近期,隨著“王者榮耀”成為新聞熱點(diǎn),一些不法分子也蹭起熱點(diǎn),將勒索病毒偽裝成“王者榮耀輔助”等形式四處傳播,不慎中毒者須支付20元左右“解鎖費(fèi)”,才能使手機(jī)恢復(fù)正常。
記者親測(cè)發(fā)現(xiàn),一旦安裝這種勒索病毒軟件,手機(jī)會(huì)立刻中毒,全部文件在3分鐘內(nèi)被全部加密。
在南通讀大學(xué)的小劉就不幸“中招”:本想靠打游戲賺點(diǎn)錢(qián),不料錢(qián)沒(méi)掙到反要花錢(qián)“消災(zāi)”。近日,他在某王者榮耀交流群里發(fā)現(xiàn)一個(gè)名為“代練媽媽”的APP鏈接,發(fā)布人聲稱(chēng)這是一個(gè)“王者榮耀代練交流平臺(tái)”,用戶(hù)既可花錢(qián)請(qǐng)人“打排位”、“升段位”,也可接受任務(wù)“代練”獲取傭金。
小劉考慮到自己段位、技術(shù)都不低,便點(diǎn)開(kāi)鏈接、下載安裝。不料安裝完成后,手機(jī)屏幕出現(xiàn)了怪異的頁(yè)面,上面寫(xiě)著“低調(diào)、解鎖加QQ群”、“解鎖20不廢話(huà)”等信息。更怪異的是,即使重啟好幾遍,手機(jī)仍然保持著這一頁(yè)面。
手機(jī)中毒頁(yè)面(受訪(fǎng)者小劉供圖)
意識(shí)到手機(jī)中毒以后,小劉急忙咨詢(xún)懂技術(shù)的同學(xué)。同學(xué)認(rèn)為,若想繼續(xù)使用該手機(jī),要么交錢(qián)、要么刷機(jī)!笆謾C(jī)里面沒(méi)什么重要信息,照片也都有備份,所以最后沒(méi)有選擇交錢(qián),而是直接刷機(jī)了!毙o(wú)奈地告訴記者。
這類(lèi)勒索病毒軟件究竟從何而來(lái)?為何有如此魔力?為一探究竟,7日,記者加入了一個(gè)解鎖QQ群,詢(xún)問(wèn)此類(lèi)問(wèn)題如何解決。沒(méi)過(guò)多久,一名群成員回答稱(chēng)此為手機(jī)版“永恒之藍(lán)”,另一名群成員“痛過(guò)”則表示自己有方法解鎖,并聲稱(chēng)有這種病毒的源代碼。
記者與其深聊后得知,盡管許多病毒查殺軟件可攔截、查殺該勒索病毒,并提供勒索病毒解密工具,但“道高一尺魔高一丈”,該勒索病毒也已升級(jí),用戶(hù)一旦下載安裝,最多3分鐘就會(huì)加密手機(jī)中的所有文件。
“痛過(guò)”還透露,利用這個(gè)源代碼,可以制作不同的勒索病毒軟件,“在源代碼上修改一下布局和名稱(chēng),在百度上找一些游戲圖片,就可以制作另外一個(gè)勒索病毒軟件了!
該QQ群群主“空夢(mèng)”也告訴記者,在傳播時(shí)偽裝成“王者榮耀輔助”等形式,是為了吸引手機(jī)用戶(hù)點(diǎn)擊下載,只要獲取這種病毒的源代碼,稍加修改便可以生成新的勒索病毒軟件。也就是說(shuō),這種源代碼不僅可以披上“王者榮耀”的外衣,還可以偽裝成其它手機(jī)游戲或應(yīng)用。
傳播者如此費(fèi)盡心機(jī),這其中究竟有多大的利潤(rùn)空間?手機(jī)若不慎中毒,用戶(hù)需支付多少“解鎖費(fèi)”?
對(duì)此,“痛過(guò)”告訴記者,自己傳播這種病毒才一天,就有10多個(gè)人加QQ求解鎖,每單“解鎖費(fèi)”收取20元,一天下來(lái)賺了300多元。此外,“痛過(guò)”還出售這種勒索病毒的源代碼,一份5元!巴催^(guò)”表示,為使中毒者愿意付錢(qián),傳播者通常會(huì)收取較少的“解鎖費(fèi)”。
當(dāng)記者表示也想靠此“賺錢(qián)”時(shí),“痛過(guò)”勸告:“賺到2000元就不要再玩了。因?yàn)?000元是警方立案的的一條線(xiàn),一旦被發(fā)現(xiàn)查到,就有可能會(huì)被抓!痹摼W(wǎng)友還透露,賣(mài)給其源代碼的“上家”目前已經(jīng)被抓。
網(wǎng)友“勸告”超過(guò)2000元即要“收手”
記者了解到,由于這門(mén)“生意”有一定的風(fēng)險(xiǎn),更多傳播者只靠“解鎖費(fèi)”獲利,并不售賣(mài)源代碼!翱諌(mèng)”就表示自己從不出售源代碼,“這玩意不能隨便擴(kuò)散,否則一傳十、十傳百,一旦無(wú)限擴(kuò)散,危害是不可控制的!
“空夢(mèng)”還透露,自己最初也參與了這一勒索病毒的開(kāi)發(fā),主要負(fù)責(zé)素材這方面,并且曾與其它開(kāi)發(fā)者一起承諾,絕不隨便傳播源代碼。
為驗(yàn)證該勒索病毒的“魔力”,記者在網(wǎng)上購(gòu)買(mǎi)了一份源代碼,賣(mài)家還附贈(zèng)一份視頻教程。按此教程,開(kāi)發(fā)者只需將自己的聯(lián)系方式代入到原程序中,便可在幾十秒內(nèi)生成一個(gè)勒索病毒軟件。手機(jī)一旦安裝中毒,便會(huì)顯示出帶有開(kāi)發(fā)者聯(lián)系方式的中毒頁(yè)面。
該賣(mài)家還將自己的勒索病毒軟件傳給記者,并提醒記者不要安裝,否則手機(jī)就會(huì)被鎖,想要解鎖必須向其付費(fèi)。為防手機(jī)中毒,記者在電腦上安裝了安卓模擬器進(jìn)行試驗(yàn)。
記者試驗(yàn)發(fā)現(xiàn),安裝該軟件后,模擬器上果然出現(xiàn)附有賣(mài)家聯(lián)系方式的勒索頁(yè)面。約2分鐘后,模擬器里的所有文件夾都被加密,文件夾名稱(chēng)也均變?yōu)椤敖饷芗幽砆Q號(hào)”。記者再度聯(lián)系該賣(mài)家,支付過(guò)“解鎖費(fèi)”后,收到一串解鎖密碼,輸入后果然成功解鎖。
輔助記者試驗(yàn)的網(wǎng)絡(luò)技術(shù)工程師表示,這一勒索病毒的技術(shù)原理很簡(jiǎn)單,就是開(kāi)發(fā)出一個(gè)源代碼,每次應(yīng)用,便對(duì)源代碼稍加修改,便可生成apk格式的安裝包,最后以APP鏈接的形式惡意散播。
1.這類(lèi)勒索病毒軟件往往披著熱門(mén)游戲的外衣大肆傳播,因而見(jiàn)到“輔助”、“破解”、“免費(fèi)刷”等字眼,需格外謹(jǐn)慎。
2.這類(lèi)勒索病毒軟件往往潛伏在各類(lèi)游戲交流群(微信群、QQ群)中,因此在群里見(jiàn)到不明鏈接一定要慎重,不要輕易點(diǎn)擊。
3.下載安裝APP時(shí),盡量選擇正規(guī)應(yīng)用市場(chǎng),下載正規(guī)游戲軟件,盡量不要在不正規(guī)網(wǎng)站下載安裝不明來(lái)源的APP。
4.在手機(jī)中安裝安全軟件、殺毒軟件,實(shí)時(shí)監(jiān)控手機(jī),并定期為手機(jī)殺毒,清除可能導(dǎo)致手機(jī)中毒的文件。
5.游戲玩家應(yīng)養(yǎng)成定期備份手機(jī)數(shù)據(jù)的習(xí)慣,一旦中招,既可以避免造成嚴(yán)重?fù)p失,又可以通過(guò)刷機(jī)為手機(jī)解鎖。
更多>>熱門(mén)排行
更多>>長(zhǎng)沙常用電話(huà)
長(zhǎng)沙社區(qū)排行
·請(qǐng)注意語(yǔ)言文明,尊重網(wǎng)絡(luò)道德,并承擔(dān)一切因您的行為而直接或間接引起的法律責(zé)任。
·長(zhǎng)沙社區(qū)通管理員有權(quán)保留或刪除其管轄留言中的任意非法內(nèi)容。