就在昨天,宅客频道为大家揭晓了“国内高校沦陷事件”的惊人真相(参考阅读:见文末)。你一定没想到,一台手机,竟一言不合就开启娇喘模式,没羞没臊地在大庭广众之下与机主秀恩爱。0 K% E2 M% H/ y/ j) ]4 d
' P* a w, n1 `4 R, _# |
书接上回,有民间大佬对这一奇异现象进行分析,这才初步得出手机变“媚娘”的原因所在。$ _% l7 q7 y& k5 m( K3 L2 m$ U
然而,这丝毫木有阻止这位APK同志的疯狂传播,甚至有网友声称,这是个病毒软件,其真实作用是窃取机主的隐私信息。& I! G7 [- K7 q& t
哦嚯~那还了得?本着找出真相的想法,宅客频道和三位安全界大咖聊了聊,这才为莘莘学子们讨了个说法。+ j( Y- P3 }, {
. w& d- ^" ?6 `1 M$ v
4 T+ q7 S( P/ l8 q v# N这货真名叫Joke
x" S) b( i ^0 S送给最好的TA——这是这个APK文件的名称,确切来说是第一个传播人起的昵称。在网上,大家对于该文件来历的猜测颇多,有整蛊文件、恶意软件、恶作剧工具或是病毒等。
0 w% S7 E3 s; y1 w对此,瑞星副总裁唐威表示,通常情况下对病毒的定义存在一个灰色地带,当一个程序强制启动且无法正常退出的情况下,即可被称作病毒。从目前现象来看,该APK文件强制拦截返回、触屏按钮的功能,导致无法退出程序,故属于病毒的一种,处于杀毒软件查杀范围。
9 [' O% b9 |& T7 _( |) W8 }) H那么在众多病毒类型中,它属于哪种呢?' m' y% l6 B+ m, p
原来,这类病毒被定义为Joke,也就是恶作剧程序。顾名思义,这类病毒存在的意义就是整蛊下载它的人,并对机主造成不良影响。# R: m: n+ q6 }) @- P0 j4 M4 i$ \0 A
火绒安全联合创始人周军称,由于该恶作剧程序代码中屏蔽了关机键和返回键,所以没有太好的强制退出方法。要想让手机不再发神经,办法只有两个:
0 Q' ~) ]1 F# u w: Y7 Z1、在手机端,如果手机电池可以拆卸则可以强行插拔电池,再开机后卸载恶意程序即可。# ]0 @4 V! t( b* @
2、在手机开启USB调试功能的情况下,也可以尝试将手机连接至电脑,在电脑上使用手机管理软件控制手机重启。* k1 t* G* B7 Z: l m
实际上,Joke文件的出现并非头一次。/ _8 v' u8 S( w7 T8 Z) g* m
早在几年前,类似恶作剧程序传播就已经侵袭过各个大学校园。周军称,恶作剧程序本身不具有传播能力,主要通过QQ、微信等社交平台进行传播,利用大学生对于信息安全相关防范意识较弱,借一些比较有诱惑力的文件名(如“学霸笔记”)诱骗大学生进行安装。
" i$ c% t% ?0 F. D江民市场总监唐磊称,根据报告,该文件会影响Android5.0以上系统,其涉及范围很广,大多数安卓系统都可能中招。9 C# V9 O" u( O- }6 b
2 z) x f- H2 {
* E' V# L y Y& x- \8 d! }1 L; a
PC模拟器也未能幸免2 l( g* [) E) F8 _1 V
众所周知,即使是在PC上,每天也有不少人可以玩到手机端应用,这就要归功于手机模拟器了。6 ?: M, q1 ^7 }5 Y3 z9 U( p* y
没错,这次的APK文件可以在电脑的安卓模拟器上运行,使得模拟器进入发神经的状态,但并不会影响电脑本身。唯一的办法,是使用杀毒软件扫描并查杀该程序被下载到用户本地的根目录。
4 D& C* O, {9 ?2 m# S& q周军称,无论是手机还是电脑,都基于识别程序的代码和数据特征来进行查杀。在经过逆向分析后,即可对杀毒软件写入特定的查杀数据信息,由此增添查杀功能。1 b+ z1 J* P: [& h! G, M, S
目前,手机端的查杀软件只能做到扫描并在下载完毕前提示机主存在病毒,而不能在下载后进行禁止,因此,对于那些习惯通过一切软件提示的同学来说,可就要小心了!$ [( E1 J/ o: a5 q* G3 f
讲真,由于该恶作剧程序功能过于简单,其对于PC的影响并不大。由于没有留下太多可以进行溯源的信息,目前暂不能确认作者为谁,由于主要的代码实现并不复杂,所以也不排除是学生所为。
8 H; c; A' [& `应对措施及建议如下:
% P# A, W) P+ s8 w. _* ^* B4 f建立良好的安全习惯,不打开可疑邮件和可疑网站。7 A: i; r2 F: Y1 C
不要随意接收聊天工具上传送的文件以及打开发过来的网站链接。
