找回密码
 1分钟注册发帖

QQ登录

只需一步,快速开始

[经济] “山寨版”微信 “李鬼”软件功能多很危险

[复制链接]
路盲 发表于 2018-9-12 01:09:27 | 显示全部楼层 |阅读模式
          北京新浪网, W+ {1 S/ O/ m" M
: x: K* ~! K" |

! D: b& @9 g3 ^8 E  转发语音信息,自动抢红包,全球定位,防止对方撤回信息。这些功能正版微信都没有,但是地下不明软件开发者开发的“山寨”微信倒是具备。近日,记者调查发现,网上有一批商家兜售“山寨”微信软件,目标客户是在朋友圈卖东西的“微商”。+ B% E+ [, d& M- b, a$ q
, S  q9 [3 t3 V
  这些“李鬼”软件功能多多,很多为微商所常用:群信息轰炸,批量添加附近的人,假定位伪装自己在海外,有的软件还宣称可修改微信运动步数……也有一些功能,如转发语音信息,一键克隆朋友圈,极容易被骗子利用进行电信诈骗。
9 O8 k( V2 |3 A; T7 E2 [/ y- L8 l/ E. i# X" I4 {
  对于“李鬼”微信软件,微信方面表示,微信外挂软件不仅严重侵犯微信的软件著作权,同时经常会留有后门及木马,具有严重的安全使用风险。: x* `2 x9 ^6 l  ^" T. q' T6 E

2 _) Y* [2 ?  h1 _) N4 _  网售山寨微信 40元可买一个& a0 w- d  ?0 m1 d1 D" a

! G: ~  y  p- k8 O6 k  在某网购平台,“微信多开”这样的字眼已被屏蔽,但是只要输入“微信语音转发”,仍能找到一些售卖山寨微信的网店。这些网店打着“微信分版”的名号,针对的客户一般都是通过微信朋友圈卖东西的“微商”。
$ {- @" m+ f6 ~2 n+ x9 @6 E. ^! ]( W/ c
  “苹果、安卓。不封号不闪退,2018新版。微商专用,防封,稳定。店主自用,封号退款。”! J! H$ b$ U. |
! ], p: z$ }0 q9 T% d# h- A; ~  }8 `
  “一键转发,防封,新版零封号。全球定位,加群好友,防止撤回。红包秒抢/群组群发。稳定不闪退。”……- M- \( y2 ?! _' U& I0 e$ j5 _* o
9 m. l0 ^  Z7 r3 I
  这些都是“李鬼”软件店铺常见的广告词。这些软件的售卖价格普遍在10-68元不等,商家来自全国各地。; f& N8 t5 U% F4 \( ]3 \5 U4 V# Y
7 s+ Y; S9 C/ v
  记者选取了其中一个显示地址位于广东广州的网店进行咨询。该网店显示,截至9月7日,其月销达到1323笔,有不少网友在评价中给予好评。“山寨”微信根据苹果和安卓系统有不同的软件,两者软件的功能大同小异。
: S! r* S( b+ F# ^- _# `: J( P" n7 F  b( c' [
  记者向网店表示出购买意向后,对方介绍了一款40元的软件。记者购买后,对方让记者添加一微信,在微信上沟通。
, e( `/ H; A9 R- X1 [4 L1 B) @4 j& R/ r  F
  微信上,对方得知记者想要安卓系统软件后,向记者发来一个“安卓魔方”软件的下载地址和视频教程。打开下载地址,有5个下载文件。记者试验后发现,这些文件下载安装后均为“山寨”微信,可用来在同一部手机登录多个不同的账号。
* h2 h) w% i3 _( [/ r; t/ d8 ]* z# ^3 `$ E6 M3 J
  不过,这些软件均需输入“激活码”激活方可使用。卖家通过微信发来了一串英文字符组成的“激活码”,并叮嘱“激活码要保存好”,刷机或更换设备均要重新购买。“山寨”微信会被封号吗?对方表示,只要不登录注册未满一个月的小号就不会被封。
) L" w1 D1 U9 {5 C9 J. y9 d) e
% x9 \) r) _2 ?2 }, Z! k  山寨微信功能多:可转发语音信息 可全球定位" u1 p% X4 p# g- i8 V; ]; q# Y) Q+ h
! @1 o& O5 T1 P
  从表面看,这个“山寨”微信软件与正版微信并无不同。一模一样的界面,登录后原来的好友数据也都还在,对话群聊也是一样的操作。不过,仔细看仍能看出区别:与正版微信不同,“李鬼”软件图标右下角有个圈起来的数字,在其聊天界面,还有一个红底白字写着“魔方”的图标。
0 _+ {  z. N! x& o& C' `9 ^
6 C! z4 X. ]7 W( i- s/ }; o6 ?: G& @  点击这个“魔方”图标,会弹出许多“功能”。这些“功能”中,有些是正版微信也有的功能,如“群发消息”(正版微信只要添加“群发助手”即可群发消息),“星标好友”(星标后好友会出现在通讯录的最前面),“群发群”(正版微信把所有聊天群保存到通讯录即可实现)。
0 j' U7 i- E5 u5 Y8 p2 T4 Z2 N# u6 E, E6 R/ g" U
  也有些是比较寻常的辅助功能。如“快捷聊天”(开启后,聊天页面上会出现一列正在聊天的好友头像,可以随时切换聊天窗口),“全部已读”(所有未读消息设置为“已读”)。5 a) P- q* @" \( @
7 R% U1 S1 }; t1 r. G
  但是,也有一些功能是正版微信不具备的功能。比如,转发语音信息。在“山寨”微信上,语音信息可以转发,可单发,也可群发。记者在这个“李鬼”软件上测试多次,发现转发的语音信息与原来的一模一样。$ G* K) Y5 T& ]' J1 B/ B
5 ^. L8 ~7 f. y: z+ R. Z
  这一语音转发的功能极容易被骗子利用来伪装成用户本人实行诈骗,或转发提前录制好的声音进行针对性的“钓鱼”。此前,腾讯安全部门也曾向媒体介绍,这种“增强版微信”(实际上是“山寨微信”)可以转发语音,而通用版微信是无法转发语音的,若平时聊天中有相关语音就存在被骗子利用的可能性。1 i& Y) \7 J% F" r! v$ H
9 z( ^, q0 P2 t6 l/ U- x/ Y
  “山寨”微信还有一个“开启消息防撤回”的功能。开启该功能后,即使聊天中对方撤回消息,消息也不会被撤回。
; X7 h* e  i2 v7 F. M  C# s7 H3 d/ {0 d: ?+ s4 T- j) }$ w
  记者用两个微信号进行实测,其中一个在正版微信登录,一个在“山寨”微信登录,两个号展开对话。在正版微信发出的消息撤回后,“山寨”微信却没有显示对方撤回消息,仍能收到此前发出的信息。
( k1 x; d0 F6 o! K. a7 |, O2 x. S2 O2 N) Z4 s7 N
  值得一提的是,“山寨”微信有一个“消息清粉”的功能,也就是平时常见的“清理僵尸粉”,点击后,即可群发信息验证对方是否删除自己。
( n5 F2 d& y2 y' L0 a# j2 Z5 H, n6 k% R& b8 K% b* s
  记者发现,“山寨”微信中的许多功能都是针对微商而设计。除了前述的“群发”功能,比如“收到名片自动加好友”(微商都想要扩大客户量);“自动收钱”,“自动收钱”还可设置回复内容。
$ y: p3 J7 ]" c* W
! ?& j2 c0 R: A5 W0 L  还有一个功能是“全球定位”功能。只要锁定目标位置,比如把位置定位在英国某个街道,在聊天中运用微信的发送位置功能时,发送给好友正是设定好的英国位置;而在与好友实时共享位置时,显示所在的位置也是这一已经定位的位置;在发微信朋友圈时,也能够显示这一虚假定位。这一功能极容易被一些从事“海淘”“海外代购”的微商利用来伪装自己身在国外。
7 d6 o) _( ~! ^
) U& K; {1 C/ h: z: X7 D0 s. Z% w  网售山寨微信五花八门 多是针对“微商”设计
1 f5 J: D3 g: w' V/ e- A. j) v- Y9 O- ~
  记者调查发现,在网上叫卖“山寨”微信的商家不少,甚至有专售这类软件的自建网上商城。这些“山寨”微信自称能提供的功能五花八门,而这些功能绝大部分是为了“微商”而设计,因而软件普遍都被冠上“××微商系统”“微商××系统”这样的名称。: [2 c: w/ t; s1 U3 `, y0 ?

$ m  w9 [5 a2 o1 f  微商的一个刚需是客户。这些软件便设计出了所谓的“爆粉”功能。“爆粉”手段多种多样,有导入通讯录群发添加好友的邀请,也有批量添加附近的人为好友,自动扔拣漂流瓶。当然,微商通常要的是有效客户,于是软件也有“清粉”功能,即群发信息验证对方是否删除好友。
/ r  J9 Z" h4 S3 F8 K. C% W# @1 o! k* j; {* ]& J1 P
  微商通常有多个微信账号同时操作,一部手机只能登录一个微信号对他们明显是不够用的。这些“山寨”软件则开发了同一部手机多账号登录的功能,这一功能通常是在一部手机中安装多个不同版本的“山寨”软件来实现。* |+ J: E  a6 n- h
) G, Y9 W- _/ X2 J9 Y( v; [! }
记者安装了三个微信,没有数字的为正版。记者安装了三个微信,没有数字的为正版。
% C9 s& J6 E4 Q; j7 i8 [" i7 ]) l7 E  这些“山寨”软件还设计了许多作弊的功能。如专门针对“抢红包”的外挂功能,可设置自动抢红包,自动延时抢红包;针对微信摇骰子、猜拳的功能,可用来作弊。这些作弊功能可能被参与微信*博的*徒利用,助长*博不良风气。此外,这些软件有些还自称能提供修改微信运动步数的功能。
3 I) Y2 y* @) r0 Y5 e* G9 A- S
7 N9 h1 o) |7 a: v- F+ {  这些“山寨”软件提供的一些功能极容易被骗子利用。除上述提到的语音信息转发,还有“一键克隆朋友圈”。这一功能可用来一键将好友的朋友圈复制到自己的微信相册;还可以设置同步好友朋友圈,即好友发送什么朋友圈信息,自己也能做到同步发送一样的信息。5 T# r6 _/ P/ T/ e
5 Q8 [/ R# N8 c1 @- W+ ~
  专家:山寨微信是在官方版本基础上加外挂
* @& K+ I7 i  _  Z$ f5 b1 C5 m4 T2 Z4 K: ]7 ^7 X+ m9 R
  这些“山寨”微信软件是如何实现的?众安天下负责人杨蔚向记者表示,通俗来理解,这类软件可以理解为在原来软件版本的基础上加外挂。以抢红包外挂为例,“ios的原理是,通过hook微信的新消息函数,我们判断是否为红包消息,如果是就调用微信的打开红包方法来实现”。
8 _! F7 W6 `0 w2 S* A9 u# X" n" r) {& Z' {- p/ ]. T7 U
  一名行业内的专业人士也告诉记者,这些软件可以理解为在官方版本基础上的修改版本,“相当于给微信做了一个插件或外挂”。6 b9 C9 ^0 l- z% M' v

# X, s# G/ [! W; ]( g  他表示,理论上来说,从安全性来讲,这些软件会有一些威胁,比如,在交易瞬间会篡改交易指令。“这种程序可能在你本来转帐给A时,转给B了。”
  f% F5 L( O, {/ V2 I, v* H* q* S
* u( J2 f* o& D# U2 |/ m+ Z  不过,他表示,因微信登录会验证很多信息,当在不同设备登录,不同IP登录,系统验证的信息会增多,实际上,被盗刷的可能性很小。不过,他提醒用户还是要使用官方版本。
% ?; p5 _* c- E" y+ ]0 U0 F+ ?1 w' Q1 Y, K! h) E0 U: ?6 F0 Y8 S
  山寨软件黑灰产业链:买卖激活码 招代理分销
! x/ K, j4 K# R7 H- C: n
+ A3 `" V+ U' B" @" Y  “山寨”软件的版图不止“山寨”微信这一块,围绕微商为营销核心,一个庞大的地下市场在网上活跃着。
' w6 B0 d2 S" k  [+ }0 k
2 [2 a) q( h9 D% a$ |. |  网上,有各种各样针对微商的软件在售。记者在一个软件代理的微信朋友圈看到,其所在的团队主推的软件除了“山寨”微信的微商软件,还有电话轰炸软件,有能提供作假转账图的作图软件,还有专门针对短视频平台的外挂软件。# e0 \7 i, i# ?; u# u  t
8 W& K. U% d. z. ]$ s- i5 N
/ X  P, i  |$ f. E2 d) o- w

" [9 J( T6 t8 p3 ]( D+ w
回复

使用道具 举报

 楼主| 路盲 发表于 2018-9-12 01:09:36 | 显示全部楼层
这些“山寨”软件背后,是一条怎样的利益链?
1 _! r9 e5 F/ q# v
+ d; Q8 o9 v: G4 r$ G) M5 F
9 S* f6 F% G. e! i) O  I% K$ n1 t, n5 Q2 a4 M" X; z$ g
  记者发现,与一些正版付费软件提供商如adobe、微软一样,要想成功安装这些山寨软件,均需提供激活码。因此,不论是通过网购平台还是社交平台的渠道购买这类软件,其实都是在购买激活码。
' x9 _+ Q1 y" Y: `, h
; L9 P0 Y$ k/ g( e
5 r9 a1 |1 Q$ c, Q0 E) _) F! N% G% G
  激活码的买卖成了生意。记者调查发现,处于这条利益链最顶端的软件开发者往往通过建立分销代理制度,代理商渗透于互联网的各个角落兜售这类软件,进而层层分利。3 z. ]4 C, ~  D

1 P6 S1 u- C9 j2 ]% ^2 m3 e# L, [: `- S# M) s. d: d

: r$ P! L: R" M+ D. t0 D  在一个售卖“山寨”软件的网站“软件之星”商城,就有招收分销商的广告。广告称,成为分销商后,即可享受商城所有软件超低拿货价和二级分销推广代理提成。所谓的二级代理,即“A推荐B成为分销商即可获得50%佣金,B推荐C成为分销商,B可以获得30%佣金,同时A还可以获得30%佣金”。- k7 p+ E# X( r: F6 I* [
7 }! J/ b! g% s$ I$ z
  r5 u$ Z% T9 f# a
3 a( p6 D4 H5 I' d
  一个代理最近正在招收“徒弟”(也就是下一级代理),开出188元的价格。他称,其主要优势在拿货,他手头的产品有100多款。他表示自己有很多授权码,“授权码我也是拿钱囤的”,“你做代理之后可以一个个拿,成本加0.5-1元”。! e5 d6 h0 `) ], y$ u# }0 I- I

( P5 ~& J9 t* z, o/ W! m# \' Z! L% E4 O6 N% |" `3 F
1 T# b& |! ]/ ^* _+ E! _* m
  其微信朋友圈显示,他收了不少“徒弟”,有“徒弟”收获颇丰,一个月可入5-6万元。他自称拥有一个300多人的群,用于软件代理之间的交流。只要成了他的“徒弟”,他就会拉进这个群。
+ r; M) D$ H; j$ Z$ n" k$ r2 e& r, N. J1 e

5 }3 l& Z2 ~# A. c$ L6 e
0 j, C$ r% E7 J" `9 S, O  曾有人在“老人机” 安装“李鬼”微信被批捕
4 n( F6 m, b. B5 d6 A9 a8 Q- h% X& a& w" I

* _/ p" p* @7 f; u9 `+ t% {6 }
& L3 Q) y. S' X6 d/ @1 h" Z  今年7月,江苏省常州经济开发区检察院批准逮捕两名犯罪嫌疑人黄某、杨某,吕某、宋某等5名犯罪嫌疑人被取保候审。涉案的浙江鹈鹕网络科技有限公司(以下简称“鹈鹕公司”)因未经授权在“老人机”安装“李鬼”微信程序,涉嫌提供侵入、非法控制计算机信息系统的程序、工具罪。
2 w0 ?! k, I. e
" b0 ]7 A8 b- r4 r2 _5 D3 ], \# Y. ~" e9 R, E6 Y1 U
9 M; D* y& j+ h9 i; ]' V
  腾讯公司安全部门发现,由于微信服务器无法识别“李鬼”微信发送的伪造标准微信加密协议数据包,所以“李鬼”微信具备了和微信相同的聊天、语音等通讯功能,这些“李鬼”微信大多安装在老人机上,并未经过腾讯公司任何授权,严重破坏了微信的安全认证与通讯控制机制,甚至可能影响微信用户的资金安全。今年4月8日,腾讯公司向公安机关报案。6 w/ B4 l9 o+ b& F
" h2 z2 g$ z- L! B/ e
  K, q  d; T, h, ~. F7 @6 V
2 w' ?$ |3 t# c5 o5 N$ _
  承办检察官陈洪星表示,鹈鹕公司的“李鬼”微信程序利用微信服务器实现微信登录,具有获取微信相关信息、上传设备信息和用户账号密码的功能,这个功能突破了计算机信息系统的安全保护措施,未经授权获取了计算机信息系统的相关信息,属于侵入微信系统的程序,具有严重的社会危害性。目前,该案件正在进一步把办理中。
! K7 `) _! g  \6 l4 |, t% e$ L/ B9 b% s- b
6 d$ E( P% e+ {1 [1 G
$ @0 }* v3 i# g0 Y. \7 K
  而今年6月份,上海市闵行区检察院也对刘某和其成立的某科技公司提起公诉,原因是刘某制作了一批预装“山寨微信”手机,并以“微商手机”的名义销售,通过该“山寨微信”,微商不仅能在一台手机上打开多个微信账号,甚至能伪装点赞数和伪装定位,诱导消费者购买相关产品。* K0 Q( O" l2 A' F, X# l

5 ?: s2 {. L" Z
- G. W* b7 R) ^0 W7 Z+ N' c/ Q1 B0 @! _. ~5 e8 ?
  微信:山寨微信属外挂软件 经常留木马: Z8 |' T1 x# c) s  \
9 C* `& D0 W# C9 p1 n
8 N' a$ {9 j1 w. \' M: G

  ^* N& S+ g0 x: L0 x  微信方面回复记者,根据这些声称可转发语音的软件截图显示,这些软件属于微信外挂软件。
0 M' S1 I8 A7 m- g0 o# p) o! U, G- c( x" g* |4 [
2 M/ s0 z1 e+ ]% `9 b6 W
7 Y, A  g. z9 W9 i$ [( t; v" S" P! ]
  微信方面表示,微信外挂软件通常是指未经许可、擅自篡改微信客户端数据的第三方软件,这些外挂软件通过模拟自然人的使用行为达到批量或自动操作的目的。微信外挂软件不仅严重侵犯微信的软件著作权,同时经常会留有后门及木马,具有严重的安全使用风险。4 e) b2 b! E5 O+ z

9 U; l7 o  l4 v8 K/ x8 M) o) M5 X" A- l( z8 X5 N7 B( I
6 K: {7 L( f4 ?, H( ?8 Z
  微信安全中心订阅号“微信110”也发出相关提醒,如果发现了这样的“李鬼 ”微信,请一定及时投诉举报,搜索微信小程序“腾讯举报受理中心”投诉即可。同时,微信也会积极配合公安部门严厉打击此类非法行为。
2 J$ z$ d5 x6 X3 g8 Q
2 r& A, |+ _+ k
* n" R0 S1 f, a, n3 L) n9 N7 B+ h
4 W$ t) O: e3 t5 o, t  此外,微信方面特别提示用户不要使用类似“山寨微信”,一旦被查实,会遭到封号处理,得不偿失。3 Q6 m) m: m( `
( H+ G4 Q6 _1 o. y# h9 X

/ o! c. y' A* W9 Q. ~7 Z) A& h) v# g, Y+ z0 ]4 F0 `1 M3 F( t
  律师:山寨微信涉嫌侵犯著作权罪 可追究刑事责任
5 K4 _9 s% d  |4 u1 h3 [5 c+ L7 ~2 {

* M& j8 [+ z6 J( k' O' k# Z6 |7 [- C7 z; W" `& Z* }
  广东广信君达律师事务所高级合伙人朱光辉律师表示,“山寨”软件的软件开发者及软件销售者涉嫌侵犯软件著作权,违反了《中华人民共和国著作权法》、《计算机软件保护条例》,情节严重的,违反了《中华人民共和国刑法》,涉嫌侵犯著作权罪,可以追究其刑事责任。5 c3 p- b+ D9 y# z( O

  e6 H7 C6 k5 F- \
5 c) U; Z, I6 j0 u! J) g: w- R& ?9 d/ B3 {
  《计算机软件保护条例》第二十四条规定:除《中华人民共和国著作权法》、本条例或者其他法律、行政法规另有规定外,未经软件著作权人许可,实施侵权行为的,应当根据情况,承担停止侵害、消除影响、赔礼道歉、赔偿损失等民事责任;同时损害社会公共利益的,由著作权行政管理部门责令停止侵权行为,没收违法所得,没收、销毁侵权复制品,可以并处罚款,情节严重的,著作权行政管理部门可以没收主要用于制作侵权复制品的材料、工具、设备等;触犯刑律的,依照刑法关于侵犯著作权罪、销售侵权复制品罪的规定,依法追究刑事责任。" k; D0 A# g4 m+ R

/ g* {5 w) h0 _9 i1 B8 e# G 
回复

使用道具 举报

独孤云 发表于 2018-9-12 16:29:09 | 显示全部楼层
顶你一下,好贴要顶!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 1分钟注册发帖

本版积分规则

重要声明:“百事牛www.BestKnew.com”的信息均由个人用户发布,并以即时上载留言的方式运作,“百事牛www.BestKnew.com”及其运营公司对所有留言的合法性、真实性、完整性及立场等,不负任何法律责任。而一切留言之言论只代表留言者个人意见,并非本网站之立场。由于本网受到“即时上载留言”运作方式所规限,故不能完全监察所有留言,若读者发现有留言出现问题,请联络我们。

Archiver|小黑屋|百事牛

GMT+8, 2024-12-25 22:55 , Processed in 0.025369 second(s), 15 queries .

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表