Google Play以拼多多存在惡意軟件問題下架該應用


Google出手,突然下架。3月21日,環球時報援引彭博社報道,Google公司稱,由於發現拼多多的多個版本中存在惡意軟件問題,已經將這款App從Google商店下架。在被Google下架前夕,拼多多發佈的最新財報,也令市場失望。拼多多2022年第四季度的營收、凈利潤,均不及市場預期,導致拼多多股價遭遇大跌,單日跌幅超14%,單日蒸發市值達165億美元(約合人民幣1134億元)。

市場擔憂的風險或許是,拼多多貨幣化率的提升已經趨近天花板,中國電商的大環境之下,拼多多大概率要“告別”高速增長期。同時,拼多多還將面臨抖音、快手等新電商平臺的競爭壓力,以及京東剛剛推出的百億補貼,電商行業的存量競爭已然刺刀見紅。

突然下架

3月21日,環球時報援引彭博社報道,Google公司稱,由於發現拼多多的多個版本中存在惡意軟件問題,已經將這款APP從Google商店下架。


Google公司發言人埃德·費爾南德斯在一份聲明中表示,已經通過 Google Play Protect 對在GooglePlay商店之外發現的含有惡意軟件的拼多多應用進行處理,出於安全考慮,該應用的 Play 版本也已經被暫時下架。

埃德·費爾南德斯進一步表示,Google公司將正在進一步調查此事,將拼多多APP下架是一種安全預防措施。

需要介紹的是,Google Play Protect 是Google為Android手機提供的惡意軟件防護服務,以阻止用戶安裝這些惡意應用程序,並警告已安裝這些惡意應用程序的用戶,提示他們盡快卸載這些應用程序。


彭博社報道稱,Google公司並沒有提到海外版拼多多“Temu”,目前這款APP仍可以正常下載。

對此,拼多多在電郵聲明中表示,Google的聲明不具有決定性,並稱Google同時暫停幾款應用程序。但拼多多並未對此作出更詳細的說明。

近日,國內知名獨立數據安全研究服務機構深藍DarkNavy發佈一則報告稱,有知名互聯網廠商通過持續挖掘Android廠商OEM代碼中的反序列化漏洞攻擊用戶手機,竊取競爭對手軟件數據,以防止自身被卸載。

報告指出,該互聯網廠商通過上述一系列隱蔽的黑客技術手段,在其合法 App 的背後,達到:隱蔽安裝,提升裝機量;偽造提升 DAU/MAU;用戶無法卸載;攻擊競爭對手 App;竊取用戶隱私數據;逃避隱私合規監管等各種涉嫌違規違法目的。

DarkNavy甚至將這一漏洞稱為“2022年度最“不可赦”漏洞”,並將其刊登在《2022年度十大安全漏洞與利用》報告的第十篇。

這份報告發佈後,一度在科技圈引發熱議,這也引發國內市場對手機APP安全問題的擔憂。

其實,早在2018年11月,中消協就曾點名拼多多。當時中消協通報100款App個人信息收集與隱私政策測評情況,多達91款App列出的權限存在涉嫌越界,但在侵犯用戶隱私方面拼多多最為離譜,被列為通報典型案例。

中消協在通報典型案例中指出,拼多多APP對使用任一服務即表示同意本政策的所有內容以及首次使用即使未簽署協議也視為同意的條款存在不合理性。

一夜蒸發1100億

而在被Google下架前夕,拼多多發佈的最新財報,也令市場失望。

北京時間3月20日,拼多多發佈2022年第四季度及全年財報,財報顯示,四季度營收為398億元,同比增長46%,全年營收1306億元,同比增長39%;四季度凈利潤為95億元2022年歸屬於普通股東的凈利潤315億元,同比增長306%。

但市場預期,拼多多四季度營收410.08億元;凈利潤97.5億元,相比之下,拼多多的成績單大幅不及市場預期,這也令市場大失所望。

當日晚間,美股開盤後,拼多多股價持續大跌,截止當日收盤,跌幅超14%,總市值縮水至997.7億美元(約合人民幣6856億元),單日蒸發市值達165億美元(約合人民幣1134億元)。


據財報顯示,2022年第四季度,拼多多的Non-GAAP盈利為121.06億元,如果扣除股份激勵的24.86億元,實際盈利隻有96億左右。而在2022年第三季度,拼多多的Non-GAAP盈利為124.47億元,如果扣除掉股權激勵的18.65億元,實際盈利為106億左右。如果繼續追溯前2個季度,扣除股權激勵後,拼多多的實際盈利分別為89億元、27億元。

這表明,拼多多貨幣化率的提升已經趨近天花板,這或許才是市場擔憂的風險,拼多多股價大跌的原因。

在投資者看來,近幾個季度以來,拼多多的高增長並非源於GMV的良性增長,而是因為平臺加大從商傢側的抽成力度。

更現實的問題是,中國電商的大環境之下,拼多多大概率要“告別”高速增長期,將與國內其他電商平臺進入平穩增長。同時,拼多多還將面臨抖音、快手等新電商平臺的競爭壓力,以及京東剛剛推出的百億補貼,電商行業的存量競爭已然刺刀見紅。

不過幸運的是,拼多多海外版“Temu”在國外市場的前期探索還比較順利,這有機會給拼多多建立“第二曲線”。

但Google公司的突然下架,也給拼多多海外業務蒙上一層不確定的“陰影”。


相關推薦

2023-03-22

日,路透社報道,由於發現拼多多APP存在惡意軟件問題,Google已暫時將該應用從商店下架。Google公司發言人埃德·費爾南德斯在一份聲明中表示,將拼多多APP下架是一種安全預防措施。這名發言人還稱,Google的軟件防護服務GoogleP

2023-08-10

批評蘋果在iOS系統中保留圍墻花園,不允許側載。然而,Google最頑固的問題之一-版本控制機制是蘋果關起門來的一個堅實理由。利用動態代碼加載,黑客可以通過第三方服務器向應用商店審核過的應用提供惡意更新,而應用商

2022-07-20

這句格言也適用於虛擬/物理戰場。在俄烏沖突中,來自Google的研究人員發現一款由俄羅斯政府支持的惡意應用程序,它偽裝成為親烏克蘭的應用進行傳播。在 Google Threat Analysis Group (TAG) 團隊今天發佈的博文中,詳細地披露這個

2023-04-12

或第三方應用商店,但安全研究人員經常發現它們隱藏在Google的官方Play商店中。卡巴斯基的一份新報告表明,被黑的PlayStore應用正變得越來越復雜。在本周發表的一份新報告中,安全公司卡巴斯基描述一個暗網市場,提供用Andro

2023-11-05

Google在10月份宣佈GooglePlayProtect內置的新的實時應用程序掃描功能,該公司稱,該功能有助於捕捉從應用程序商店之外安裝的惡意或偽造的側載應用程序。這些應用程序會改變外觀,或利用人工智能改變應用程序的代碼,以幫助

2022-11-17

候,你甚至不知道為什麼應用程序崩潰。值得慶幸的是,Google正試圖通過其對Play商店的最新更新來緩解這種挫折感。正如技術編輯Mishaal Rahman所發現的,Google Play現在會在應用程序崩潰後提示Android設備用戶更新。每個月,Google都

2024-02-07

45%的受訪者強調,在過去12個月中,詐騙案件有所增加。GooglePlay正在為"PlayProtect"添加更多安全層,以防止金融欺詐。它正在開發一個欺詐保護項目,並將在未來幾周內在新加坡進行初步測試。為解決這個問題

2024-03-28

蟲,即爬蟲會經過傢寬IP中轉,這樣可以避免被攔截。在 Google Play 商店裡研究人員發現多款免費或付費的 VPN 軟件存在惡意的 SDK 工具包,這些 SDK 會將用戶手機變成傢寬代理共享給黑客。也就是說當用戶安裝並使用這些 VPN 時,

2023-10-31

反惡意軟件機構DoctorWeb發現最近在GooglePlay上出現的偽裝成合法遊戲和應用程序的惡意軟件。現在這些軟件已全部從商店中刪除,但如果您下載其中任何一款,請務必盡快刪除。閱讀報告全文:https://news.drweb.com/show/review/?lng=en&

2024-02-08

問題已在目前的庫存中得到解決......目前的產品中將不再存在這個問題。"

2022-07-26

GooglePlay是在2012年推出的,換句話說,Google的數字商店現在已經存在十年。十年後,GooglePlay已經發展成為軟件和媒體的集中式數字商店,包括移動應用、遊戲、書籍、電視節目和電影。不過,Google Play是一個好商店嗎?這是值得

2022-09-01

盡管GoogleTranslate從未推出過桌面端版本,但是用戶搜索就可能會在結果頁面看到一些免費軟件網站提供下載。偽裝成GoogleTranslate和其他Google服務的應用程序往往在很大程度上存在惡意,其中最廣泛的是用於加密挖礦。本周,IT 安

2024-05-01

如果你是一位Android用戶,Google希望你知道,當涉及到粗制濫造的應用程序和黑心開發者試圖在PlayStore上偷梁換柱時,Google會保護你的安全。在今天發佈的年度透明度報告中,這傢科技巨頭列出去年為保護用戶和負責任的開發者

2022-10-06

imperium發現一種名為"RatMilad"的新Android惡意軟件,目標是中東地區的移動設備。據該公司稱,該惡意軟件被用於網絡間諜活動、敲詐勒索或竊聽受害者的談話。該惡意軟件隱藏在一個名為"NumRent"的欺詐