就在昨天,宅客频道为大家揭晓了“国内高校沦陷事件”的惊人真相(参考阅读:见文末)。你一定没想到,一台手机,竟一言不合就开启娇喘模式,没羞没臊地在大庭广众之下与机主秀恩爱。
" N( l. @& O$ ~: P" r- o5 S! \ 3 N1 _& x) a: l' P: L( o% V. i% H
书接上回,有民间大佬对这一奇异现象进行分析,这才初步得出手机变“媚娘”的原因所在。
5 v$ `$ b: m9 p. R7 b8 v/ [然而,这丝毫木有阻止这位APK同志的疯狂传播,甚至有网友声称,这是个病毒软件,其真实作用是窃取机主的隐私信息。
& H, P: H* M; x- a5 `哦嚯~那还了得?本着找出真相的想法,宅客频道和三位安全界大咖聊了聊,这才为莘莘学子们讨了个说法。! `! t3 \4 N8 |0 \
u' D+ Q# b6 Z9 k! ~; |" ~, R2 [% j9 ]* h% M
这货真名叫Joke
8 e0 C- F/ s/ C! W- N4 m; R送给最好的TA——这是这个APK文件的名称,确切来说是第一个传播人起的昵称。在网上,大家对于该文件来历的猜测颇多,有整蛊文件、恶意软件、恶作剧工具或是病毒等。
3 Q7 L) v: o+ m' W5 L$ z对此,瑞星副总裁唐威表示,通常情况下对病毒的定义存在一个灰色地带,当一个程序强制启动且无法正常退出的情况下,即可被称作病毒。从目前现象来看,该APK文件强制拦截返回、触屏按钮的功能,导致无法退出程序,故属于病毒的一种,处于杀毒软件查杀范围。1 e% f; O* ^! R, n1 h" l0 i
那么在众多病毒类型中,它属于哪种呢?
+ D6 A# Q- W& W9 [9 Q原来,这类病毒被定义为Joke,也就是恶作剧程序。顾名思义,这类病毒存在的意义就是整蛊下载它的人,并对机主造成不良影响。
/ G* k- \& G. \5 O火绒安全联合创始人周军称,由于该恶作剧程序代码中屏蔽了关机键和返回键,所以没有太好的强制退出方法。要想让手机不再发神经,办法只有两个:
+ V9 e$ a7 M. ?% A3 t1、在手机端,如果手机电池可以拆卸则可以强行插拔电池,再开机后卸载恶意程序即可。' ~" _; L/ K9 F
2、在手机开启USB调试功能的情况下,也可以尝试将手机连接至电脑,在电脑上使用手机管理软件控制手机重启。0 G1 m1 }- B8 h, l. w5 d
实际上,Joke文件的出现并非头一次。# D7 a& N. A- ~- v
早在几年前,类似恶作剧程序传播就已经侵袭过各个大学校园。周军称,恶作剧程序本身不具有传播能力,主要通过QQ、微信等社交平台进行传播,利用大学生对于信息安全相关防范意识较弱,借一些比较有诱惑力的文件名(如“学霸笔记”)诱骗大学生进行安装。
, F# J' T$ Y- |/ ]7 e/ X江民市场总监唐磊称,根据报告,该文件会影响Android5.0以上系统,其涉及范围很广,大多数安卓系统都可能中招。& u" H+ o6 ~. q6 j+ v
6 o) R6 b: x" }& v+ {( }% c% A3 Y/ S' b7 f7 Y
PC模拟器也未能幸免
, G/ Z7 V8 k# D0 `0 O& t; b众所周知,即使是在PC上,每天也有不少人可以玩到手机端应用,这就要归功于手机模拟器了。
; e& |* ^2 i; y没错,这次的APK文件可以在电脑的安卓模拟器上运行,使得模拟器进入发神经的状态,但并不会影响电脑本身。唯一的办法,是使用杀毒软件扫描并查杀该程序被下载到用户本地的根目录。& R5 q) k0 |; d
周军称,无论是手机还是电脑,都基于识别程序的代码和数据特征来进行查杀。在经过逆向分析后,即可对杀毒软件写入特定的查杀数据信息,由此增添查杀功能。# {! s+ N. I# d V
目前,手机端的查杀软件只能做到扫描并在下载完毕前提示机主存在病毒,而不能在下载后进行禁止,因此,对于那些习惯通过一切软件提示的同学来说,可就要小心了!