( M8 b4 w) D, v, d不要从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的。
# v @5 K- A/ z% E/ V- ~; q( s4 J2 D
/ \; S) E* R7 O% D' D6 J9 B. s- G4 |3 u' k, [$ T) i" _0 D
窃取机主信息?不一定
0 ~5 P6 T7 w6 g1 w& z3 v3 B) z正如上述,身为恶作剧程序,该APK文件的唯一本事就是整人。' M6 H8 G+ D6 Z* F
周军称,关于网上的传言,我们并没有在其中发现“该恶作剧程序窃取用户信息”的相关代码。尽管如此,并不能确定该文件就一定不存在这方面风险,因为在其中的确发现了与截屏相关的代码,但目前并无实质用途。$ _. a1 \! q1 ]( r
该截屏代码单独在一个Activity里边,其有可能被全局通过 Intent 通知进行调用。即使代码没问题,理论上如果被调用之后仍会一直截屏,但目前没有发现将截屏图片以邮件和网络外发的相关操作。
$ G" j7 J) ]% G3 e5 ^/ V好吧,至少这个APK文件目前还是人畜无害的。不过,仅仅一个整蛊程序,也够摊上事儿的学生受得了。毕竟,在网上不少学生声称自己因为这个程序在不适宜的时候强制运行,甚至被学校扣了学分。
8 |) w# U5 d, K( L8 e7 U当然,就目前影响的严重性来看,该文件远未达到动怒学校甚至教育机构的份上。由于只能通过手动传播,这对于并非好奇心爆棚的人来说真是自带防御了。% l5 O ?7 k* y0 e5 e, o7 ]3 J
参考阅读:《装了个APK文件后,我的手机莫名发出娇喘声,关机都没用》https://www.leiphone.com/news/201909/XPNvs5PlAbazRT5R.html-----招聘好基友的分割线-----
! \9 K* Q, Z8 e$ X Y # z C6 V) Z! m1 ~! p" d9 C% s
+ [3 w+ \/ t b5 C' x9 ]
招聘岗位: + t% c6 G, A# [3 Z; F
网络安全编辑(采编岗)
; A6 w2 a9 W4 z9 {8 M工作内容:* z1 I Y5 T" @5 \$ s9 {
% G8 v- X" [" f) Q" z' H& |
主要负责报道国内外网络安全相关热点新闻、会议、论坛、公司动向等;
& C/ e3 `! M, q! b采访国内外网络安全研究人员,撰写原创报道,输出领域的深度观点; ; L( ?7 t" ?3 H1 @
针对不同发布渠道,策划不同类型选题;
1 B2 b1 R0 r7 a6 I5 p参与打理宅客频道微信公众号等。 - C+ J7 a8 i+ Y( }, |
岗位要求:
4 I2 u+ I% _9 X8 O8 r* y }% R对网络安全有兴趣,有相关知识储备或从业经历更佳;
9 L( n& W1 g6 y1 d$ m科技媒体1-2年从业经验; ! n' j; W n, Z5 M* s$ O. S
有独立采编和撰写原创报道的能力; : u; U4 F z. s" \$ c
加分项:网感好,擅长新媒体写作、90后、英语好、自带段子手属性……
7 _' x" m8 ]1 u你将获得的是: y0 [( q: K4 S) }9 H
与国内外网络安全领域顶尖安全大牛聊人生的机会;
6 r7 {2 R8 B7 \国内出差可能不新鲜了,我们还可以硅谷轮岗、国外出差(+顺便玩耍); # J/ o( V- J7 E
你将体验各种前沿黑科技,掌握一手行业新闻、大小公司动向,甚至是黑客大大们的独家秘闻; , v. c' y: H$ H3 z+ W. @8 Q; n
老司机编辑手把手带;
+ G4 I' [+ z* E$ y9 o以及与你的能力相匹配的薪水。
3 r( C3 U) y, [3 V. f坐标北京,简历投递至:liqin@leiphone.com
% i! R% V Z% S8 V戳蓝字查看更多精彩内容5 D4 \# L5 h4 s% S! e/ c3 E
$ E& k8 e, h$ p! _
7 m6 T' ~) I1 m, M# G8 ?; f7 n B8 @
7 L5 G q# o% s! u4 I8 D* `) i探索篇
$ `1 b, Y [/ M% |# O) T: I& f▼: u5 o. F. J3 w* r3 ^6 G
暗网【上】| 暗网【下】
" U) e/ `: j$ m- v薅羊毛 | 黑客武器库| 威胁猎人
- \( {: S" T L! X, S7 {7 J& N& b剁手赚钱 | 0Day攻击 | 暗黑女主播! f5 F0 w2 x* B& E" V9 }
