阿里巴巴旗下钱盾反诈实验室近日监测到,黑客利用吃鸡玩家的游戏排名以及游戏账号的预约痛点,开发了多种木马病毒,以锁屏勒索、恶意扣费、捆绑恶意代码等方式来达到感染用户手机,勒索钱财的目的。

文/鲸朔

“大吉大利 今晚吃鸡”,一款大逃杀类的FPS/TPS游戏《绝地求生:大逃杀》在2017年下半年成为游戏领域的绝对热门。玩家之众,从明星到普通用户,直接导致Steam中国区用户的比例跃升到了56.37%,登顶世界第一,“吃鸡游戏”也成为年度热词。

“吃鸡游戏”本身具有极强的竞技性和观赏性,但阿里巴巴旗下钱盾反诈实验室近日监测到,黑客和黑产从业者正是抓住玩家看中游戏排名以及游戏账号预约的玩家痛点,开发了多种木马病毒,以锁屏勒索、恶意扣费、捆绑恶意代码等方式来达到感染用户手机,勒索钱财的目的,严重威胁用户的手机安全。

吃鸡木马的危害逻辑

钱盾反诈实验室高级安全工程师赵翰表示,通过监测发现,吃鸡类木马大部分在11月-12月期间大量出现,将勒索病毒披上“绝地求生辅助”、“绝地求生抢号神器”等外衣,甚至直接做出手机版本的仿冒软件。

“近几年手游受到大家追捧,很多原来pc上的游戏都做了手游版,有的玩家就会以为‘绝地求生’也有手机版,就到一些不正规的市场上下载了伪装官方的木马。木马制作者也最擅长打着热点事件的噱头,诱导用户安装,然后锁定用户手机屏幕并向用户勒索解锁费用。”赵翰称。

赵翰指出,从技术层面解读来看,木马在资源文件下隐藏这一个恶意子包assets/libdalvik_pat.so,表面上看是一个.so的动态库文件,其实是一个.apk木马安装包;之所以隐姓埋名是为了免杀,给逆向分析人员增加分析的难度;诱导用户点击操作,并获取root权限,然后将该恶意木马写入系统目录system/app,重启手机来完成对木马软件的安装,这样做的目的是增加卸载的难度。

据了解,一旦用户装上了此类木马软件,不仅会被锁屏勒索,该木马还会在用户不知情的情况下恶意扣费、恶意捆绑代码,造成用户的资费消耗。赵翰称,钱盾还监测到该木马以”我的绝地求生晚上吃鸡之迷你艾莎购物”为名,捆绑恶意代码,频繁加载广告,后台下载推广应用并诱导用户安装,造成用户流量的严重消耗。

吃鸡木马背后的产业链

钱盾反诈实验室通过监测、分析及追踪,也挖掘到了吃鸡木马背后的产业链。赵翰以吃鸡锁屏勒索木马为例,木马制作者会通过一些渠道将勒索木马投放,一旦有用户中马则会根据在锁屏界面预留的联系方式(一般是QQ号)联系到木马制作者寻求解锁方式。

首先,招揽门徒制作木马是木马软件的源头。赵翰称,木马制作者一般要求被勒索用户拍照证明手机真实被锁;接着会勒索用户20元的解锁费用,更戏剧化的是木马制作者还招揽门徒,公然打着“实力教学”的旗号,要求小白徒弟只要交40元的费用即可通过视频教程、QQ语音等方式,教你如何在20分钟内完成一款勒索木马的制作,同时打包木马制作工具及源码分享给学徒。

正是得益于学费低廉、开发设备(只需有一款Android智能手机即可通过AIDE使用手机制作木马)简单便携、制作技术含量低,外加之好奇心作怪,让黑产队伍不断的壮大,导致勒索手机木马软件的感染量长期居高不下,但就木马代码分析,技术套路比较常见“换汤不换药”。

与此同时,木马投放的多渠道性也增加了木马的传播途径。赵翰称,通过QQ联系上木马制作者之后,对方会教门徒如何投放木马,一般方式包括APP捆绑、网页挂马、社交网络传播(论坛)、广告推广和利用热点事件诱导用户安装,“主要通过各种投放渠道诱导用户手机感染木马(或在用户不知情的情况下完成安装),锁定用户手机,最终达到敲诈勒索感染木马用户的钱财的目的。”

游戏黑产盛行威胁手机安全

除了上述病毒,钱盾反诈实验室近期还发现了一种名为“DowginCw”的病毒,通过插件形式藏身于“明星公主换装小游戏”、“疯狂小宝石”等多款热门游戏应用中,已偷偷控制了国内至少上数十万手机设备。目前,它仍“存活”在多个应用商店中,日均感染量近万台。

钱盾反诈实验室高级安全工程师魏峰表示,“DowginCw”病毒去年10月就已上线,通过插件形式集成到大量儿童游戏应用中,发布于各大应用商店,通过用户自发下载或强制软件更新等手段安装到手机设备中。一旦运行,设备将不停下载、安装其他恶意应用,直接造成用户手机卡顿,话费资损和个人隐私泄漏。

“例如手机会自动弹出广告,无论点击界面任何地方都会自动下载安装其他的恶意应用、扣费软件等,最终用户设备将成为黑产提款机。”魏峰说。钱盾团队还发现,“DowginCw”病毒背后还有一条庞大产业链,“制马人(黑客)”“广告平台”“多渠道分发”“转账洗钱”四个团队构成了“DowginCw”黑灰产业链的关键环节。

阿里巴巴集团安全部技术副总裁杜跃进表示,进入到互联网时代,当前最大的安全威胁来自于利用病毒等多种技术手段运作的网络黑灰产业。据了解,近年来网络黑灰产业呈现出明显集团化、产业化趋势,获取网民个人信息和银行卡资料成为“惯用招数”。数据显示,我国网络黑灰产业链从业人员已超过150万,市场规模更是达到了千亿级别。

《中国游戏产业报告》公布的数据显示,2017年中国游戏市场实际销售收入达到2036.1亿元,同比增长23%。游戏产业的蓬勃发展也面临着黑产盛行的威胁。

工信部近期也公布了近三年的不良APP,“恶意吸费”的应用软件占比达到8%,有35款,基本都是游戏软件。而一款名为“开心连连看”的APP在2015年下半年曾三次上榜,其 V2.6、V1.5.0及V3.1版本均存在这一问题。

“锁屏勒索病毒近几年也是有流行的趋势,牟利方式可谓是简单粗暴,可以直接导致用户无法使用手机。所以希望广大用户安装手机端杀毒软件预防勿安装了木马病毒软件。”赵翰表示。

黑产盯上“吃鸡”游戏 木马盛行勒索扣费相关推荐

  1. 头部产品创收25亿,SLG赛道也被黑产盯上了

     在移动游戏市场发展多元化的当下,各类型游戏都有过出圈爆款,二次元.卡牌类.休闲类.女性向.FPS.MOBA等等类型轮番上阵,满足不同玩家群体的不同需求,在获得众多拥趸的同时,流水纪录也是屡创新高. ...

  2. c# 手把手教你撸一个吃鸡游戏跑圈机制

    最近迷上吃鸡游戏,慢慢对他的跑圈机制产生了兴趣,于是就试着写了个吃鸡游戏跑圈机制出来~~~ 一.话不多少,先上跑圈效果图: 二.知识提要: 1.C# winform程序中比较简单的绘图控件就是 Pic ...

  3. Unity 使用C#制作一个吃鸡游戏跑圈机制

    最近迷上吃鸡游戏,慢慢对他的跑圈机制产生了兴趣,于是就试着写了个吃鸡游戏跑圈机制出来~~~ 一.话不多少,先上跑圈效果图: 二.知识提要: 1.C# winform程序中比较简单的绘图控件就是 Pic ...

  4. rust空投上有倒计时_“吃鸡”游戏中出现了一个特殊空投,倒计时结束以后,才能打开!...

    大家好,欢迎来到<刺激实战教室>,我是你们的老朋友刺激哥.也不知道是为什么,刺激哥每次上线的时候,总用一群小伙伴邀请刺激哥打游戏. 唉--其实,刺激哥上线,仅仅是上线找一下写作素材.毕竟, ...

  5. 史上最萌妹纸最多的吃鸡游戏:没错,说的就是香肠派对

    香肠派对吃鸡手游好玩吗?说到吃鸡手游,大家可能对刺激战场.全军出击.荒野行动等大厂的比较熟悉.其实这几款吃鸡游戏的风格差距都不大,今天主要给大家强烈安利这款可以说是史上最萌的吃鸡游戏:香肠派对.你没有 ...

  6. 什么叫计算机游戏,电脑吃鸡游戏叫什么,电脑上的吃鸡游戏叫什么

    吃鸡电脑版叫什么 电脑版本:<绝地求生大逃亡>.手机版本比较多,主要比较火的就是网易的<荒野行动>和腾讯的<绝地求生-刺激战场>.<绝地求生-全军出击> ...

  7. 达威尔CHERRY樱桃轴 铝合金有线背光电竞吃鸡游戏机械键盘

    作为一名电脑办公的打工仔,如果你有四五年以上的工作经验,可以毫不夸张地说,你至少用过三只以上的键盘了吧?这是最少的了,有的朋友用过的键盘都有十几把了,用过的键盘牌子也有不少了.我打工几年,就用过好几个 ...

  8. 3D位置语音,引领吃鸡游戏体验升级

    欢迎大家前往云加社区,获取更多腾讯海量技术实践干货哦~ 作者:腾讯游戏云 导语:在刚刚结束的首届腾讯用户开放日上,腾讯音视频实验室带着3D位置音效解决方案,向所有用户亮相,为用户提供360度立体空间的 ...

  9. 计算机内存不足吃鸡怎么办,Win10玩吃鸡游戏提示虚拟内存不足怎么办?

    Win10玩吃鸡游戏提示"虚拟内存不足"怎么办? 最近吃鸡游戏非常火,大家都想大吉大利晚上吃鸡!因为吃鸡游戏对电脑配置的要求非常高,所以很多用户在玩吃鸡手游时会遇到各种问题,最常见 ...

最新文章

  1. 全球隔夜主要金融市场回顾
  2. 电离辐射防护与辐射源安全基本标准_辐射防护与安全机考难点考点解析辐射防护标准...
  3. [COGS58] 延绵的山峰
  4. LeetCode 1363. 形成三的最大倍数(贪心,难)
  5. scara机器人本体介绍
  6. 硬件基础知识---(4)电阻的核心参数
  7. javascript匿名函数及闭包深入理解及应用
  8. 五秒原则,做一件事之前数 5 秒,1,2,3,4,5 立马去做。比如睡觉:数五秒,立马放下手机,闭眼。...
  9. 史上最全的“挑战杯”全国大学生课外学术科技作品竞赛 互联网+商业计划书 创青春商业计划书 PPT模板以及编写技巧 国家级获奖作品链接
  10. Linux 私房菜 笔记(完结)
  11. HTML基础知识笔记
  12. 融合记忆法的程序员高效自学方法
  13. 暑期旅游超十亿人次,张家界成为大黑马,挤掉三亚西安排全国第三
  14. 玩转Python第三方库库tqdm
  15. 知云文献翻译打不开_一个可以快速翻译浏览英文文献的工具,拿走不谢!
  16. 论文笔记:Eye In-Painting with Exemplar Generative Adversarial Networks
  17. ThingsBoard接入阿里ALink协议的网关设备探讨
  18. 华为Java面试真题解析,都是精髓!
  19. 归纳总结MATLAB中与矩阵运算有关的算术运算符(加、减、乘、除、点乘、点除、乘方、转置等)
  20. 在Winform(C++/CLR)平台设计的(本地在线)音乐播放器(基于WMP(Windows Media Player)控件实现)

热门文章

  1. Knockout示例:User数据CRUD
  2. deeplabv3+ 论文相关参数 代码解析 Flip MS SC random crop
  3. 干货 | 响应式设计在携程火车票的应用
  4. 快手接口分析(一)——cookie获取
  5. 分割字符串c语言strsep,C语言 字符串切割
  6. 请将项目文件中的“AutoGenerateBindingRedirects”属性设置为 true 警告!!!
  7. 微软推出Windows 365云服务;OPPO成为2020“铃木杯”东南亚足球锦标赛官方赞助商 | 全球TMT...
  8. html表格转换为json,jquery 将报表table内容转换为json格式
  9. [转]百本dsp经典书籍共享
  10. Unity克隆物体并控制显隐