2 Y+ H) l7 q! B" J( t) p讲真,由于该恶作剧程序功能过于简单,其对于PC的影响并不大。由于没有留下太多可以进行溯源的信息,目前暂不能确认作者为谁,由于主要的代码实现并不复杂,所以也不排除是学生所为。
& }4 G2 s: M- C# R) a应对措施及建议如下:; p# N, h# ~ w6 [6 T9 t
建立良好的安全习惯,不打开可疑邮件和可疑网站。
" H! M& U2 X, L4 Y; i; p- @不要随意接收聊天工具上传送的文件以及打开发过来的网站链接。9 Y4 h3 b7 I. z2 d5 d% f2 D( B
不要从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的。4 R! z/ r j0 Q' b$ N( n
5 J) \: g# v* F0 {% n- l0 J! r$ @; a7 p$ Y
窃取机主信息?不一定
) q4 [: Q+ K9 R) s& T* h正如上述,身为恶作剧程序,该APK文件的唯一本事就是整人。2 X/ z" g9 m6 V
周军称,关于网上的传言,我们并没有在其中发现“该恶作剧程序窃取用户信息”的相关代码。尽管如此,并不能确定该文件就一定不存在这方面风险,因为在其中的确发现了与截屏相关的代码,但目前并无实质用途。' f; S, Y& B) i9 G; g" Y
该截屏代码单独在一个Activity里边,其有可能被全局通过 Intent 通知进行调用。即使代码没问题,理论上如果被调用之后仍会一直截屏,但目前没有发现将截屏图片以邮件和网络外发的相关操作。/ E) j; v( _% X8 b7 ~ O
好吧,至少这个APK文件目前还是人畜无害的。不过,仅仅一个整蛊程序,也够摊上事儿的学生受得了。毕竟,在网上不少学生声称自己因为这个程序在不适宜的时候强制运行,甚至被学校扣了学分。
/ Z# n3 z! B5 ~5 r: u当然,就目前影响的严重性来看,该文件远未达到动怒学校甚至教育机构的份上。由于只能通过手动传播,这对于并非好奇心爆棚的人来说真是自带防御了。* P, o8 B- Q" Q
参考阅读:《装了个APK文件后,我的手机莫名发出娇喘声,关机都没用》https://www.leiphone.com/news/201909/XPNvs5PlAbazRT5R.html-----招聘好基友的分割线-----% ]( Y8 U: {/ F' W+ g1 `3 R
$ g' Y* o! M6 B# f8 u5 m. V8 ~ " h5 y% n" _0 b/ Q/ n: |
招聘岗位: % p# D8 Q3 D* ^: U! E$ d$ p
网络安全编辑(采编岗) 0 s) p/ S& @! @' C- I0 ^/ y; @* A
工作内容:
7 s: z3 a: K% O7 F2 B
& I& s$ b* a* R9 w主要负责报道国内外网络安全相关热点新闻、会议、论坛、公司动向等;
/ k$ x9 }6 @, `; L采访国内外网络安全研究人员,撰写原创报道,输出领域的深度观点;
* U$ ]8 f* t8 b" S) ~针对不同发布渠道,策划不同类型选题; 2 o7 u, A3 @& t3 m
参与打理宅客频道微信公众号等。 : R5 S( k- g2 T) H! D3 p: J6 d4 P
岗位要求:
. t6 p& _0 o) \4 E+ u+ Y对网络安全有兴趣,有相关知识储备或从业经历更佳;
$ L; \4 |7 I' o! e8 ~! U/ ^科技媒体1-2年从业经验; ; t+ `* s: N; y5 F/ _
有独立采编和撰写原创报道的能力; 2 o* F2 ]6 ]- I( f" C3 p
加分项:网感好,擅长新媒体写作、90后、英语好、自带段子手属性……
- M( [6 f, X/ C; U6 p+ c6 O你将获得的是: / }: ^% T0 U7 L6 ]
与国内外网络安全领域顶尖安全大牛聊人生的机会; , ]2 h, U+ X' k
国内出差可能不新鲜了,我们还可以硅谷轮岗、国外出差(+顺便玩耍); 2 q- c9 q% h# E8 Z. \
你将体验各种前沿黑科技,掌握一手行业新闻、大小公司动向,甚至是黑客大大们的独家秘闻; : p5 H- {- I# n, _
老司机编辑手把手带; / E6 i4 V) q- w* W) l7 d' F! e
以及与你的能力相匹配的薪水。 # `$ K; X* _8 ^3 T- w/ r a
坐标北京,简历投递至:liqin@leiphone.com
) [1 C! U- i( B戳蓝字查看更多精彩内容% E' n% [# M/ c- V1 {$ f# p
i: a$ S! ]$ [# ~, i
?. Q7 {" C! w4 r' d
* B% C2 P3 Y- o% `探索篇* T6 h* i. `2 w$ y6 H( k( _
▼
