機刷:App推廣作弊內幕系列

2021-02-13 量江湖

在安卓環境下,機刷是APP推廣流量作弊中最常用的手段,沒有之一。與肉刷共同構成了機器刷量的最重要的兩種手段。與肉刷所不同的是:沒有駭人的場面——房間裡動輒部署這上千臺各種型號機器,由幾個略帶肥胖的小妹操作著,幾乎沒有什麼畫面感,而是深水靜流,其危害確是最大的,涉及的APP類型也是最多的,不僅在作弊流量中佔比最大,而且也比較難防,僅次於靜默安裝。機刷防範技術是App反作弊技術中最重要的內容。

機刷作弊一般分為三類:

1)反編譯APP:

顧名思義,就是反編譯APP代碼(例如,Android APP),若能直接反編譯,則從代碼層面理清APP業務邏輯(例如,新用戶註冊),則直接在攻擊軟體中模擬此部分邏輯,相對於破解通訊協議及安裝虛擬機自動化模擬而言,此種攻擊方法是所有攻擊者最優的選擇方案。

可惜不是本文的重點,關於反編譯APP部分,則另起文字說明。

2)破解APP通訊協議:

所謂破解APP通訊協議,就是說攻擊者一般會選擇通過對網絡通訊協議抓包,破解通訊協議,然後模擬接口通信即可。很多公司聲稱能夠刷友盟或其他統計SDK的,實際上就是走的這條路。

同樣,這部分也不是本文的重點。

3)安裝虛擬機自動化模擬:

安裝虛擬機,通過虛擬機技術完成對用戶行為的模擬,我們稱之為刷機技術。而這種技術跟前兩者相比雖然比較笨,但笨辦法卻經常是好辦法,因為可行。

虛擬機作弊方法淺析

包括黑客及作弊團隊在內的所有人,做事情的一個原則就是考慮成本,同樣機刷這件事情,是一個非常複雜的系統工程,沒有一個團隊是從頭開始幹的,而都是站在別人的基礎上完成的,首先說底層的虛擬機,目前看只有兩個體系,一個是bluestacks,另外一個是 Virtual Box。幾乎市面上所有的虛擬機無論其名字如何,都是在這二者的基礎上發展而來的。

通過這兩個虛擬機體系構建了一群可控的機器人,不斷的模擬人的行為,登錄、註冊、發出各種請求,訪問、瀏覽行為等,就是機刷在數字世界裡的行為。

(其作弊手法涉及的範圍非常廣泛,關於作弊方法的具體內容,後續有精力的時候會展開說明。你的贊對我就是最好的鼓勵!)

從業務角度,可以增加驗證碼,來降低作弊損失,但體驗變差,而且更可怕的是你不能讓每個都填寫驗證碼?只能對可疑分子提供使用門檻。

機刷成本構成:

1) 硬體成本:幾乎不需要太多的硬體投入;

2) 軟體成本:對於沒有研發能力的刷量團隊,軟體成本是非常大的一塊,需要在黑市中購置虛擬機定製軟體。

3) 開發成本:對於絕大部分機刷團隊而言,機器刷量的最大優勢就是Android系統上虛擬機的研究能力,他們的競爭優勢也在於對虛擬機的了解和網絡資源的掌控;

4) 其他成本:代理IP庫,手機號碼註冊成本,等這些都是他們向供應商採購而來。

用途

摻量用途:

機器模擬可以摻量進入到自然流量中做補量,也可以摻量到激勵流量中做補量生意。

iOS的摻量中,有時還用來補貼ASO刷量,但由於蘋果公司反作弊的提升,暫時遏制這種摻量的泛濫。

仿真度

仿真度完全取決於各家的實戰水平,我們下面列舉的是其理論上可以達到的水平:

1. 激活仿真度:可以完成激活

2. 關鍵參數的仿真度:

a) 留存率:能偽造

b) 在線時長:能偽造

3. 硬體設備參數:

a) Imei號:能仿造

b) MAC地址:能仿造

c) Imsi:能仿造

d) 其他硬體參數:大多能仿造

4. 用戶行為模式仿真度:理論上可以仿造,但成本給出高。

5. 群體特徵:理論上,可以仿造。但成本非常高。

識別與防治辦法

在作弊與反作弊的進化中,機刷量越來越表現出難以識別的特點,目前常用的關鍵指徵的優先級順序如下:

1) IP特徵及其位置信息;

2) 群體行為;

3) 模擬器環境異常;

4) 用戶行為異常;

曾經常用的一些問題已經逐步被刷量團隊迴避如:

1) 留存率、啟動頻率、在線時長異常;

2) 設備信息異常。

 

