就在昨天,宅客频道为大家揭晓了“国内高校沦陷事件”的惊人真相(参考阅读:见文末)。你一定没想到,一台手机,竟一言不合就开启娇喘模式,没羞没臊地在大庭广众之下与机主秀恩爱。) F$ s4 `; a; V D: n' T
" C. b+ z7 J2 a0 r, `9 K
书接上回,有民间大佬对这一奇异现象进行分析,这才初步得出手机变“媚娘”的原因所在。
& _, W! l3 w) J然而,这丝毫木有阻止这位APK同志的疯狂传播,甚至有网友声称,这是个病毒软件,其真实作用是窃取机主的隐私信息。
$ T* E+ ?/ s0 i( h! B/ j! O: }哦嚯~那还了得?本着找出真相的想法,宅客频道和三位安全界大咖聊了聊,这才为莘莘学子们讨了个说法。
7 O- m5 Q% N9 M+ o3 g
; d% h& ^1 I3 | [; B9 Y9 k6 n8 e& I8 A
这货真名叫Joke, K, _& Z7 N( P: R; X
送给最好的TA——这是这个APK文件的名称,确切来说是第一个传播人起的昵称。在网上,大家对于该文件来历的猜测颇多,有整蛊文件、恶意软件、恶作剧工具或是病毒等。
# P& [6 j' j3 B7 d5 X! S3 W对此,瑞星副总裁唐威表示,通常情况下对病毒的定义存在一个灰色地带,当一个程序强制启动且无法正常退出的情况下,即可被称作病毒。从目前现象来看,该APK文件强制拦截返回、触屏按钮的功能,导致无法退出程序,故属于病毒的一种,处于杀毒软件查杀范围。
6 P" K0 m9 F+ g那么在众多病毒类型中,它属于哪种呢?' D% u# ~+ a9 n; h2 M H
原来,这类病毒被定义为Joke,也就是恶作剧程序。顾名思义,这类病毒存在的意义就是整蛊下载它的人,并对机主造成不良影响。; P* u" k1 o4 G$ z" E7 ~( N% n
火绒安全联合创始人周军称,由于该恶作剧程序代码中屏蔽了关机键和返回键,所以没有太好的强制退出方法。要想让手机不再发神经,办法只有两个:
1 W, e9 Z, T. d p9 T! i1、在手机端,如果手机电池可以拆卸则可以强行插拔电池,再开机后卸载恶意程序即可。
6 ?8 j7 G- M" t: f' k2、在手机开启USB调试功能的情况下,也可以尝试将手机连接至电脑,在电脑上使用手机管理软件控制手机重启。
1 N" Y3 V4 n. K& u 实际上,Joke文件的出现并非头一次。& M4 S( O: L( G
早在几年前,类似恶作剧程序传播就已经侵袭过各个大学校园。周军称,恶作剧程序本身不具有传播能力,主要通过QQ、微信等社交平台进行传播,利用大学生对于信息安全相关防范意识较弱,借一些比较有诱惑力的文件名(如“学霸笔记”)诱骗大学生进行安装。
, j& W6 |! F6 Q& S江民市场总监唐磊称,根据报告,该文件会影响Android5.0以上系统,其涉及范围很广,大多数安卓系统都可能中招。
) l5 K c( V( M( g
( O4 }# Y+ V0 b% d2 y: W) l$ O3 U- n6 L9 p1 q
PC模拟器也未能幸免, D w+ S9 K" {0 z
众所周知,即使是在PC上,每天也有不少人可以玩到手机端应用,这就要归功于手机模拟器了。 L% O( M: s3 m1 y
没错,这次的APK文件可以在电脑的安卓模拟器上运行,使得模拟器进入发神经的状态,但并不会影响电脑本身。唯一的办法,是使用杀毒软件扫描并查杀该程序被下载到用户本地的根目录。; I, V$ a+ t6 P8 r( |
周军称,无论是手机还是电脑,都基于识别程序的代码和数据特征来进行查杀。在经过逆向分析后,即可对杀毒软件写入特定的查杀数据信息,由此增添查杀功能。
7 P+ \4 u3 Y/ @5 P目前,手机端的查杀软件只能做到扫描并在下载完毕前提示机主存在病毒,而不能在下载后进行禁止,因此,对于那些习惯通过一切软件提示的同学来说,可就要小心了!
" U8 t1 a% @# B+ l; Y7 `4 W讲真,由于该恶作剧程序功能过于简单,其对于PC的影响并不大。由于没有留下太多可以进行溯源的信息,目前暂不能确认作者为谁,由于主要的代码实现并不复杂,所以也不排除是学生所为。8 J% Z6 A. D3 @! S: A. Z" x) M
应对措施及建议如下:
* B0 R" G0 @% Y8 \% f建立良好的安全习惯,不打开可疑邮件和可疑网站。
5 V! a6 {9 j2 V5 F2 `5 [不要随意接收聊天工具上传送的文件以及打开发过来的网站链接。; _. M" \2 y# q9 c {
不要从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的。# [6 I% N: Z; i3 `
' E* v6 i7 J& v6 h. U6 j+ ^$ x
2 g5 l6 K' \- |/ C/ ]" c窃取机主信息?不一定
, i8 L. K" Q5 {# v# T正如上述,身为恶作剧程序,该APK文件的唯一本事就是整人。
! e1 A% R1 O- K$ S( ~周军称,关于网上的传言,我们并没有在其中发现“该恶作剧程序窃取用户信息”的相关代码。尽管如此,并不能确定该文件就一定不存在这方面风险,因为在其中的确发现了与截屏相关的代码,但目前并无实质用途。
: v* }- b- r( ]- o+ a7 T! v该截屏代码单独在一个Activity里边,其有可能被全局通过 Intent 通知进行调用。即使代码没问题,理论上如果被调用之后仍会一直截屏,但目前没有发现将截屏图片以邮件和网络外发的相关操作。+ V% U) u) d" A' H5 ?; L* R3 T( M
好吧,至少这个APK文件目前还是人畜无害的。不过,仅仅一个整蛊程序,也够摊上事儿的学生受得了。毕竟,在网上不少学生声称自己因为这个程序在不适宜的时候强制运行,甚至被学校扣了学分。' p$ M4 N6 s/ c; r
当然,就目前影响的严重性来看,该文件远未达到动怒学校甚至教育机构的份上。由于只能通过手动传播,这对于并非好奇心爆棚的人来说真是自带防御了。9 g8 d' e4 e, o/ {, o2 }
参考阅读:《装了个APK文件后,我的手机莫名发出娇喘声,关机都没用》https://www.leiphone.com/news/201909/XPNvs5PlAbazRT5R.html-----招聘好基友的分割线-----. y% ~- ^9 ^* T; I# e
o* f2 W7 M4 T- v- c

+ X# ] y8 D0 J' c2 b4 f2 z招聘岗位: % b3 S6 z, h8 C' `: n
网络安全编辑(采编岗)
( ^# g/ {5 D; Y工作内容:
% u9 d) w: q/ e 7 L7 f5 e1 L4 T
主要负责报道国内外网络安全相关热点新闻、会议、论坛、公司动向等;
1 J8 B0 I* `, o0 F! K0 {6 L采访国内外网络安全研究人员,撰写原创报道,输出领域的深度观点; 6 B+ f' X* d4 H! e+ g& s
针对不同发布渠道,策划不同类型选题; % O; z& G' P( s7 J1 D
参与打理宅客频道微信公众号等。 , |2 r' [ [. v% I; d
岗位要求: $ u( A1 v: f( t J
对网络安全有兴趣,有相关知识储备或从业经历更佳;
; Z) P; `% M' n' p+ {& K科技媒体1-2年从业经验; - |; w; A# z3 x; ^
有独立采编和撰写原创报道的能力; 7 |1 {+ p2 z( M( S! B7 c5 B9 _9 l
加分项:网感好,擅长新媒体写作、90后、英语好、自带段子手属性……
' X, K8 Y$ ]( G) U& H6 A$ X你将获得的是:
1 e4 u# D7 c2 V$ M% @- S$ ?与国内外网络安全领域顶尖安全大牛聊人生的机会; " P4 k9 M+ u h2 ], n
国内出差可能不新鲜了,我们还可以硅谷轮岗、国外出差(+顺便玩耍); ~ `8 Y, o" |8 r* F) i: X
你将体验各种前沿黑科技,掌握一手行业新闻、大小公司动向,甚至是黑客大大们的独家秘闻;
5 o4 A `- N" N: ?% w8 J老司机编辑手把手带;
' J) I6 e. T5 Y2 A/ C5 O6 p以及与你的能力相匹配的薪水。 : ~6 K4 m2 e' p6 r+ m3 Y
坐标北京,简历投递至:liqin@leiphone.com ) e0 A$ _! a# ~/ S' g" w+ R
戳蓝字查看更多精彩内容( O1 h" ?3 X1 e
- d8 S6 y7 w3 m5 F$ ?9 Z* S; v8 i; ^% u; H
( m& u) P9 i0 ^ i% t探索篇) c0 r* x. Y- T8 M F6 C3 z
▼
* U$ b& i- U" U4 L 暗网【上】| 暗网【下】
7 }7 j# S" d# Y, }! J薅羊毛 | 黑客武器库| 威胁猎人- I8 S5 C _- ~
剁手赚钱 | 0Day攻击 | 暗黑女主播) i/ z8 B' \; P3 r! E
踩雷 |嗑药坐牢重归正途 | 内鬼
. O: Q- L% w. {' P/ W3 O; k脑内植入
9 s- v9 {4 ~0 ?; b$ n: V" a: _1 X/ j
- X* g( i* ~: X' d3 d; P真相篇$ D( i0 Y8 n5 w5 T$ m/ v( Q
▼) M4 @- h/ @+ @! D9 Z; e
拼多多将追回“薅羊毛”订单,包括已充话费和Q币订单
7 o5 @! I4 e" C$ y, ~; u. G75条笑死人的知乎神回复,用60行代码就爬完了8 q9 Q& P+ a$ W# g1 Y: u: C
: W1 d& U2 |7 S
不剁手也吃土?可能是挖矿木马掏空你的钱包
3 x9 \; {5 @( q7 A* g) B3 _) c" C5 T/ B7 n8 \+ H+ J
游戏黑产:我还在空中跳伞,就被人用拳头远程打死- u, V8 Z+ Y' @7 a, M
& c) S* }6 U9 k Z+ d6 |2 ]+ R! B$ } v都8012年了,英国卫生部门居然还在为“擦屁股”
) ^. V N/ B! A% w! ^. r B7 x( m
与病毒名称相似,“捏脸”游戏ZEPETO涉嫌窃听?# b {) K ]8 T2 t
扎心!Tumblr推AI鉴黄计划夺老司机“珍爱”, L0 U6 Y& D0 P3 I# u# A
我报了个税,隐私就被扒光了? s& N9 I% B5 u( z+ F: Y$ u4 \
黑客骗局:Ins网红落难记3 o3 Y6 I! L2 @$ Z; t
, m0 Q s# p& V
' i0 y5 S# c R# j* S6 ?
' N" D6 L$ A. ?: w
人物篇
7 D+ r3 N: V! N' I, \" X▼9 D5 W) d# X3 {/ _ L
7 b( R/ y. @2 m专访:“蹲坑神器”与它背后男人们不得不说的故事& r: d- {% `" \# {9 y. l
磨刀人王伟:我前期砸了两个亿做这套方案" B% G1 T; ]7 W8 i/ n2 B% U
白帽汇的赵武摘掉了他的“帽子”|专访
# r0 D( |6 n% X数字联盟刘晶晶:四年只做一个产品0 x' T, W. u% C1 y# ?; `# q4 h( ~
长亭科技陈宇森:我打破的四个质疑
D& K9 P, O) T/ f+ D薛锋:我眼中的威胁情报三年之变( z: V. d: _+ z: `8 L2 s1 O
“无锁不开”女黑客——skye
6 |# H9 P/ C z( \ G* F+ x1 o8 r& W5 b& p
知道创宇赵伟:怼死“空气币”
. U/ X6 L1 r$ i% L! ~( k李均:我眼中的黑客精神: r" w% N o }3 S; @6 g: ?+ P: v
& ~. j c* U) e! d) r4 w- E# l
风宁:自由追风者! q$ N, ?: ]0 O, e. [
5 l& j8 H4 b7 Q& o& U" V
更多精彩正在整理中……3 d- i+ T2 N& x, h! P
| [tr][/tr][tr][/tr][tr][/tr][tr][/tr]
--- 4 J J4 H0 k) ]9 m) @; y; k, B; p
“喜欢就赶紧关注我们” 1 u% Q3 o) w- k$ D9 x4 K# _% P: L
宅客『Letshome』 6 w/ E3 I5 T, ]' ?! J" ?7 M8 E
雷锋网旗下业界报道公众号。 / l x' t% K3 ~* L0 t4 i( H
专注先锋科技领域,讲述黑客背后的故事。 ' J8 H a% B6 l. C; }/ }
长按下图二维码并识别关注 ; p% E( H) {- ?' `. M6 |
- A% r- A5 x& k7 Q4 O
: {& ~6 M w. D7 \* Z/ I
来源:http://mp.weixin.qq.com/s?src=11×tamp=1569666605&ver=1880&signature=RFoFOUGzQzpmlE*SoaoSSHMjMqi4Q7XcbCHNZqlCy5*JIY06TP8SAb5bkeOGFBkiP4piV4qlUjpP81GEKY4CnhWiCM4W8Q5tz98oAAQ*CRvvrMMEd*SOMoEnYC6WjCoF&new=17 {4 t# Q" Y4 g8 `# y# E" X7 n" m1 b
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |