就在昨天,宅客频道为大家揭晓了“国内高校沦陷事件”的惊人真相(参考阅读:见文末)。你一定没想到,一台手机,竟一言不合就开启娇喘模式,没羞没臊地在大庭广众之下与机主秀恩爱。
0 d- B+ }/ J X0 H: o/ x! w/ U
$ E6 y2 o$ {7 F7 b6 f! |& @书接上回,有民间大佬对这一奇异现象进行分析,这才初步得出手机变“媚娘”的原因所在。2 j& [8 x3 V: z8 \& l3 R
然而,这丝毫木有阻止这位APK同志的疯狂传播,甚至有网友声称,这是个病毒软件,其真实作用是窃取机主的隐私信息。- ]/ [! o% ]3 o& m4 r
哦嚯~那还了得?本着找出真相的想法,宅客频道和三位安全界大咖聊了聊,这才为莘莘学子们讨了个说法。
. L k$ t4 K& N3 y2 p* |4 m) z" Z; {1 I9 t) B8 t3 c
; P* [" [" v" \* Y+ q5 u这货真名叫Joke
+ Z. B0 g3 [6 m' q送给最好的TA——这是这个APK文件的名称,确切来说是第一个传播人起的昵称。在网上,大家对于该文件来历的猜测颇多,有整蛊文件、恶意软件、恶作剧工具或是病毒等。0 S( m; |$ d3 m) q& I( \& j+ E
对此,瑞星副总裁唐威表示,通常情况下对病毒的定义存在一个灰色地带,当一个程序强制启动且无法正常退出的情况下,即可被称作病毒。从目前现象来看,该APK文件强制拦截返回、触屏按钮的功能,导致无法退出程序,故属于病毒的一种,处于杀毒软件查杀范围。& Y7 K3 e/ t1 c' [, P
那么在众多病毒类型中,它属于哪种呢?* h3 A @) _' m6 l2 y
原来,这类病毒被定义为Joke,也就是恶作剧程序。顾名思义,这类病毒存在的意义就是整蛊下载它的人,并对机主造成不良影响。
1 ^: o/ _. k* [( p火绒安全联合创始人周军称,由于该恶作剧程序代码中屏蔽了关机键和返回键,所以没有太好的强制退出方法。要想让手机不再发神经,办法只有两个:4 K9 }/ L0 F6 u# |0 `7 ~/ X
1、在手机端,如果手机电池可以拆卸则可以强行插拔电池,再开机后卸载恶意程序即可。- P) O8 a2 S. ]/ `
2、在手机开启USB调试功能的情况下,也可以尝试将手机连接至电脑,在电脑上使用手机管理软件控制手机重启。
' @9 U8 d- K8 M* O 实际上,Joke文件的出现并非头一次。
6 G$ y2 a9 a2 S# p$ T早在几年前,类似恶作剧程序传播就已经侵袭过各个大学校园。周军称,恶作剧程序本身不具有传播能力,主要通过QQ、微信等社交平台进行传播,利用大学生对于信息安全相关防范意识较弱,借一些比较有诱惑力的文件名(如“学霸笔记”)诱骗大学生进行安装。
2 O q- m p8 H& k5 A2 w江民市场总监唐磊称,根据报告,该文件会影响Android5.0以上系统,其涉及范围很广,大多数安卓系统都可能中招。' ]) A+ q8 s4 x! M, Z
# B3 |7 M3 r G& d/ ?2 Z9 G; C% d3 C* {, q
PC模拟器也未能幸免
: g1 \8 J# G' C2 I$ G; H众所周知,即使是在PC上,每天也有不少人可以玩到手机端应用,这就要归功于手机模拟器了。+ J& F) L0 T, m+ i, ]0 ~% y
没错,这次的APK文件可以在电脑的安卓模拟器上运行,使得模拟器进入发神经的状态,但并不会影响电脑本身。唯一的办法,是使用杀毒软件扫描并查杀该程序被下载到用户本地的根目录。7 H( `5 j# U' P: L
周军称,无论是手机还是电脑,都基于识别程序的代码和数据特征来进行查杀。在经过逆向分析后,即可对杀毒软件写入特定的查杀数据信息,由此增添查杀功能。
9 l: n7 @9 p5 {. y% O目前,手机端的查杀软件只能做到扫描并在下载完毕前提示机主存在病毒,而不能在下载后进行禁止,因此,对于那些习惯通过一切软件提示的同学来说,可就要小心了!
