北京新浪网6 \! k$ T2 [; A5 @+ ?
4 Y3 C$ R" B1 |2 A/ S
: X$ `0 k; I7 O% L
转发语音信息,自动抢红包,全球定位,防止对方撤回信息。这些功能正版微信都没有,但是地下不明软件开发者开发的“山寨”微信倒是具备。近日,记者调查发现,网上有一批商家兜售“山寨”微信软件,目标客户是在朋友圈卖东西的“微商”。% W- E- Z; Q+ @ F* b4 v. B3 H4 H
3 A) B- o& `6 y; F
这些“李鬼”软件功能多多,很多为微商所常用:群信息轰炸,批量添加附近的人,假定位伪装自己在海外,有的软件还宣称可修改微信运动步数……也有一些功能,如转发语音信息,一键克隆朋友圈,极容易被骗子利用进行电信诈骗。/ f$ [3 J/ e2 M2 B
, g) Z5 l1 M& ]& ^" r 对于“李鬼”微信软件,微信方面表示,微信外挂软件不仅严重侵犯微信的软件著作权,同时经常会留有后门及木马,具有严重的安全使用风险。
- s% \8 M1 @( t+ Z
% |* c+ Y/ R% T+ E; N$ Y# a' x 网售山寨微信 40元可买一个
. T, L! E) Y- m' X5 t) T9 p
' [7 |; Z3 g# Z3 p- i1 F) J 在某网购平台,“微信多开”这样的字眼已被屏蔽,但是只要输入“微信语音转发”,仍能找到一些售卖山寨微信的网店。这些网店打着“微信分版”的名号,针对的客户一般都是通过微信朋友圈卖东西的“微商”。
7 b* ?& P4 ?6 g' K7 z' ?+ z
! y) {4 n% H$ h9 q% K4 x “苹果、安卓。不封号不闪退,2018新版。微商专用,防封,稳定。店主自用,封号退款。”/ H, Z0 v. a" h1 Y1 q' H- `
$ A" G5 I$ p, x& B5 S. y
“一键转发,防封,新版零封号。全球定位,加群好友,防止撤回。红包秒抢/群组群发。稳定不闪退。”……
# {8 l% i4 u3 F! q. }! S i3 b- L
这些都是“李鬼”软件店铺常见的广告词。这些软件的售卖价格普遍在10-68元不等,商家来自全国各地。
# s! a, X6 {7 {, H ?$ e7 O; I' o" r# T8 ]
记者选取了其中一个显示地址位于广东广州的网店进行咨询。该网店显示,截至9月7日,其月销达到1323笔,有不少网友在评价中给予好评。“山寨”微信根据苹果和安卓系统有不同的软件,两者软件的功能大同小异。5 e7 o8 ?' Y6 v& m7 q$ o. h
- I# m; ]& ]) C( ? 记者向网店表示出购买意向后,对方介绍了一款40元的软件。记者购买后,对方让记者添加一微信,在微信上沟通。" _6 I0 K7 n( B9 X
6 N) K; A! u$ A6 N" z' ]/ v5 M 微信上,对方得知记者想要安卓系统软件后,向记者发来一个“安卓魔方”软件的下载地址和视频教程。打开下载地址,有5个下载文件。记者试验后发现,这些文件下载安装后均为“山寨”微信,可用来在同一部手机登录多个不同的账号。4 C! q, A! `' q5 k) M& `% ]4 g% ^
/ ~) z" k u" V" Q" t
不过,这些软件均需输入“激活码”激活方可使用。卖家通过微信发来了一串英文字符组成的“激活码”,并叮嘱“激活码要保存好”,刷机或更换设备均要重新购买。“山寨”微信会被封号吗?对方表示,只要不登录注册未满一个月的小号就不会被封。
" \+ L7 Q$ ]+ K# z# r4 g/ D, Y9 K& c* Z5 n8 z! R& o
山寨微信功能多:可转发语音信息 可全球定位
: ^6 `( v8 p0 _2 i6 ]; B& ~3 y8 p o, u0 n* x1 v) H0 l
从表面看,这个“山寨”微信软件与正版微信并无不同。一模一样的界面,登录后原来的好友数据也都还在,对话群聊也是一样的操作。不过,仔细看仍能看出区别:与正版微信不同,“李鬼”软件图标右下角有个圈起来的数字,在其聊天界面,还有一个红底白字写着“魔方”的图标。% N S0 j# j6 v& O
0 Y9 H# m ]- ~9 ^
点击这个“魔方”图标,会弹出许多“功能”。这些“功能”中,有些是正版微信也有的功能,如“群发消息”(正版微信只要添加“群发助手”即可群发消息),“星标好友”(星标后好友会出现在通讯录的最前面),“群发群”(正版微信把所有聊天群保存到通讯录即可实现)。. p) L# }9 y( P3 [6 y S" g# w* D
7 ?* l3 G% v9 n/ c 也有些是比较寻常的辅助功能。如“快捷聊天”(开启后,聊天页面上会出现一列正在聊天的好友头像,可以随时切换聊天窗口),“全部已读”(所有未读消息设置为“已读”)。, V$ [( Y/ Z4 u9 @+ X3 ~% @
) M; p# u3 o1 b( f 但是,也有一些功能是正版微信不具备的功能。比如,转发语音信息。在“山寨”微信上,语音信息可以转发,可单发,也可群发。记者在这个“李鬼”软件上测试多次,发现转发的语音信息与原来的一模一样。
7 P; L' `, \" a4 f; ^8 `5 b5 X( P- p* a8 B, `- f, R
这一语音转发的功能极容易被骗子利用来伪装成用户本人实行诈骗,或转发提前录制好的声音进行针对性的“钓鱼”。此前,腾讯安全部门也曾向媒体介绍,这种“增强版微信”(实际上是“山寨微信”)可以转发语音,而通用版微信是无法转发语音的,若平时聊天中有相关语音就存在被骗子利用的可能性。
6 {7 u) r8 R U) l( X- V
* j/ ]. B, t/ r( D' s; \; q “山寨”微信还有一个“开启消息防撤回”的功能。开启该功能后,即使聊天中对方撤回消息,消息也不会被撤回。! k/ L3 }& Q0 v" }+ W2 m8 s
! [/ _( N1 @( p 记者用两个微信号进行实测,其中一个在正版微信登录,一个在“山寨”微信登录,两个号展开对话。在正版微信发出的消息撤回后,“山寨”微信却没有显示对方撤回消息,仍能收到此前发出的信息。, H" l- M( z& r9 U# G8 u& B
- u3 i" r. u& w) \# r* v9 m 值得一提的是,“山寨”微信有一个“消息清粉”的功能,也就是平时常见的“清理僵尸粉”,点击后,即可群发信息验证对方是否删除自己。4 h( u; j' @* @- z: F
! R) |* f, E. D, k
记者发现,“山寨”微信中的许多功能都是针对微商而设计。除了前述的“群发”功能,比如“收到名片自动加好友”(微商都想要扩大客户量);“自动收钱”,“自动收钱”还可设置回复内容。
8 }! ]: F" l3 j/ J5 ]0 [& a# V& y; V7 a2 }" [% l/ U
还有一个功能是“全球定位”功能。只要锁定目标位置,比如把位置定位在英国某个街道,在聊天中运用微信的发送位置功能时,发送给好友正是设定好的英国位置;而在与好友实时共享位置时,显示所在的位置也是这一已经定位的位置;在发微信朋友圈时,也能够显示这一虚假定位。这一功能极容易被一些从事“海淘”“海外代购”的微商利用来伪装自己身在国外。' d5 H* B; U8 L, B5 U( a6 q
. i0 s% c5 e7 {0 F* E1 V
网售山寨微信五花八门 多是针对“微商”设计
8 |- S `8 ?; P& @/ u
3 d8 ?3 n! Q# O. `# y8 g) { 记者调查发现,在网上叫卖“山寨”微信的商家不少,甚至有专售这类软件的自建网上商城。这些“山寨”微信自称能提供的功能五花八门,而这些功能绝大部分是为了“微商”而设计,因而软件普遍都被冠上“××微商系统”“微商××系统”这样的名称。! t0 @. E2 h7 X( k5 x
\( [4 `, M: V 微商的一个刚需是客户。这些软件便设计出了所谓的“爆粉”功能。“爆粉”手段多种多样,有导入通讯录群发添加好友的邀请,也有批量添加附近的人为好友,自动扔拣漂流瓶。当然,微商通常要的是有效客户,于是软件也有“清粉”功能,即群发信息验证对方是否删除好友。
( `. }+ t F: @: Z- q2 e
8 g( i9 x4 e7 }8 z/ k 微商通常有多个微信账号同时操作,一部手机只能登录一个微信号对他们明显是不够用的。这些“山寨”软件则开发了同一部手机多账号登录的功能,这一功能通常是在一部手机中安装多个不同版本的“山寨”软件来实现。7 o g3 ~( C& g6 r) z
5 |5 Q; L, n4 I2 n# a; O1 c
记者安装了三个微信,没有数字的为正版。记者安装了三个微信,没有数字的为正版。1 Q+ p# c. E4 r: o, z
这些“山寨”软件还设计了许多作弊的功能。如专门针对“抢红包”的外挂功能,可设置自动抢红包,自动延时抢红包;针对微信摇骰子、猜拳的功能,可用来作弊。这些作弊功能可能被参与微信*博的*徒利用,助长*博不良风气。此外,这些软件有些还自称能提供修改微信运动步数的功能。6 N3 i1 c+ M! s
. I, t* h) t; H
这些“山寨”软件提供的一些功能极容易被骗子利用。除上述提到的语音信息转发,还有“一键克隆朋友圈”。这一功能可用来一键将好友的朋友圈复制到自己的微信相册;还可以设置同步好友朋友圈,即好友发送什么朋友圈信息,自己也能做到同步发送一样的信息。8 B4 @9 G" _& p1 N
6 I8 z; ^1 k2 S5 `
专家:山寨微信是在官方版本基础上加外挂
3 u0 z/ f7 F* h
" A4 i, L0 B3 w; W* A 这些“山寨”微信软件是如何实现的?众安天下负责人杨蔚向记者表示,通俗来理解,这类软件可以理解为在原来软件版本的基础上加外挂。以抢红包外挂为例,“ios的原理是,通过hook微信的新消息函数,我们判断是否为红包消息,如果是就调用微信的打开红包方法来实现”。1 q5 U% K2 v: j1 ~+ k
6 h' D: a4 r1 |0 ~5 ^* z
一名行业内的专业人士也告诉记者,这些软件可以理解为在官方版本基础上的修改版本,“相当于给微信做了一个插件或外挂”。
8 Z* q- j2 T9 B! K9 `' E0 z$ f3 Q: r& L) e1 y! v
他表示,理论上来说,从安全性来讲,这些软件会有一些威胁,比如,在交易瞬间会篡改交易指令。“这种程序可能在你本来转帐给A时,转给B了。”
" ^& r. o) x7 `4 o! s
% Z* D- u* x9 o- r/ Q; ^; A. D( O 不过,他表示,因微信登录会验证很多信息,当在不同设备登录,不同IP登录,系统验证的信息会增多,实际上,被盗刷的可能性很小。不过,他提醒用户还是要使用官方版本。% D) V2 i' [( L8 J7 i
" s+ x8 X# Q1 Z: @% s' q+ H I
山寨软件黑灰产业链:买卖激活码 招代理分销
$ [$ j+ I$ j$ I* Y# P9 y3 L& k- `; G' p/ X& o. W
“山寨”软件的版图不止“山寨”微信这一块,围绕微商为营销核心,一个庞大的地下市场在网上活跃着。
: c; H- b% f( m
: M7 O( ^- j. v+ O( R+ Y/ i 网上,有各种各样针对微商的软件在售。记者在一个软件代理的微信朋友圈看到,其所在的团队主推的软件除了“山寨”微信的微商软件,还有电话轰炸软件,有能提供作假转账图的作图软件,还有专门针对短视频平台的外挂软件。- `/ G. Z& i+ P0 _! @+ J
' L2 l5 }3 H9 |4 O" X0 ^" o% `2 p7 ~/ O8 y6 ^$ K3 H m
% S# [0 g5 C7 |) h' s6 V
|