踩雷 |嗑药坐牢重归正途 | 内鬼
4 ~5 O- x9 r& o5 q5 |3 K脑内植入
, P# p$ x. x1 u. T% p% ]. } ] t7 N% ~
" e, Y2 C% z. B8 Z" Y$ y! G+ f, P: j0 F j6 P1 ^
真相篇
! B1 m" M/ q) k3 O& y7 p9 W; V v▼
( Z, i( e' @+ F: m# Y( i/ \4 w" k拼多多将追回“薅羊毛”订单,包括已充话费和Q币订单
! ^1 C0 D& U; L3 F8 B) [75条笑死人的知乎神回复,用60行代码就爬完了# u; A, Z; [3 v+ T( H; ^
& G' u p0 m* L. w6 o$ P1 u3 f
不剁手也吃土?可能是挖矿木马掏空你的钱包
% f5 z8 k; w9 d: A& e+ W3 \; Y/ m* c4 |& g
游戏黑产:我还在空中跳伞,就被人用拳头远程打死
; |' _) r# E! G$ E; |
6 a% D8 ?/ [: F% Q0 H0 c都8012年了,英国卫生部门居然还在为“擦屁股”* x/ X5 l; Z# _0 K
5 q6 r$ T7 o: E D
与病毒名称相似,“捏脸”游戏ZEPETO涉嫌窃听?
# S; q5 c$ A6 ^% N( s7 P, m c1 X6 f$ k5 u扎心!Tumblr推AI鉴黄计划夺老司机“珍爱”
5 d: \+ L9 V' X: @我报了个税,隐私就被扒光了?, u1 G+ o/ Q# n% G2 Z; F6 w2 `3 Y
黑客骗局:Ins网红落难记+ [5 g X: m- I/ [
8 V0 b7 S6 R' ], d u6 V4 v& L" |/ b/ \. W) r$ o& M! k- F
' D& ]$ I, \% [# s/ w: v人物篇% B. N" x5 t& }9 ~
▼6 h6 e8 J$ a! ~' l9 L |. e# r+ Y
" U# K5 L8 O) C$ l3 f: k
专访:“蹲坑神器”与它背后男人们不得不说的故事/ Q% I' E! |7 w3 j3 s/ m6 V
磨刀人王伟:我前期砸了两个亿做这套方案
- i( q2 W" z* e( g白帽汇的赵武摘掉了他的“帽子”|专访
* ?" d) f, ^: I# x/ Y. z5 N数字联盟刘晶晶:四年只做一个产品
9 B" j( ?# X& z1 @6 @8 [4 v长亭科技陈宇森:我打破的四个质疑7 S) m$ b. l; K8 ?' U; }# \* E& l
薛锋:我眼中的威胁情报三年之变) |. L K0 L! S( \5 R: B$ Y) s
“无锁不开”女黑客——skye6 P% \5 q, ?& `9 Y) F
" h( x' V& R% K4 s2 M
知道创宇赵伟:怼死“空气币”2 S/ {) s4 |0 N; J& l
李均:我眼中的黑客精神
" d* t; z$ c+ ?2 n5 `+ m+ B% H( D8 }: w5 @2 t7 z/ I; _+ c
风宁:自由追风者
& f% H! e: O2 x& R: g
- {3 [0 \4 Q" n4 [1 Z7 y- U更多精彩正在整理中……
/ ~6 |9 }0 a* b: O1 A | [tr][/tr][tr][/tr][tr][/tr][tr][/tr]
---
4 K6 x$ _6 G. a! b6 H“喜欢就赶紧关注我们”
5 O" y0 s5 |+ H$ z0 f宅客『Letshome』 7 T" m1 V" \- E' l2 \* L6 Y, i
雷锋网旗下业界报道公众号。
0 |4 }3 ~" N9 r专注先锋科技领域,讲述黑客背后的故事。
$ P, [/ V. {5 a: ?) z& Y长按下图二维码并识别关注
- b* }/ H3 O3 a) N ! h8 Z5 _6 e9 y5 b: q1 }
6 K+ j/ f5 N; |% c2 {2 j来源:http://mp.weixin.qq.com/s?src=11×tamp=1569666605&ver=1880&signature=RFoFOUGzQzpmlE*SoaoSSHMjMqi4Q7XcbCHNZqlCy5*JIY06TP8SAb5bkeOGFBkiP4piV4qlUjpP81GEKY4CnhWiCM4W8Q5tz98oAAQ*CRvvrMMEd*SOMoEnYC6WjCoF&new=13 j3 V' C! o" D& K
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |