近期一款名為“九幺高危風險9.1免費版動漫版”的軟件引發(fā)全網(wǎng)恐慌!本文深度揭露其背后黑色產(chǎn)業(yè)鏈,解析用戶數(shù)據(jù)如何被竊取轉(zhuǎn)賣,并緊急呼吁停止傳播!
一、九幺高危風險9.1免費版動漫版竟是木馬偽裝?
據(jù)網(wǎng)絡(luò)安全機構(gòu)最新報告,一款以“免費觀看動漫”為噱頭的軟件“九幺高危風險9.1免費版動漫版”在社交平臺瘋狂擴散。該程序表面提供《鬼滅之刃》《咒術(shù)回戰(zhàn)》等熱門番劇,實則捆綁了高度隱蔽的Trojan-Dropper病毒。安裝后,手機權(quán)限被強制開啟,通訊錄、相冊、定位信息等隱私數(shù)據(jù)以每10分鐘一次的頻率上傳至境外服務(wù)器。更令人震驚的是,已有黑客論壇公開叫賣“九幺用戶數(shù)據(jù)庫”,單條信息標價0.5美元,涉及超200萬受害者!
二、深度解剖:代碼層曝出6大致命漏洞
逆向工程顯示,九幺高危風險9.1免費版動漫版采用動態(tài)加載技術(shù)規(guī)避殺毒軟件檢測。其核心模塊偽裝成視頻解碼器libavcodec.so,卻暗藏SQL注入漏洞(CVE-2024-XXXXX)和遠程代碼執(zhí)行漏洞(CVE-2024-XXXXX)。實驗證明,攻擊者可借此完全控制設(shè)備,甚至通過Wi-Fi熱點傳播病毒。某實驗室測試機在運行該軟件72小時后,竟自動向通訊錄所有聯(lián)系人發(fā)送含惡意鏈接的短信!
三、血淚控訴!受害者親述銀行卡遭盜刷全過程
浙江用戶張先生哭訴,安裝九幺高危風險9.1免費版動漫版3天后,手機突然收到97筆境外消費提醒,累計被盜刷23.6萬元。調(diào)查發(fā)現(xiàn),木馬程序通過劫持短信驗證碼,篡改支付寶生物識別參數(shù)完成轉(zhuǎn)賬。更可怕的是,部分用戶還遭遇“AI換臉勒索”,黑客利用竊取的照片合成不雅視頻進行敲詐。網(wǎng)絡(luò)安全專家強調(diào),此類犯罪已形成“制毒-傳播-洗錢”完整鏈條,單月黑產(chǎn)規(guī)模超2億元!
四、全球圍剿!國家網(wǎng)信辦啟動雷霆專項行動
針對九幺高危風險9.1免費版動漫版引發(fā)的重大安全事件,中央網(wǎng)信辦聯(lián)合公安部已成立專案組,查封相關(guān)域名48個、服務(wù)器126臺,抓獲犯罪嫌疑人17名。技術(shù)監(jiān)測顯示,該軟件變體仍在Telegram等平臺傳播,官方特別發(fā)布五大識別技巧:①安裝包大小異常(通常超過300MB)②要求開啟無障礙服務(wù)③索取日歷讀取權(quán)限④內(nèi)置虛假“安全認證”彈窗⑤視頻播放時頻繁跳轉(zhuǎn)賭博廣告。