除了山寨机,极客用户如今也成为黑客最爱

VSole2023-05-24 17:38:40

众所周知,如今的电脑病毒和黑客攻击,与十年前、二十年前的情况已经截然不同了。

在以前,黑客,病毒制作者们的行为往往是为了 " 彰显技术 " 或者单纯为了发泄破坏欲,所以那时候的恶意攻击动不动就会从硬件上直接摧毁电脑,或者破坏硬盘里的全部数据。

但是到了现在,无论是病毒还是黑客,都已经变成了黑色产业链的一部分。当 " 赚钱 " 的欲求取代了纯粹的发泄冲动时,这自然也就使得如今的黑客攻击、恶意软件在行为模式上发生了微妙的变化。


比如说,就在最近几天,安全公司趋势科技公布的一份报告显示,一种名为 "Guerrilla" 的恶意软件已经感染了 50 个不同品牌的超过 890 万台手机。

"Guerrilla" 能做什么?首先,它会收集用户数据,比如你的手机配置、手机上已安装的软件列表,甚至是你的聊天记录。该恶意软件会把这些数据发送给幕后企业,以便于它们分析受害者的广告喜好。

之后,"Guerrilla" 会接受幕后企业发来的广告数据。它会破坏手机上那些原本 " 正常的 " 软件,在它们的界面里插入广告,这样用户就会以为是其他软件自带的广告内容。不仅如此,"Guerrilla" 甚至可以劫持用户的聊天软件,用以发送带有广告内容的链接。当然,在这个过程中,"Guerrilla" 会额外消耗手机的性能和电量,从而让手机变得更加卡顿,更不耐用。

需要注意的是,虽然我们用了 " 感染 " 这个词来形容 "Guerrilla" 的恶意行为。但它似乎并不完全来自于外部应用。事实上,考虑到 " 自带 "Guerrilla、且可以被一般人轻易下载到的恶意软件大约只有 15 个,在总共数百万款安卓软件里占比极低,这实际上将它进入智能手机的主要途径指向了小众品牌不道德的预装行为。

是的,你没有看错,目前的各种证据都表明,部分非主流手机品牌可能直接扮演了黑客 " 帮凶 " 的角色。他们利用了一些消费者或贪便宜、或不了解技术的心理,在旗下一些看似价格极为低廉的手机(本质上往往是 " 山寨机 ")里,直接加入了广告、病毒代码。如此一来,这实际上也就意味着相关厂商得以 " 多赚一笔 ",从黑产当中分了一杯羹。

看到这里,可能有的朋友会说了:我从不购买这些小众品牌的手机,不贪这种小便宜,是不是就不会中招了呢?

的确,从行业监测数据来看,截至目前为止,没有任何一线手机品牌被发现有预装恶意软件的行为。但这并不代表着 " 不贪便宜 ",或者甚至是懂技术的用户就不会 " 中招 " 了。

根据 TechCrunch 发布的另外一份报告显示,他们发现除了廉价山寨手机市场,开源安卓机顶盒如今也成为了恶意软件预装的重灾区。

何谓开源安卓机顶盒?它其实就是我们以前熟悉的 " 电视盒子 "。只不过,在如今电视产品已经普遍自带智能系统、自带播控平台的大背景下,如今的 " 电视盒子 " 们往往已经不再瞄准低端市场。

相反,它们会主打自己使用了比电视里性能更好的芯片,具备更大的内存,能解码更高规格的视频,而且不限制安装各种第三方的直播、视频软件。

没错,这就意味着,这些 " 高性能,高自由度 " 的现代安卓盒子,其实反而瞄准的是不想使用电视自带系统,不想被播控平台所限制,想要获得更丰富视频内容,也自以为自己很会折腾的 " 极客用户 " 们。

所以说,谁说只有贪小便宜才会遭来黑客 " 惦记呢?对于如今的消费电子市场而言,老老实实选购可靠的一线大牌产品,可能才是最保险的做法。

软件黑客
本作品采用《CC 协议》,转载必须注明作者和本文链接
到目前为止,已经确定了六个不同的恶意软件变种。使用 AuKill 的威胁分子在攻击期间充分利用了现有的特权,他们通过其他手段获得了这些特权。2022 年 11 月,Sophos 也详细披露了 LockBit 加盟组织使用一种名为 Backstab 的开源工具,该工具滥用这个驱动程序的过时版本来终止受保护的反恶意软件进程。
暴露在互联网上的未修补的 Citrix NetScaler 系统正被未知威胁行为者作为目标,这被怀疑是勒索软件攻击。
近日,VMware (VMW.N) ESXi 服务器的全球勒索软件黑客攻击已将数千台计算机服务器作为目标。
近三个月前,WannaCry勒索软件关闭了世界各地的医院、电信提供商和许多企业,感染了150多个国家的数十万台计算机,对文件进行加密,然后向受害者收取300至600美元的密钥费用。根据追踪WannaCry赎金支付的Twitter机器人,只有338名受害者支付了300美元的比特币,总计14万美元。虽然大多数受影响的组织现已恢复正常,但世界各地的执法机构仍在追捕中。
澳大利亚内政部长 Clare O’Neil 表示政府考虑将向勒索软件黑客支付赎金列为非法行为。澳大利亚最大健康保险公司 Medibank 上个月遭到了勒索软件的攻击,攻击者窃取了近千万用户赎金,并按照每位用户数据一美元的价格勒索千万美元。
邮政警察正在调查有关意大利税务机构 l'Agenzia delle Entrate 成为网络攻击的受害者的报道,其中大约78千兆数据被盗。勒索软件黑客盯上意大利税务机关 意大利安莎社报道,据报道,这次攻击是由国际勒索软件黑客组织 LockBit 发起的。IT 安全公司 Swascan 表示,LockBit 在暗网上宣布,它已给内陆税收机构五天的时间支付赎金或查看被盗文件的公布。
2021年7月28日,国际网络安全媒体ThreatPost发布报告称,新出现的勒索软件黑客组织“Haron”和“BlackMatter”疑似与黑客组织“Avaddon”、“DarkSide”和“REvil”存在联系。
莫斯科最近开通了第一个缆车服务,在运行的几天后,缆车系统被黑客入侵,系统的主计算机感染了勒索软件黑客发送消息要求用比特币支付赎金,以解密缆车运营所需的所有电子文件,赎金的数额取决于对支付的反应速度。目前该缆车服务已关闭。
医疗行业网络安全建设长期面临挑战
VSole
网络安全专家