赋予Root的权限。一旦获得最高权限之后,同样可以展示几个骇人的操作,自动发送短信,下载APK等等,参照上节内容。

三 自设漏洞

某些公司在用户的手机上安装了杀不死的服务,这些服务端口,可以接受来自服务端的命令,如,访问一个URL,下载一个APK,安装一个APK,打开一个应用等。

通常,这些服务是公司内部业务使用。但这个漏洞是致命的。因为,很容易被别人发现并利用。详见第四。

四 利用某些软件的漏洞

黑客利用一些软件的漏洞,通常是不道德的一些漏洞,甚至是故意设置的漏洞,比如:某些公司在用户的手机上安装不死服务Immortal Server,端口是40XX0/6XX9;

通过这个端口来接受命令,比如:

1. 安装一个程序

  • 访问一个下载URL;
  • 下载指定apk;
  • 后台安装apk;
  • 打开应用,进行某些指定的操作;
  • 然后删除这个应用;

2. 添加一条通信录

  • 添加一个号码,并命名,比如妈妈;
  • 然后通过这个号码发一条短信,我在医院急需钱用,账号用朋友的xxxx;

静默安装的作弊成本构成

静默安装的作弊成本是不太容易的估算的,这是一个黑色产业链的秘密,甚至是CP内部与黑色产业勾结的产物,因此成本不易估算。但这类作弊方式,是不需要硬件投入,只有软性的成本,比如“研发成本”等。

用途

因为静默安装的数量比较容易控制,一般主要用于补量,因为掺量用途:静默安装可以掺量进入到自然流量中做补量,也可以当做自然流量。

仿真度

关于仿真度,这样的用户本来就是真实用户的设备,只不过不是真实用户的操作,因此仿真度极高。而且即便留下了蛛丝马迹的线索,这些线索掺在流量之中,这些证据都不给力,不能成为有力的证据。仿真可以完成:

1. 激活仿真度:可以完成激活

2. 关键参数的仿真度

  • 留存率: 能控制,如果需要的话;
  • 在线时长:能控制,如果需要的话;

3.  硬件设备参数

  • IMEI号:完美解决;、
  • MAC地址:完美解决;
  • IMSI:完美解决造;
  • 其他硬件参数:完美解决

识别与防治办法

静默安装拟制造出来的用户本来就是真实用户,而非真实操作,因此留下的证据不充分:

1)留存率和启动频率可能正常,但在线时长异常;

2)手机系统root权限异常。

但这些证据都是不充分的。

量江湖,因为长期的数据积累与数据合作,与一些合作伙伴共同建立起一套防治木马植入和静默安装的办法,核心原理是:

1)收录了大量木马植入的特征码

2)运营商合作,对一些异常行为的数据进行后台跟踪。

这种办法不是在终端侧,而是在服务端侧,因此,就跳出了原有的束缚。

 

想获得更多的用户,请点击链接:ASO优化服务介绍

本文作者@老衲说推广 由(APP顶尖推广)整理发布,转载请注明作者信息及出处!

阅读重点

这篇内容能帮你快速理解什么

帮助快速理解主题

通过更完整的主题说明和结构表达,帮助用户更快抓住重点,也让搜索系统更容易识别页面主题。

帮助判断下一步动作

让访问者快速理解当前问题、可行方法以及下一步应该继续看案例、看服务还是直接沟通。

帮助继续浏览与沟通

文章页不只是获取流量,也承担继续阅读、查看服务和发起咨询的承接作用。

继续了解

继续了解这个主题前,你可能还关心这些问题

为什么这类主题适合写成文章?

因为很多用户会通过问题词、对比词和方案词进入网站,文章页越清楚,越容易覆盖更具体的需求。

为什么文章页不能只有正文?

仅有正文不利于继续浏览和转化,文章页还需要总结、问答、相关推荐与咨询入口来承接用户。

看完之后下一步可以做什么?

可以继续看同类文章、服务页与案例页,也可以直接沟通官网升级与搜索优化需求。

这篇文章能帮助我解决什么具体问题?

这篇文章围绕当前主题提供了详细的解决方案、操作步骤和注意事项,帮助你快速理解核心要点并应用到实际场景中。

如何判断这篇文章的内容是否权威可靠?

内容基于实际项目经验和技术实践编写,结合行业标准和最佳实践,同时提供案例数据和方法论支撑,确保专业性和可操作性。

这类内容对SEO和网站排名有什么帮助?

优质的长文内容和FAQ结构能够提升页面主题相关性、增加用户停留时间、降低跳出率,这些都有助于搜索引擎评估页面质量并提升排名表现。

AI搜索引擎会如何理解和引用这类内容?

AI搜索系统会提取文章的实体信息、观点结论和结构化问答,当用户提出相关问题时,可能会引用本文作为答案来源或参考依据。

如果我有更多相关问题可以咨询谁?

可以通过页面底部的联系方式直接咨询我们的专业团队,包括电话、QQ或在线表单,我们会根据你的具体情况提供针对性的建议和方案。

这篇文章和同类内容有什么不同之处?

本文不仅提供理论知识,还包含实战经验、避坑指南和可执行的行动建议,同时兼顾传统SEO和新兴的GEO生成式搜索优化视角。

多久需要更新一次这类内容以保持时效性?

建议每季度审查并更新一次关键数据和案例,如果涉及技术工具或算法变化则需要更频繁地维护,确保内容持续为用户提供准确价值。