相關焦點

  • 指紋打卡仍易作弊 公司改用刷臉機考勤(圖)
    而時下新興的考勤方式則是「刷臉」,「刷臉」並非用刷子刷臉,而是採用面部識別的方式完成考勤。近日,有網友在大渝網上發帖稱,公司換上了「刷臉」打卡機,每次進公司都像在演諜戰片。網友聯想到《碟中諜》在網帖中,發帖者「飛飛」稱,「我們單位的考勤機換成人臉識別的了,好高科技哦,但是這樣就作不了弊了,總不能去定做一個臉模吧」。
  • 應用寶app註冊刷量 應用寶app刷量軟體
    應用寶app註冊刷量怎麼樣呢,應用寶市場推廣所取得的成效在間接上可以促進應用寶市場刷量的優化效果。
  • 中國人「機經」與「刷考」被北美懷疑作弊
    新東方國外考試推廣中心美國項目經理李楠楠對《環球時報》稱,據新東方掌握的數據,大約有5000名中韓學生受到影響。上海新航道負責SAT考試的陳老師稱,很多學生都擔心自己成績最後會被宣布無效。她說,今年5月她有幾名學生的成績由於與上次成績差距太大被取消了成績,理由同樣是懷疑作弊。陳老師說,她聽說過有機構偷題目給考生甚至是代考等作弊的情況。
  • 重磅|熱雲數據TrackingIO防作弊衛士2.0版本全新上線
    移動營銷的快速發展,為移動廣告主帶來了巨大的收益,也滋生了各類作弊行為,對廣告主的推廣預算以及後續的推廣策略造成嚴重的損害。所謂移動應用廣告作弊是指在移動應用廣告推廣中,通過非法的技術手段偽造或劫持目標推廣應用的增量,並從中獲利的行為。隨著技術的發展和市場的變化,廣告作弊的方式將更具隱蔽性,越來越多的廣告主蒙受其害,對於作弊行為的甄別和防護刻不容緩。
  • CPA廣告聯盟交友產品常見判斷作弊的標準
    cpa廣告聯盟的產品主要囊括為四大類,秀場產品,交友產品,遊戲產品,以及播放器產品,不過從市場的需求和穩定程度來講,交友產品相對來說更受到大部分聯盟渠道的青睞,很多首次接觸cpa聯盟合作推廣的渠道會優先選擇交友app推廣,但是很多人不知道推廣規則,導致了推廣過程中觸發作弊評判,然後被聯盟平臺勒令暫停推廣
  • 四六級英語作弊打「機考牌」 稱今年是最後機會
    四六級作弊帖熱打「機考牌」 考試本周末舉行小範圍試點機考    有消息稱明年將擴大 作弊帖聲稱今年將是最後機會  全國英語四六級考試本周末開考,首次試點機考。  現象  作弊帖5萬多打出「機考牌」  今年年底的四六級考試作弊市場尤為火爆。記者昨天在Google搜索中輸入「四六級答案、機考前最後的機會」字樣,發現相關的內容達57600條之多。
  • 腥風血雨的手刷POS機市場 一級代理商幾番歡喜幾番憂
    2014年之前的大pos機、2015年的刷卡頭、2017年的手刷pos機,中間還插曲了成百上千的手機POS機app產品;按刷卡成本劃分時間軸,又有套碼機、條碼機、封頂機等;還有貼牌機、二清機等。相對於之前的許多產品,現在的手刷POS機從硬體角度來說,起碼算是「正規軍」了,因為大多手刷POS機產品,都得到了銀聯認證,在人行官網是可以查到的。火爆的手刷pos市場,下遊代理基本天天都在給新進來的代理商宣傳各種利潤帳,下面這張圖很多人應該都再熟悉不過了。
  • App推廣方案
    ,然後才能正式進行推廣。一個好的推廣計劃,要從產品出發,首先明確市場局勢、用戶群體、產品定位,經過合理的推廣運營留住用戶,最終通過數據統計來印證推廣效果。五、推廣渠道多點出擊是網際網路行業最適合的早期推廣做法,通過低成本的投入,把所有能想到的渠道都覆蓋一遍,不斷優化測試出最合適的推廣方式,然後實現資源整合,將推廣效率提升到最大化。
  • app刷榜在哪接單 國內app刷榜
    app刷榜在哪接單呢,根據統計在中國區排行榜總榜前列的應用,有約50%正在進行或進行過刷榜行為,其中遊戲類應用比例最大。
  • 淘寶刷單平臺刷到單流程圖內幕解密
    >淘寶刷單平臺刷到單流程圖內幕解密到淘寶網上購物,很多人喜歡看賣家的成交量和買家評論。隨後張嚴再次以尋求兼職的大學生身份進入該中介平臺,臥底2個多月,希望藉助本報向公眾揭開「淘寶賣家—中介平臺—刷手」的交易內幕,引起監管部門重視。
  • APP也刷單!「手機牆」刷APP下載量騙推廣費
