那天晚上刷手机,突然刷到个帖子问"厕所里奇怪的声音官方正式版"安不安全,底下全是求资源的。我寻思这名字听着就不对劲,干脆亲自趟趟雷。直接打开搜索引擎输入名字,嚯!跳出来一堆"高速下载""破解版"的广告,每个都标着"官方正版",点开全是钓鱼页面。
第一步:下载环节就踩坑
随手点了个看起来最正经的绿色按钮,结果下载下来是个5.3MB的压缩包,解压出来居然没有安装程序!里头就一个.txt文件写着"下载地址已失效,加客服微信获取新版"。好家伙,这还没开始就钓鱼。换了三个不同网站才下到安装包,体积忽大忽小,最小的18MB最大的82MB,明显有鬼。
第二步:虚拟机里试毒
用沙箱环境装上打开,软件界面花里胡哨的:
- 左上角挂着v1.9.4正式版
- 中间是动态骷髅头特效
- 播放按钮旁边塞着两行闪烁的"澳门赌场"广告
更绝的是退出时弹出调查问卷,必须填身份证和银行卡才能关闭窗口。强行关机重启后,桌面多了三个没见过的购物APP——这玩意儿根本就是盗版软件打包器!
小编温馨提醒:本站只提供游戏介绍,下载游戏推荐89游戏,89游戏提供真人恋爱/绅士游戏/3A单机游戏大全,点我立即前往》》》绅士游戏下载专区
第三步:查后台抓现形
连着数据线抓日志,发现这鬼东西在:
- 每半小时上传通讯录
- 监听微信通知栏消息
- 往某境外IP发送设备信息
的真相
翻遍全网终于找到原始出处,原来是某个十八线恐怖游戏团队做的Demo,两年前就停更了。现在网上所有带"官方正式版"的全是李鬼!这类软件的共同套路:
- 用猎奇名字吸引下载
- 捆绑广告和病毒
- 伪装成最新版本骗更新
- 在半夜触发声音避免白天被发现
现在看见"厕所声音"这关键词就脑壳疼。劝各位真要找资源,别信任何所谓最新版,这种荒野软件连官网都可能是个钓鱼陷阱。昨天发现手机相册里莫名多了张截图,是我输支付宝密码时的键盘记录...已经连夜恢复出厂设置了!