一款 app 具有数量无限的子域名,这个APP一定是一款恶意的APP软件。
一般而言,诈骗者使用云服务创建可获得子域名的一款恶意 app用于托管钓鱼页面,或者将该 app 用作命令和控制服务器,传播恶意软件payload。但通常 URL 结构的生成方式是,在必要时使用企业安全产品可以监控并拦截这些URL。