9 r5 P" _: f9 j5 M' [# }+ v& x8 R( s6 g 暗网【上】| 暗网【下】
8 K6 L7 W) u" W& {; T }薅羊毛 | 黑客武器库| 威胁猎人
0 { d) P8 |$ |: ]剁手赚钱 | 0Day攻击 | 暗黑女主播
6 e! F' F) G' I踩雷 |嗑药坐牢重归正途 | 内鬼: a) o0 E( L# ?* i( u
脑内植入8 P+ P2 V- g9 @, v4 O/ E) a* ]8 e
: w! {( z& ~% Q3 r R( _( t |( V" O* X
真相篇
1 _, h' J# ]) S9 H. k▼
. V: u: h1 V& T拼多多将追回“薅羊毛”订单,包括已充话费和Q币订单9 Z6 m: t8 Z9 s0 {# ^
75条笑死人的知乎神回复,用60行代码就爬完了
% C& f: t: E: I1 Z0 P: G( F2 w6 Q4 P+ R6 |& E1 N- }
不剁手也吃土?可能是挖矿木马掏空你的钱包
% Z7 W! x. e; \* [* U; M$ h6 N! x4 E
游戏黑产:我还在空中跳伞,就被人用拳头远程打死
" Y* v, X5 D# G$ ]1 u+ G9 b% b9 {3 k. q3 w# l k) T; ~( |
都8012年了,英国卫生部门居然还在为“擦屁股”3 E; L4 J0 t1 H' B
$ D' R; d% u0 f+ u
与病毒名称相似,“捏脸”游戏ZEPETO涉嫌窃听?+ B. c& }/ J9 p' ]9 J2 U# P& v
扎心!Tumblr推AI鉴黄计划夺老司机“珍爱”
" j+ C% p$ p5 ]& l+ o) {我报了个税,隐私就被扒光了?
3 q& }3 `8 Y& A, ]5 G3 H1 e黑客骗局:Ins网红落难记' ?6 \& h+ g3 [0 r Z) b* V5 O$ H
1 H& D3 m7 ?) z' }& h' C; L- F2 R7 n. M* ]- v1 M: k/ `- y2 \7 m
5 P: P6 A& c, l( g人物篇- e" S' H. b! ]/ Y% d. ?) W4 H* a
▼0 o: @ o1 X) ^( W8 r3 Y* l s
: u# d# G+ [0 Y
专访:“蹲坑神器”与它背后男人们不得不说的故事
# z6 G+ X, U! ]# B$ \) T; z5 V磨刀人王伟:我前期砸了两个亿做这套方案
2 K$ l0 K- D4 K. L$ _' L白帽汇的赵武摘掉了他的“帽子”|专访
# u. K2 t# z' k- ^2 X) h" A4 ^数字联盟刘晶晶:四年只做一个产品
) L" Q5 W* p1 x$ O' a长亭科技陈宇森:我打破的四个质疑
8 f) r) s+ x w1 k( t2 r5 z薛锋:我眼中的威胁情报三年之变
0 E5 t' W) ~8 S# Y+ a“无锁不开”女黑客——skye
! B8 \7 G# m% U- O
/ N4 Y9 Z( I; z& h知道创宇赵伟:怼死“空气币”2 [2 D& I5 j, Q, c6 x0 K% y
李均:我眼中的黑客精神% T3 e4 d6 e9 W: D2 \; s: y
( j$ f U; Y5 C- @0 ` @) x% p' Z风宁:自由追风者3 B: M, j$ j; I, f7 {
: F3 w6 W( v1 x7 H- ?2 y更多精彩正在整理中……& g) M) L$ Q' C2 ]: r
| [tr][/tr][tr][/tr][tr][/tr][tr][/tr]
---
7 S; K' `( H' B! F# S* `) w* [( T“喜欢就赶紧关注我们”
) Q- F$ \7 a( a. D宅客『Letshome』 2 I7 a/ q7 D; ^& \) J6 j! O
雷锋网旗下业界报道公众号。
3 v! U( W9 U6 u- ]8 O专注先锋科技领域,讲述黑客背后的故事。 8 w7 y/ {. `2 r7 \1 k* w
长按下图二维码并识别关注 0 j0 e( [9 W; L+ h: Q- ?2 h

s* K: N; ~1 u' a+ _" i# {0 k8 b/ Q, s7 v( ~/ X6 B3 x
来源:http://mp.weixin.qq.com/s?src=11×tamp=1569666605&ver=1880&signature=RFoFOUGzQzpmlE*SoaoSSHMjMqi4Q7XcbCHNZqlCy5*JIY06TP8SAb5bkeOGFBkiP4piV4qlUjpP81GEKY4CnhWiCM4W8Q5tz98oAAQ*CRvvrMMEd*SOMoEnYC6WjCoF&new=1
% G( \) O1 e& P( _* W免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |