就在昨天,宅客频道为大家揭晓了“国内高校沦陷事件”的惊人真相(参考阅读:见文末)。你一定没想到,一台手机,竟一言不合就开启娇喘模式,没羞没臊地在大庭广众之下与机主秀恩爱。
7 h% C7 F1 S* F+ S7 S6 J2 l 7 z- C5 k0 P* Y( C. ?* Y# r* h
书接上回,有民间大佬对这一奇异现象进行分析,这才初步得出手机变“媚娘”的原因所在。
& S# C. R8 h& [* o( ?, @* ~然而,这丝毫木有阻止这位APK同志的疯狂传播,甚至有网友声称,这是个病毒软件,其真实作用是窃取机主的隐私信息。
- ~. |5 P; J3 R. ^# h哦嚯~那还了得?本着找出真相的想法,宅客频道和三位安全界大咖聊了聊,这才为莘莘学子们讨了个说法。) h6 }% M# R5 z( H2 j' } L8 c
! v9 l7 J$ S1 \9 @* p& h, m$ i3 i: d
这货真名叫Joke, j% S1 C' b. Q) X; s8 `7 x
送给最好的TA——这是这个APK文件的名称,确切来说是第一个传播人起的昵称。在网上,大家对于该文件来历的猜测颇多,有整蛊文件、恶意软件、恶作剧工具或是病毒等。
n5 z3 H' `# M; z" w) y3 m对此,瑞星副总裁唐威表示,通常情况下对病毒的定义存在一个灰色地带,当一个程序强制启动且无法正常退出的情况下,即可被称作病毒。从目前现象来看,该APK文件强制拦截返回、触屏按钮的功能,导致无法退出程序,故属于病毒的一种,处于杀毒软件查杀范围。
7 a3 o* R% S: E/ }那么在众多病毒类型中,它属于哪种呢?7 q9 d! l2 o( ?7 t8 k+ V
原来,这类病毒被定义为Joke,也就是恶作剧程序。顾名思义,这类病毒存在的意义就是整蛊下载它的人,并对机主造成不良影响。
- Y: M. U# L% t" A% A, l2 y; R火绒安全联合创始人周军称,由于该恶作剧程序代码中屏蔽了关机键和返回键,所以没有太好的强制退出方法。要想让手机不再发神经,办法只有两个:
- s! Q/ c; o% y: p) F$ { d M, ~1、在手机端,如果手机电池可以拆卸则可以强行插拔电池,再开机后卸载恶意程序即可。/ ?2 L: K% n' |$ H1 x4 b2 S
2、在手机开启USB调试功能的情况下,也可以尝试将手机连接至电脑,在电脑上使用手机管理软件控制手机重启。0 }2 @3 f+ |, ~" }' @8 g' W+ Y
实际上,Joke文件的出现并非头一次。9 R! |- ]0 X7 R( m7 M4 e6 V
早在几年前,类似恶作剧程序传播就已经侵袭过各个大学校园。周军称,恶作剧程序本身不具有传播能力,主要通过QQ、微信等社交平台进行传播,利用大学生对于信息安全相关防范意识较弱,借一些比较有诱惑力的文件名(如“学霸笔记”)诱骗大学生进行安装。9 M7 u& S( X% R5 R4 _& ?0 X3 n
江民市场总监唐磊称,根据报告,该文件会影响Android5.0以上系统,其涉及范围很广,大多数安卓系统都可能中招。
) O1 X" G6 L9 t( b
; k) x: I/ y/ m0 Z2 U2 |% U2 J
$ H* A [7 X; L d/ O* @1 q' FPC模拟器也未能幸免
3 y7 J4 l1 A0 F众所周知,即使是在PC上,每天也有不少人可以玩到手机端应用,这就要归功于手机模拟器了。4 T3 j& n% r5 l" c c9 ]& f
没错,这次的APK文件可以在电脑的安卓模拟器上运行,使得模拟器进入发神经的状态,但并不会影响电脑本身。唯一的办法,是使用杀毒软件扫描并查杀该程序被下载到用户本地的根目录。' a! k1 h8 Q4 g9 U2 v7 a
周军称,无论是手机还是电脑,都基于识别程序的代码和数据特征来进行查杀。在经过逆向分析后,即可对杀毒软件写入特定的查杀数据信息,由此增添查杀功能。! A: K, g# ?" P# H5 k9 W3 B
目前,手机端的查杀软件只能做到扫描并在下载完毕前提示机主存在病毒,而不能在下载后进行禁止,因此,对于那些习惯通过一切软件提示的同学来说,可就要小心了!
4 r r6 a \- A1 W4 ^1 n讲真,由于该恶作剧程序功能过于简单,其对于PC的影响并不大。由于没有留下太多可以进行溯源的信息,目前暂不能确认作者为谁,由于主要的代码实现并不复杂,所以也不排除是学生所为。
4 u7 e% R* d+ R& U, J1 U+ R; `应对措施及建议如下:
* Q# H* }9 _& k( n建立良好的安全习惯,不打开可疑邮件和可疑网站。
4 e5 h2 q7 @$ J) X2 n7 m不要随意接收聊天工具上传送的文件以及打开发过来的网站链接。* i( g! d1 ~2 V2 R- ]7 J/ l
不要从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的。
+ ^' \! k' y' m# d $ J. [$ P( i) k' Y+ j- \
: U( R/ F: n% c$ X. j窃取机主信息?不一定$ ^; |! {7 v% ]# e$ S
正如上述,身为恶作剧程序,该APK文件的唯一本事就是整人。
) Y1 F2 `. u( t' J) ]2 W周军称,关于网上的传言,我们并没有在其中发现“该恶作剧程序窃取用户信息”的相关代码。尽管如此,并不能确定该文件就一定不存在这方面风险,因为在其中的确发现了与截屏相关的代码,但目前并无实质用途。
) o4 s# u' g1 D4 k* b6 T3 v3 Z该截屏代码单独在一个Activity里边,其有可能被全局通过 Intent 通知进行调用。即使代码没问题,理论上如果被调用之后仍会一直截屏,但目前没有发现将截屏图片以邮件和网络外发的相关操作。9 c, E4 C6 d3 e, {& c
好吧,至少这个APK文件目前还是人畜无害的。不过,仅仅一个整蛊程序,也够摊上事儿的学生受得了。毕竟,在网上不少学生声称自己因为这个程序在不适宜的时候强制运行,甚至被学校扣了学分。
. c1 Y, v0 [+ [4 Q. @: p8 q) |当然,就目前影响的严重性来看,该文件远未达到动怒学校甚至教育机构的份上。由于只能通过手动传播,这对于并非好奇心爆棚的人来说真是自带防御了。
0 Y( u2 m: z |* g9 t参考阅读:《装了个APK文件后,我的手机莫名发出娇喘声,关机都没用》https://www.leiphone.com/news/201909/XPNvs5PlAbazRT5R.html-----招聘好基友的分割线-----
6 Y9 p: D. R3 E& J$ l. Z3 \ , R g9 a' U& F# O
& k! n1 j" R) |6 }, G' w
招聘岗位:
: o: A+ W1 P+ A8 M网络安全编辑(采编岗) 6 C/ f8 @' Q/ x$ I/ q' ]
工作内容:2 E2 n3 T: b- V6 M9 z% }! Q
% Q) ^2 V3 U5 X. M$ w# [' O) `$ [
主要负责报道国内外网络安全相关热点新闻、会议、论坛、公司动向等; : l. f5 Z( [/ R! [
采访国内外网络安全研究人员,撰写原创报道,输出领域的深度观点; 8 B8 w1 g9 @* F# B% J6 d8 C
针对不同发布渠道,策划不同类型选题; # x* o0 n* P2 n/ |
参与打理宅客频道微信公众号等。
; F- |/ x- Z2 g) P岗位要求:
. S4 y, _. `) \/ E# D对网络安全有兴趣,有相关知识储备或从业经历更佳;
7 q- ~( F$ N7 n C8 U8 e; m科技媒体1-2年从业经验; 5 E: |( }( B1 k3 x
有独立采编和撰写原创报道的能力;
O5 [+ X8 ~, v; X5 b加分项:网感好,擅长新媒体写作、90后、英语好、自带段子手属性…… * }' A4 R3 ?6 F0 L
你将获得的是:
7 [6 r( F5 R0 ~ s与国内外网络安全领域顶尖安全大牛聊人生的机会;
0 s% s2 w, l/ y1 Q; c( j国内出差可能不新鲜了,我们还可以硅谷轮岗、国外出差(+顺便玩耍); $ [: k8 B; D- r( X4 C) z# z
你将体验各种前沿黑科技,掌握一手行业新闻、大小公司动向,甚至是黑客大大们的独家秘闻; / }. K: Y4 P: o1 d9 Q
老司机编辑手把手带;
+ g8 i( q Z: [! L" R以及与你的能力相匹配的薪水。
- p( N( f6 K* O$ w( f! I坐标北京,简历投递至:liqin@leiphone.com
. b2 D' c# U! E1 w戳蓝字查看更多精彩内容
( @4 P* y2 p( u5 w4 B
% q7 q# \) d7 Y5 w U+ ~/ S+ M" U, k4 Q+ F$ E) Q
/ C5 c! G2 f3 c
探索篇
% I3 T1 c2 m7 y( S; _- N% I0 D▼
& y4 x5 {- d# U( } { T 暗网【上】| 暗网【下】
% I+ g- W! Q/ [; f' \薅羊毛 | 黑客武器库| 威胁猎人2 E" C9 w4 t' y/ @5 [/ w8 v Z/ t
剁手赚钱 | 0Day攻击 | 暗黑女主播
: U6 C, j+ n( B9 v( R4 K" q踩雷 |嗑药坐牢重归正途 | 内鬼% V9 d( j" a3 U2 X- z) O) K
脑内植入
- t y- o: S+ A" s+ T
- o3 n/ i0 }% l* y1 a* t, s+ q# P7 T' j& F1 ]) ^
真相篇$ Q% ^0 B) S3 Q, f J
▼
# T6 ~& V- p" j" p" b8 H) ?拼多多将追回“薅羊毛”订单,包括已充话费和Q币订单0 }/ k% k: i$ @/ ^8 N' t( s$ v
75条笑死人的知乎神回复,用60行代码就爬完了
. a' w4 @" `! N# U( o* u/ ~" n6 |8 W& z4 [
不剁手也吃土?可能是挖矿木马掏空你的钱包
* f4 A& B% L7 _
$ O0 o' N N* N$ f% T游戏黑产:我还在空中跳伞,就被人用拳头远程打死
% x, r3 ~$ W8 P/ F; t) \6 \+ F
& q) F- s. E/ a# j$ e/ o& D都8012年了,英国卫生部门居然还在为“擦屁股”
( o8 }+ R2 F6 _* k& c) k. i7 z# _! _ u- X' E5 a( h
与病毒名称相似,“捏脸”游戏ZEPETO涉嫌窃听?( O0 O: o \3 j U/ Y
扎心!Tumblr推AI鉴黄计划夺老司机“珍爱”
4 I" g: @2 x5 W' z0 K" Z+ r# n我报了个税,隐私就被扒光了?
5 Y+ e3 {; {* r黑客骗局:Ins网红落难记
, a3 |+ V ~; Q' ~1 u
; P% m! R9 Y+ r$ n- j) D
. @! J2 ?$ [7 c! w+ Z5 p
# c4 a) V* u" m( @' k人物篇$ n, c8 I0 V0 @4 q* r
▼, S4 Z5 w' w+ [
& J: A- ^4 p K
专访:“蹲坑神器”与它背后男人们不得不说的故事6 G3 s A+ v0 f; d1 }
磨刀人王伟:我前期砸了两个亿做这套方案1 D( Y# i; l( ?7 @) @7 Z7 {% Y
白帽汇的赵武摘掉了他的“帽子”|专访
9 O5 T2 F1 Y- w# U/ H/ d9 }数字联盟刘晶晶:四年只做一个产品
, J+ y" S- e: [2 p7 H长亭科技陈宇森:我打破的四个质疑
( _/ h% Z0 x: X, O- i9 O薛锋:我眼中的威胁情报三年之变
, [7 ~; {& {: Y' t“无锁不开”女黑客——skye
% o& ? Z/ y" O4 y; J
: o( d* }" }+ e+ @$ K, n) [& G知道创宇赵伟:怼死“空气币” i/ Q" H: b' z, C+ y J
李均:我眼中的黑客精神
# E* p- S6 L9 v* C; R/ K5 g& C' S! w8 m) H) o& N8 s) F
风宁:自由追风者( j, M. j9 C- ?) y
8 d( D7 Q3 E, T; {% p
更多精彩正在整理中……
?* F, @* [, a v3 ?3 C | [tr][/tr][tr][/tr][tr][/tr][tr][/tr]
---
; c r! }5 Y, E1 N( f& ?; e“喜欢就赶紧关注我们” 6 M4 _% p4 A% @; v8 @
宅客『Letshome』
0 Z9 h/ W: _: y4 Y" S雷锋网旗下业界报道公众号。 2 T, \6 c7 S- O
专注先锋科技领域,讲述黑客背后的故事。
1 J. m1 C- o2 T7 Y/ a _/ f长按下图二维码并识别关注
' W1 c- O4 m9 @0 \ + i8 O0 C% X" J6 I+ g ~
9 m `6 c+ M: w0 z' T来源:http://mp.weixin.qq.com/s?src=11×tamp=1569666605&ver=1880&signature=RFoFOUGzQzpmlE*SoaoSSHMjMqi4Q7XcbCHNZqlCy5*JIY06TP8SAb5bkeOGFBkiP4piV4qlUjpP81GEKY4CnhWiCM4W8Q5tz98oAAQ*CRvvrMMEd*SOMoEnYC6WjCoF&new=1
0 G% v" T$ N* p3 y& Z免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |