虛擬世界的“吸血鬼”:昔日高貴只剩貪婪

以學(xué)英語的名義追了八年《吸血鬼日記》,整日沉溺于主人公高貴、憂郁的氣質(zhì)不能自拔,期盼著現(xiàn)實中遇到一位吸血鬼伯爵,經(jīng)歷“初擁”見證愛與永恒……這是多數(shù)血族迷的真實寫照。今年《吸血鬼日記》迎來大結(jié)局后,人們的“血族情結(jié)”似乎該劃上一個圓滿的句號了。如今,在虛擬的網(wǎng)絡(luò)世界中,百度移動反病毒團(tuán)隊監(jiān)控到一種名為“吸血鬼”的病毒正在大肆入侵手機(jī)。

血族再現(xiàn),是紳士風(fēng)度還是嗜血如命?

在小說以及影視劇的影響下,人們似乎早已忘記了古老東歐傳說中吸血鬼面相丑陋且喜食人血的本來面目。此次被監(jiān)控到的“吸血鬼”病毒,更是毒如其名,在手機(jī)中利用系統(tǒng)漏洞獲取ROOT權(quán)限,而后瘋狂傳播各類惡意應(yīng)用。這類惡意軟件通過惡意吸費、廣告平臺流量作弊、隱私竊取、惡意推廣等多種方式來“榨干”手機(jī)用戶,牟取私利。

從吸血鬼起源來看,有至少五個版本“起源說”中,歷史原型與“卟啉癥”、“狂犬病”有著千絲萬縷的聯(lián)系,“吸血鬼”是一種通過血液傳播的病毒載體。這一點與手機(jī)病毒“吸血鬼”病理頗為相似,二者均是以“擴(kuò)散”為己任。

電影《驚情四百年》中,德古拉伯爵出征土耳其時曾被謠傳戰(zhàn)死沙場,最后凱旋而歸因妻子投河殉情,而變成吸血鬼,四百年后找到轉(zhuǎn)世的妻子,上演一段凄美愛情。但鮮為人知的是,這位吸血鬼伯爵的原型實則是弗拉德三世·采佩什,他的手上沾滿了超過十萬人的鮮血,被奧斯曼土耳其帝國的征服者穆罕默德稱為“惡魔”。影視劇中一直以來的“吸血鬼”憂郁、紳士形象,實則是為了迎合大眾審美。

論及影響范圍,吸血鬼的歷史原型如此可怖,手機(jī)中“吸血鬼病毒”也不在其下。根據(jù)百度安全團(tuán)隊發(fā)布的《“吸血鬼”病毒分析報告》顯示,從2017年1月起至今,在短短5個月時間內(nèi)該病毒感染設(shè)備總量從1600余臺飆升至38000余臺,嚴(yán)重威脅著手機(jī)等移動終端的網(wǎng)絡(luò)安全。

(“吸血鬼”病毒感染量趨勢圖)

手機(jī)“初擁”,“向死而生”只是幻想

一個迷戀血族的凡人如何成為血族一員呢?

唯有經(jīng)歷“初擁”(The Embrace)。

盡管現(xiàn)代影視文化中對“初擁”的演繹不一,但還是能夠達(dá)成一些共識,如被初擁者需由某血族成員喂食其血液方可完成異變。而真正的“初擁”過程無疑更復(fù)雜一些:吸血鬼病毒通過血液輸入或消化器官進(jìn)入人體后,由于活體血液的流動稀釋作用,會迅速消弭殆盡。只有在宿主假死狀態(tài)下才會感染分裂,激發(fā)“二段式完全變態(tài)”效果。換言之,經(jīng)歷死亡,方能獲得新生。對整個“初擁”轉(zhuǎn)化過程描寫十分詳盡的影視劇《奇趣馬戲團(tuán):吸血鬼的助手》中,吸血鬼拉登·克雷斯利行事寬仁,他在初擁過程中并沒有采用粗暴式的啃噬,而僅是用指尖劃出傷口來進(jìn)行血液交換。

手機(jī)經(jīng)歷“初擁”則沒有這么幸運。感染“吸血鬼”病毒后,整個系統(tǒng)將遭受四類攻擊:用戶設(shè)備在后臺被靜默ROOT、安全軟件正常運行被破壞、推廣安裝各類惡意軟件以及惡意吸費等。

(惡意行為邏輯模塊圖)

其中,“吸血鬼”病毒在后臺靜默ROOT用戶設(shè)備的手段正如吸血鬼文獻(xiàn)中所描述的那樣,高階吸血鬼具備“隱形”能力,即使是普通吸血鬼也擁有超強(qiáng)的力量與速度,連鏡子和攝影機(jī)都不能捕捉到他們的身影。“吸血鬼”病毒的靜默ROOT威脅主要來源于惡意代碼的執(zhí)行,這類病毒可根據(jù)服務(wù)器端指令,下載并動態(tài)加載、執(zhí)行惡意代碼。根據(jù)百度安全團(tuán)隊的監(jiān)測,目前已知的加載惡意代碼行為主要通過兩個途徑,一是利用系統(tǒng)、軟件漏洞竊取到用戶聯(lián)系人信息,并將這些上傳到控制端服務(wù)器;二是在用戶不知情狀態(tài)下修改系統(tǒng)權(quán)限管理配置文件,開啟“上帝視角”并擁有操控權(quán)。

影視劇中“吸血鬼”畏光、畏懼銀器,想盡一切辦法遠(yuǎn)離這兩樣事物。而手機(jī)中的“吸血鬼”病毒則要“狠辣”許多,選擇主動出擊這類威脅自身的軟件。

推廣安裝各類惡意軟件和惡意吸費,更是直接暴露出“吸血鬼”貪婪的私欲。如同《吸血鬼日記》中被“初擁”后的薇姬,難以抵擋鮮血的誘惑而屢犯血案。目前,百度安全研究人員發(fā)現(xiàn),在控制服務(wù)器返回的推廣應(yīng)用列表中,一款名為“com.system.wcrash”的應(yīng)用浮出水面。該應(yīng)用是隱匿在蘑菇分發(fā)平臺上的一款統(tǒng)計組件,這些“吸血鬼”病毒的惡意開發(fā)者試圖通過蘑菇分發(fā)渠道來獲取推廣費用。

這類惡意軟件的下載安裝均是在用戶不知情狀態(tài)下進(jìn)行,通過惡意代碼實現(xiàn)自動化點擊下載第三方廣告平臺廣告,從而達(dá)到廣告作弊、消耗用戶流量目的。

(隱匿在蘑菇分發(fā)平臺上的惡意推廣軟件)

絕地反擊:安全軟件才是有力武器

“吸血鬼”病毒與影視文化中的吸血鬼有如此多的相似之處,但它并非是“不死之身”。因此,也不必因影視劇中的吸血鬼動輒上千年的壽命,而憂心虛擬世界的“吸血鬼”病毒無法“消滅”。正如前文提及的“吸血鬼”畏光、畏懼銀器,“吸血鬼”病毒也有難以抵抗的事物,如安全軟件。

盡管“吸血鬼”病毒為了影響安全軟件的正常運行而向它發(fā)起攻擊,但倘若沒有安裝安全軟件將更加危險。根據(jù)百度安全專家的建議,用戶在防范“吸血鬼”病毒期間,不僅需要定期查殺病毒,還要根據(jù)安全軟件提示,實時保證為最新版本。如手機(jī)出現(xiàn)安全軟件不能正常打開等疑似“中招”情況,可先卸載,在官網(wǎng)再下載新版。

如今,看似詭異的“吸血鬼”病毒已經(jīng)被專業(yè)團(tuán)隊監(jiān)控到準(zhǔn)確傳播路徑,這為防范和抵御這類病毒提供了好時機(jī)和新方法。除了在現(xiàn)有手機(jī)軟件應(yīng)用時要提高警惕,還應(yīng)關(guān)注到國內(nèi)Android系統(tǒng)二次開發(fā)后可能出現(xiàn)的新漏洞。試想一下,如若國內(nèi)手機(jī)廠商與安全軟件公司展開此領(lǐng)域合作,更徹底阻擊“吸血鬼病毒”并更快修復(fù)系統(tǒng)漏洞,那么將從源頭上降低被“吸血鬼”換血感染病毒的風(fēng)險。

極客網(wǎng)企業(yè)會員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實,并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2017-06-07
虛擬世界的“吸血鬼”:昔日高貴只剩貪婪
以學(xué)英語的名義追了八年《吸血鬼日記》,整日沉溺于主人公高貴、憂郁的氣質(zhì)不能自拔,期盼著現(xiàn)實中遇到一位吸血鬼伯爵,經(jīng)歷“初擁”見證愛與永恒……這是多數(shù)血族迷的真實寫照。

長按掃碼 閱讀全文