正文

360揭秘免流軟件真面目,內(nèi)含危險(xiǎn)及輔助外掛原理分析

admin

你有沒(méi)有算過(guò),每個(gè)月繳付的話費(fèi)之中流量包占據(jù)了多少份額呢?當(dāng)你四處尋覓WiFi、精打細(xì)算地使用4G網(wǎng)絡(luò)之際,有人借著“免流”的幌子將你的手機(jī)轉(zhuǎn)變?yōu)樵馐芾账鞑《竟舻娜怆u了。360安全中心所發(fā)布的報(bào)告表明,僅僅在2018年年初就查獲了80萬(wàn)個(gè)偽裝成外掛程序、色情軟件的勒索軟件,然而打著免流旗號(hào)的惡意程序正在這群90后、00后“開(kāi)發(fā)者”的手中被批量制造出來(lái)了。

免流軟件不是福利是漏洞

所謂的免流,探究其本質(zhì)而言,是對(duì)運(yùn)營(yíng)商計(jì)費(fèi)系統(tǒng)進(jìn)行欺騙行為。你手機(jī)所發(fā)出的相關(guān)請(qǐng)求啊,已經(jīng)被篡改成了訪問(wèn)代理服務(wù)器這個(gè)指令了,而運(yùn)營(yíng)商要是檢測(cè)到特定的 IP 或者端口,就會(huì)判定其為不計(jì)費(fèi)的通道。自 2017 年開(kāi)始,國(guó)內(nèi)好多地方的運(yùn)營(yíng)商就已然發(fā)現(xiàn),眾多用戶借助修改接入點(diǎn)名稱去達(dá)成免流這一目的,此情形就好似有人察覺(jué)到超市的自助結(jié)賬機(jī)存在掃不出某款商品的狀況,于是日日都去掃描一樣。

2018年初,中國(guó)移動(dòng)于廣東進(jìn)行排查時(shí)發(fā)覺(jué),有一個(gè)免流QQ群向兩千多名用戶售賣自制腳本,該群群主憑借每月20至50元的入群費(fèi),竟能收獲近三萬(wàn)元。那些腳本依靠運(yùn)營(yíng)商尚未及時(shí)封堵的舊協(xié)議,其存活周期一般不到三個(gè)月,然而卻足以收割一波韭菜。

360揭秘免流軟件真面目,內(nèi)含危險(xiǎn)及輔助外掛原理分析

QQ群里九成是90后和00后

360針對(duì)活躍度排名前十的免流QQ群展開(kāi)分析,之后察覺(jué)到,這群QQ群的群主差不多都是在1990年至2000年這個(gè)時(shí)間段出生的人,其中有的人居然仍處于高中就讀階段。這些群成員里男性所占比例為87%,年齡在20歲以下的成員近乎達(dá)到六成。他們通常不存在穩(wěn)定的收入狀況,然而卻對(duì)于游戲、直播以及短視頻消耗流量一事有著極為強(qiáng)烈的焦慮感。

免流群群主被舉報(bào)封號(hào)后,向媒體透露,其花兩百塊從上游購(gòu)得免流配置教程,轉(zhuǎn)手以二十五元一份售賣,一周賣出四百多份,買家中不少人又開(kāi)群倒賣,地下免流分銷網(wǎng)借此在學(xué)生群體鋪開(kāi)。

360揭秘免流軟件真面目,內(nèi)含危險(xiǎn)及輔助外掛原理分析

云免服務(wù)器一跑路你只能認(rèn)栽

近兩年出現(xiàn)了云免流這種升級(jí)玩法,搭建者租一臺(tái)按月計(jì)費(fèi)的境外虛擬專用網(wǎng)絡(luò)服務(wù)器,在該服務(wù)器上面配置免流參數(shù),用戶付費(fèi)之后獲取賬號(hào)便能夠連接使用,然而問(wèn)題在于這些服務(wù)器通常僅僅續(xù)費(fèi)兩三個(gè)月,一旦群主感覺(jué)收入不足以支付房租,就會(huì)直接棄號(hào)并失聯(lián)。

2017年年底,在河南鄭州,有受害者進(jìn)行了報(bào)警,這位受害者,在某免流平臺(tái),交了180元的年費(fèi),然而使用僅僅17天,就出現(xiàn)了連接失敗的情況。這樣的平臺(tái),通常連公司實(shí)體都是不存在的,一旦QQ被刪除,微信被拉黑,用戶想要投訴,卻根本沒(méi)有門路。更為凄慘的是那些交了上千元代理費(fèi)的下線,他們所拉來(lái)的親戚朋友,全部都找他們要說(shuō)法。

勒索病毒早盯上你的手機(jī)鎖屏

360揭秘免流軟件真面目,內(nèi)含危險(xiǎn)及輔助外掛原理分析

勒索病毒很喜歡把免流軟件當(dāng)作馬甲之一,在360捕獲的Android勒索樣本當(dāng)中,有相當(dāng)一部分在安裝之后會(huì)先將圖標(biāo)隱藏起來(lái),等到過(guò)了幾天之后會(huì)突然彈出鎖屏,稱你的手機(jī)里面存有涉及色情的文件,必須支付50到200元不等的金額才能夠解鎖,而受害者中有大頭是學(xué)生,他們不敢把情況告訴家長(zhǎng),很多人真的進(jìn)行了掃碼付錢。

這類病毒常常打著“XX地區(qū)免流專用版”的名號(hào),于貼吧、網(wǎng)盤進(jìn)行傳播。病毒作者特意在軟件里留下一句“禁止用于非法用途”,妄圖借此來(lái)擺脫責(zé)任。事實(shí)上,從技術(shù)層面來(lái)講,他們所編寫的乃是完完全全的勒索程序,與你從正規(guī)應(yīng)用商店下載的軟件存在著本質(zhì)上的差異。

手機(jī)被裝私貨還只是開(kāi)胃菜

有比勒索更隱蔽的情況,那就是隱私竊取以及私自安裝。存在一類免流軟件,安裝之后會(huì)向你索要root權(quán)限,你因?yàn)橄胍懊饬鞒晒Α彼渣c(diǎn)了允許,緊接著它會(huì)將你的通訊錄、短信、照片進(jìn)行打包上傳,隨后還會(huì)把十幾個(gè)推廣游戲安裝包塞到系統(tǒng)目錄當(dāng)中。重啟之后手機(jī)變得卡頓,彈窗廣告滿屏都是,而你還認(rèn)為是免流軟件都是這般狀況。

2018年年初的時(shí)候,在某第三方論壇之上,一款號(hào)稱有著“全國(guó)通用無(wú)限免流”之稱的APP,被下載了兩萬(wàn)多次,然而實(shí)際上,它除了會(huì)向開(kāi)發(fā)者服務(wù)器上傳用戶手機(jī)號(hào)以及國(guó)際移動(dòng)設(shè)備識(shí)別碼以外,并不具備任何免流功能。發(fā)帖之人在被查獲之際,已然收集了將近十萬(wàn)條用戶數(shù)據(jù)。

運(yùn)營(yíng)商正在補(bǔ)窟窿別當(dāng)最后一批受害者

2018年,工信部明確要求,運(yùn)營(yíng)商需在年內(nèi)取消流量漫游費(fèi),且資費(fèi)要降低30%以上。這表明,通過(guò)正規(guī)渠道獲取流量的成本,正在迅速下降。你花幾十塊錢,去買一個(gè)平均存活期不足一個(gè)月的免流賬號(hào),不僅無(wú)法享受到售后服務(wù),還得承擔(dān)手機(jī)被鎖定、隱私被售賣的后果。

2018年3月,中國(guó)電信江蘇公司于一次系統(tǒng)升級(jí)期間,一次性將13種免流模式予以封堵,運(yùn)營(yíng)商的反作弊策略處于持續(xù)迭代狀態(tài),今日尚可使用的免流配置,明日極有可能會(huì)完全失效,那些規(guī)勸你“永久免流”的人,不是無(wú)知,便是實(shí)施詐騙。

你可曾為了省下幾十塊錢的流量費(fèi)用,而下載了來(lái)源不明的免流軟件,那款軟件現(xiàn)如今還在你的手機(jī)之上嗎,在評(píng)論區(qū)說(shuō)一說(shuō)你的經(jīng)歷,以便讓更多的人能夠避開(kāi)這些陷阱,你的一次分享,說(shuō)不定就能夠阻止下一個(gè)人遭遇勒索。