; U( N6 K7 V( i' a, W讲真,由于该恶作剧程序功能过于简单,其对于PC的影响并不大。由于没有留下太多可以进行溯源的信息,目前暂不能确认作者为谁,由于主要的代码实现并不复杂,所以也不排除是学生所为。* O0 Y$ {0 e4 S6 p$ W
应对措施及建议如下:9 ^0 K6 J4 b* q, O2 G- l
建立良好的安全习惯,不打开可疑邮件和可疑网站。
: e q; R' E- u2 B不要随意接收聊天工具上传送的文件以及打开发过来的网站链接。0 G$ k3 w O Y; O
不要从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的。% }- g( Y8 [7 W1 C
2 K, r7 j7 F* O: L: ~7 m t* F7 ]- X! Y9 b
窃取机主信息?不一定
7 v: w8 g, x: z `; J8 [正如上述,身为恶作剧程序,该APK文件的唯一本事就是整人。 ?# W6 z' P; u. e% Q
周军称,关于网上的传言,我们并没有在其中发现“该恶作剧程序窃取用户信息”的相关代码。尽管如此,并不能确定该文件就一定不存在这方面风险,因为在其中的确发现了与截屏相关的代码,但目前并无实质用途。
1 ?6 k. o% ^' ^9 B7 {% Q1 f) a该截屏代码单独在一个Activity里边,其有可能被全局通过 Intent 通知进行调用。即使代码没问题,理论上如果被调用之后仍会一直截屏,但目前没有发现将截屏图片以邮件和网络外发的相关操作。
4 I$ b8 {& R4 L6 B! ]" S! {5 D" P/ L/ ]好吧,至少这个APK文件目前还是人畜无害的。不过,仅仅一个整蛊程序,也够摊上事儿的学生受得了。毕竟,在网上不少学生声称自己因为这个程序在不适宜的时候强制运行,甚至被学校扣了学分。
, \7 O; T) R8 E( J! I* }6 W" h当然,就目前影响的严重性来看,该文件远未达到动怒学校甚至教育机构的份上。由于只能通过手动传播,这对于并非好奇心爆棚的人来说真是自带防御了。
: g5 R% ]7 Y# t) m7 p E3 k# @9 i0 J6 q参考阅读:《装了个APK文件后,我的手机莫名发出娇喘声,关机都没用》https://www.leiphone.com/news/201909/XPNvs5PlAbazRT5R.html-----招聘好基友的分割线-----" ?0 D' T5 r/ s2 [1 I" C8 R
( Z; d9 w( L) P6 }5 a2 i" X3 D& E R
" M; H- ?- K) @6 Q1 L招聘岗位:
# m7 S5 U) l* h$ O! T$ N0 x: i* @网络安全编辑(采编岗)
7 h6 r1 R' P, }6 E# w1 S& A工作内容:
. z. Y- n8 a4 q1 f. ]
. @1 c# @' U$ V% @主要负责报道国内外网络安全相关热点新闻、会议、论坛、公司动向等;
( ~% c/ E0 { q; F, v& s1 A采访国内外网络安全研究人员,撰写原创报道,输出领域的深度观点; 7 R$ S9 o/ A/ S+ M( I- w
针对不同发布渠道,策划不同类型选题; $ a6 G, w8 l9 P1 F( ?0 i7 V! `
参与打理宅客频道微信公众号等。
5 w7 W+ s# C5 C岗位要求: # {* m# m. G1 Y, b" N+ v! Q: J
对网络安全有兴趣,有相关知识储备或从业经历更佳; 1 y1 g' {1 k8 o3 q8 }* S
科技媒体1-2年从业经验; " V8 _ o; o4 s
有独立采编和撰写原创报道的能力;
8 ~2 c6 x2 q+ V) b- p加分项:网感好,擅长新媒体写作、90后、英语好、自带段子手属性…… $ ]" V6 \/ f# u& X
你将获得的是:
" ^; \% g) o5 t' ~4 V& }与国内外网络安全领域顶尖安全大牛聊人生的机会;
- Y9 h6 d6 p7 n9 I0 r1 P国内出差可能不新鲜了,我们还可以硅谷轮岗、国外出差(+顺便玩耍);
# {7 U$ m8 b: o5 v+ Q你将体验各种前沿黑科技,掌握一手行业新闻、大小公司动向,甚至是黑客大大们的独家秘闻; ' _0 E8 \4 R) i3 o9 k
老司机编辑手把手带;
4 ^( X) ^6 `9 f! b3 P C/ Z以及与你的能力相匹配的薪水。 . c$ B. q' q1 D
坐标北京,简历投递至:liqin@leiphone.com
3 Z& N* m" c3 S( w6 o- T8 f$ l戳蓝字查看更多精彩内容5 `6 J' X1 s2 p p" H$ w6 ^% ^
- A) m4 Z: m$ T- S* W' q5 w
4 Q- E: o, g/ J) I
% v7 x+ W& k( ?$ K' M探索篇- K$ A' G8 a) [( P" f* c& g
▼- b, }% U* _: k _/ A& {
暗网【上】| 暗网【下】8 M! @3 r& q: ^/ u7 v
薅羊毛 | 黑客武器库| 威胁猎人
/ k% ]6 _* e$ x剁手赚钱 | 0Day攻击 | 暗黑女主播9 m( R0 i4 h6 z/ a H
踩雷 |嗑药坐牢重归正途 | 内鬼
2 x. z) y, ]' y7 m& G/ n7 t脑内植入
; G/ ]3 Y7 l1 n& K
" _; Z p! p. a* g, i$ x7 {
g, r# b" Y/ O+ b8 b/ i) z( C真相篇- q; D- ]) h$ G- z; \. Z
▼$ i( d3 y/ D! ], B
拼多多将追回“薅羊毛”订单,包括已充话费和Q币订单
' v1 F7 J: k9 j E5 k75条笑死人的知乎神回复,用60行代码就爬完了; X+ S9 G% m% J# l1 l$ J
& m" C( j/ d8 u M) u. E) n; I# Y不剁手也吃土?可能是挖矿木马掏空你的钱包2 _! C* j. Q3 g4 Q1 W [
9 v- I7 i5 K, U1 O& {
游戏黑产:我还在空中跳伞,就被人用拳头远程打死
4 \/ C1 g0 k$ k, L) o7 c) N$ q1 b4 g& q: X* ]
都8012年了,英国卫生部门居然还在为“擦屁股”% E0 J" X4 I. G D7 p0 T
# Y, Z$ Y+ V p& |4 O2 B
与病毒名称相似,“捏脸”游戏ZEPETO涉嫌窃听?) w) `/ j! K! J4 t% O: [0 r6 \
扎心!Tumblr推AI鉴黄计划夺老司机“珍爱”
3 X! O8 a: ?* g5 C我报了个税,隐私就被扒光了?
/ a+ B$ I$ E* u+ c6 Z7 W" F黑客骗局:Ins网红落难记
; J2 X# ^7 }- c: Q6 x$ F6 }0 r, _: S7 K( i. d8 E) f
5 B" s; Z7 z$ c. D8 B P
) B l1 p2 e, `
人物篇
2 V1 M/ |/ n. ^3 s. l▼
: w& I. j. a, @5 c; P6 \) c9 p2 w* g* r9 U$ x
专访:“蹲坑神器”与它背后男人们不得不说的故事& H l. j. { i5 v2 ^. v) a
磨刀人王伟:我前期砸了两个亿做这套方案$ g8 ^# ]' ^1 J3 _7 T2 c
白帽汇的赵武摘掉了他的“帽子”|专访4 l' \" S* [1 S; X7 w
数字联盟刘晶晶:四年只做一个产品6 ^: L, i7 X2 M: m/ ~2 \
长亭科技陈宇森:我打破的四个质疑
4 R4 d/ L5 c) p/ ?7 F( e- u薛锋:我眼中的威胁情报三年之变
% s+ x o- B/ b- ]+ u6 i6 v“无锁不开”女黑客——skye
. C) g4 W, e; V2 h2 ^; W! B" Y. ]' K+ a; S, T X- d3 Q" ~1 B. o
知道创宇赵伟:怼死“空气币”, k" n9 Q! P6 K9 N* E+ M
李均:我眼中的黑客精神" v% q( R }+ |% W2 U+ B) e. u- A
8 C3 P3 Z1 u8 q* O! K' X+ E8 O风宁:自由追风者5 V; j8 _7 C) V8 [; ?7 ]
! G3 {+ o8 m9 ]* r4 {; ?* p G3 P
更多精彩正在整理中……
, W# ` q7 C0 h+ Q. R* H | [tr][/tr][tr][/tr][tr][/tr][tr][/tr]
---
! }& ?4 o3 \* t4 A“喜欢就赶紧关注我们” 2 T X% b! E/ ^- j+ B& U
宅客『Letshome』
& r- B; e0 r3 |+ W& u雷锋网旗下业界报道公众号。
# r) B: y& B4 w; \/ K7 l6 }) j7 I7 A专注先锋科技领域,讲述黑客背后的故事。
# l9 V9 L& M( Z- L长按下图二维码并识别关注
3 Q3 J" c$ v, r4 A1 V! D 2 {5 n9 t2 h% Q) {9 V+ D
. {( `4 g1 T3 I( T来源:http://mp.weixin.qq.com/s?src=11×tamp=1569666605&ver=1880&signature=RFoFOUGzQzpmlE*SoaoSSHMjMqi4Q7XcbCHNZqlCy5*JIY06TP8SAb5bkeOGFBkiP4piV4qlUjpP81GEKY4CnhWiCM4W8Q5tz98oAAQ*CRvvrMMEd*SOMoEnYC6WjCoF&new=1- ?' S4 h3 }4 S& ?+ [' ]& t5 K$ l( v
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |