博谈天下博谈天下博谈天下

警惕这个软件“安卓修改大师”已经被人下了病毒!

特殊版本的软件应该都有用过吧!

很多时候,面对并不完美的软件,总会想把软件变得完美,可自己不会编程,只能用别人的。

用久了别人修改的软件,还是会有自己修改的想法,毕竟自己改的怎么看都满意,就想着能不能借助其它的工具,让修改软件变得简单。

这方面的软件还真有,很多很简单但功能不强大,很多功能强大但上手有些难度的。
图片

对于修改安卓软件的神器,有手机版也有电脑版。

如果在网上搜索“安卓修改”,那么一定会出现“安卓修改大师”的结果,这是一款电脑端的软件。

安卓修改大师可以进行反编译,替换应用程序界面上的任何文字和图片,并且通过代码级别的修改,实现功能增强等。
图片

可这个软件并不是看上去那样,收费是一方面,另一方面,软件携带后门病毒,不仅如此......

火绒算是一个比较不错的团队,一直以来都会检测网络上的软件、网站。

8月13日火绒发布资讯,“安卓修改大师”携带后门病毒,黑客可任意操控用户电脑。
图片

www.huorong.cn/info/1628857757704.html


经火绒工程师分析,一旦运行该病毒软件,便会释放病毒模块。

根据服务器下发的指令可以执行下载上传任意文件、获取用户键盘记录、获取剪切板记录、获取屏幕截图,获取QQ好友列表等行为。
图片

能看出获取的这些内容全部都是用户的隐私,其实只要有了键盘输入记录,屏幕截屏,就相当于拥有了你上网的所有记录。

据“火绒威胁情报系统”监测和评估,已有数万台终端感染该后门病毒。

这不光可以贩卖用户信息,直接犯罪都不是不可能。

你上网浏览过的某些内容,你看过的某些视频,你注册过的某些账号,别人全部都知道!

不过还好,在检测出的当天安卓修改大师的官网已经被火绒拦截,安装了火绒的,会看到下方的提示消息。
图片

如果下载了这个软件的安装包,也会提醒发现病毒,建议立即处理。
图片

以为到这里就完了吗?并没有,消息一出来,安卓修改大师很有可能就凉了。

所以,开发者立刻寻找了火绒官方,并且在论坛中火绒的帖子下面进行了声明。


严正申明:我是安卓修改大师官方,今天有用户提醒,特意过来看到此贴。经过了解,火绒是用了一份感染了病毒的安装包样品做的测评(如果widnows安装包被其他途径感染,也去测评有毒,就认定windows也是病毒软件,这是不客观,也是不道德的),出来的不正确不客观的结果,目前已经在和火绒协商,让他们出具安卓修改大师有本帖所描述的释放病毒文件的证明。刚刚我们技术做了严格测试,修改版本号重新打包(因为火绒已经认定之前的版本号有病毒,所以需要改版本号),安装后用火绒杀毒,并没有发现任何病毒。代码都是一样的,只是改了版本号就没有测试到病毒,已经说明了火绒的查毒引擎是有很大的问题的。对此,我们已经和火绒严正交涉,保留诉诸法律的进一步权利。
图片


安卓修改大师的意思是:我认为你们火绒用的样本不是官方的,被第三方恶意植入了病毒;所以我自己用火绒杀毒重新检测,代码一样,版本号不一样就没有病毒。所以不关我的事,而且我认为你们的查毒引擎有很大问题!


这时候有人提醒是不是服务器出了问题,果然,就是服务器的问题。

安卓修改大师再次回复,服务器上被人挂了木马文件,其中的flashplay.exe会在服务器上创建一个web服务,可以拦截网站并且可以上传文件,以及动态修改网页内容。
图片

大致原理就是,服务器被人放了木马,被人攻击控制了;虽然用户是从官网下载的安卓修改大师,但是这个安卓修改大师安装包已经被替换成了携带病毒的版本,狸猫换太子。

8月15号,安卓修改大师最后发帖回复“感谢火绒,结案”。并配上了与火绒对话的截图。
图片

有意思的是,8.16号,也就是昨天下午,火绒在帖子上针对安卓修改大师的疑问,发表了最后的回复:
图片

总结下火绒最后的说明:我们的样本没问题,病毒怎么出现在你官网104版本的软件中我们不得而知;这个病毒至少在2021年8月2日就已经借助你的安卓修改大师官网传播。希望你不要纠结我们样本哪来的,应该专注自身产品,搞好自己的产品安全和用户的终端安全。你现在暂时没啥问题了,我就暂时不拦截你了。

火绒说的话你们细品,细细品,肯定能品出个一二三来。

是不是官方自己投毒我们不清楚,就他这个态度和解决方式就让人很不舒服。

是官网下载的软件出了问题,结果官网没任何道歉,只有在非火绒论坛的帖子评论中才能看到回复。

而且在事情解决后,完全不关心受害者,而是在乎自己的收入和网站访问量。竟然厚颜无耻的让官方把帖子多置顶几天,自己反而因为这件事出名,当天收入创下新高!(当然这个回复也被官方给屏蔽删除了,官方都看不下去了)
图片

别人用了你的软件,并且是从官方下载的,结果中了病毒,而只关心自己的收入?

出现问题时,一口一个兄弟们我也是受害者;问题没了,突然转变态度,这让我有些惊讶。

真像火绒说的,建议作者还是多考虑考虑用户,受过伤的用户很难再使用你的产品,一朝被蛇咬十年怕井绳。

未经允许不得转载:博谈天下 » 警惕这个软件“安卓修改大师”已经被人下了病毒!

广告位
加载中~