    「手機牆」刷APP下載量 騙推廣費  虛擬下載數據賺取客戶推廣費用,10人因涉嫌合同詐騙被批捕;警方起獲上萬部作案手機圖片來源:新京報  重慶左岸科技有限公司購置萬部手機,設置「手機牆」刷出手機APP下載註冊的虛擬數據,騙取客戶推廣費用。新京報記者昨日獲悉,經過近一個月的偵查,北京海澱警方近日在重慶警方的配合下偵破該案,起獲作案手機上萬部。  目前,10人因涉嫌合同詐騙被批准逮捕,案件正在進一步審理中。警方介紹,這是北京警方破獲的首起刷APP獲利的「黑產」公司。
  • 不作弊不科學!盤點十款作弊後更好玩的遊戲
    今天小編為大家選出了10款作弊後會更好玩的遊戲,當然,是適當的作弊。而且,這些都是單機遊戲哦,如果聯機遊戲敢作弊的話通通拉出去彈JJ30分鐘!1.《GTA》系列這兩款都是Konami公司在紅白機時代的經典作品,一個是橫版射擊冒險,一個是橫版飛行遊戲,最主要的是兩款作品都有很高的難度,除非千錘百鍊(很多中國玩家都做到了),不然普通玩用三條命別說通關了,連過第一關都很難。
  • App排名背後的「刷榜」貓膩——揭秘兩億「刷榜」地下產業
    「刷榜」地下王國隨著對「刷榜」業務的逐漸精通,加之了解到了一些行業內幕,蔣德開始有了新的「小目標」。他發現,做工作室人工手「刷榜」雖然賺錢,但是耗費大量人力和時間成本,與做「積分牆」軟體平臺放任務的人相比,收入還是相距甚遠。
  • 幫境外賭博網站推廣APP,涉案金額2億元
    經過縝密偵查,專案組發現以蔣某為首的犯罪團夥是靠著幫境外賭博網站、虛擬理財網站等推廣App而「發財致富」,涉嫌幫助信息網絡犯罪活動。經查,蘇某與蔣某採取分成合作的形式委託蔣某推廣虛假賭博、股票類APP,刷榜刷的最瘋狂的時候使他們開發的虛假APP一度比正規APP排名還高,以假亂真獲利巨大。針對該犯罪團夥12T的網絡信息量以及大量金額流水等數據,專案組對涉案的手機、硬碟、電腦等進行勘驗,對200多個微信、支付寶等主要資金流水進行調取,梳理分析出1.3萬條有價值的交易流水。
  • 揭秘網紅遊戲口紅機、福袋機內幕:暗設機關90%是假貨 涉嫌賭博欺詐
    揭秘網紅遊戲口紅機、福袋機內幕:暗設機關90%是假貨 涉嫌賭博欺詐   本文系《維度》原創,歡迎轉載或引用,請註明出處,謝謝支持。  「啊啊啊,竟然有YSL圓管12號,斷貨王哎,我問了好幾個代購都買不到呢!」
  • 手機App「刷榜排名」成產業 12名違法「刷手」被提起公訴
    一些公司為了提高他們開發的APP在應用市場排行榜上的排名,就動起了「刷榜」的腦筋,由此也形成了一條「刷榜」的地下產業鏈,這其中還有人為賭博等違法的手機APP做推廣。近日,江蘇連雲港警方就打掉了一個違法「刷榜」的團夥,涉案金額2億元。違法「刷榜」該如何監管?
  • cpa廣告推廣過程中都需要哪些軟體?cpa推廣引流軟體大全!
    我們一說到cpa推廣軟體,很多人首先想到的可能是作弊的軟體,確實在之前cpa相關的作弊軟體非常多,而且由於cpa廣告聯盟平臺和廣告主們沒有開發出來相對應的有效的防作弊系統技術識別,一些人還是利用這類的作弊軟體帶來了可觀的收益 !
  • 刷榜:App排名誘發黑色產業鏈
    蔣某想發財的新領域就是「刷榜」。App「刷榜」與淘寶「刷單」類似,是App開發商為了提升某款軟體在手機應用市場中的排名,通過「刷榜」公司的操作使其軟體的下載量在短時間內激增,從而迅速提升排名的一種競爭方式。
  • 槍手曝光考試作弊內幕:帶手機和接收器很容易
    槍手曝光考試作弊內幕:帶手機和接收器很容易 央視國際 www.cctv.com  2007年06月16日 08:47 來源: 現代快報         昨天(15日),曾做過多次槍手、並買過六級答案的曉明(化名)找到記者,和盤託出時下風行的各類作弊模式,「不過幹槍手風險太大,早晚要摔跤!」     花錢順利買到答案     去年6月份,曉明的朋友阿強(化名)上大四,可六級考了好幾次後沒考上,馬上就要畢業,一家單位承諾,只要他通過六級,就能錄用,於是他找曉明幫忙。
  • APP刷量,滿滿都是套路:蘋果3元一次 安卓30元萬次
    很多人不知道,APP的這些「權重指標」可以刷單造假。記者暗訪發現,安卓市場刷一萬下載量價格30~300元不等,蘋果商店一個真機下載量則高達3元。APP開發者要想刷好評,價格均按單條算,一條好評價格1~3元不等。市場上已形成一大波靠刷單贏利的公司或個人,只要抹掉手機數據並修改IP位址「無限刷」,修改IP位址這些準備工作均能實現「全自動」。