和朋友港澳旅游三天,两台手机被病毒远程控制

Cucumber 2026-08-10 11:12 1


^-^ 先总结一下吧,和朋友两台不同厂商的安卓设备在出境之后被远程控制(好在没有财产损失),事后查了一下咱俩手机的共同软件也就一个常年没打开的哔咔和不同版本的clash



第一天去香港^-^在外面暴走了几个小时后,朋友打开手机突然发现被下载了很多黄色和博彩软件,还被贴了各种狗皮膏药广告 把软件全部删掉之后就再没出现问题了。一开始咱们都不以为意,以为朋友来的时候下了什么不该下的东西,删掉就没有再管。


可是到了第三天去澳门^-^过口岸才打开手机厂商提供的出境漫游没多久(前后也就十几分钟),我在自动贩卖机买个东西,一看后台给我QQ、微信、设备共享、远程连接电脑还有termux全打开了。


因为有了第一天的经历,我慌得马上把出境漫游给关了并且断了网络。因为发现的及时,除了QQ和termux其他软件都只是刚打开 ^-^ QQ停在了一个借贷界面而termux在执行什么命令因为太慌张我也没看清楚就全部把后台退掉了。关掉网络再看termux输入过的指令记录只有我以前玩酒馆用过的指令 ^-^


之后就在手机上下了卡巴斯基扫了一下全盘,只找到了一个zip压缩包里面是Trojan.Win32.Hosts2.gen的病毒(但这不是win上的病毒嘛 ^-^ )应该是发现的早所以也没有被下载恶意软件,但是以防万一我还是把termux删除了。


之后复盘了一下这两次经历,都是在打开了厂商提供的出境漫游服务(还不是手机卡服务商的那个数据漫游)之后被远程控制,但是上网搜了搜也没见到有相似经历的 ^-^ 因为咱俩clash都是比较旧的版本,我搜到了一个clash的漏洞说是会被远程控制,也不知道会不会是这个问题。


反正被发现之后就再也没有被远程控制了 ^-^ 但是想想还是后怕,尤其是我这台机子还是root过的,想了想要不回家重新刷下机吧


主要是太巧合了,我也只能把问题归咎在漫游和clash上不知道有没有类似经历的佬友


该帖记录一下也是给自己提个醒吧,玩机需谨慎啊 ^-^

最新回复 (19)
  • langren 08-10 11:13
    1

    这么厉害的吗。发展这么快的吗不至于吧

  • 金陵雪 08-10 11:14
    2

    这么夸张啊,没有下载扫码任何东西吗

  • 不想上班 08-10 11:16
    3

    估计是不小心点了神秘链接吧!然后木马潜伏了起来

  • lkjsdf 08-10 11:16
    4

    机突然发现被下载了很多黄色和博彩软件,还被贴了各种狗皮膏药广告 把软件全部删掉之后就再没出现问题了。一开始咱们都不以为意,以为朋友来的时候下了什么不该下的东西,删掉就没有再管。


    可是到了第三天去澳门 ^-^过口岸才打开手机厂商提供的出境漫游没多久(前后也就十几分钟),我在自动贩卖机买个东西,一看后台给我QQ、微信、设备共享、远程连接电脑还有termux全打开了。


    因为有了第一天的经历,我慌得马上把出境漫游给关了并且断了网络。因为发现的及时,除了QQ和term



    安卓系统什么版本喔,还有手机系统是最新的吗,

  • checkzhao 08-10 11:16
    5

    感觉不应该吧 这种也能无缝入侵那真的太夸张了

  • Member 08-10 11:17
    6

    clash用的是哪个客户端,什么版本的

  • creeper 08-10 11:18
    7

    不会是使用了什么奇怪的充电宝?


    这么夸张吗,被扫了?!

  • Member 08-10 11:18
    8

    termux直接杀后台好像不会保存命令历史

  • 从嘉 08-10 11:19
    9

    不是哥们,主力机也敢root,想玩机还是用备用机或安卓平板比较好吧

  • 茉茉 08-10 11:27
    10

    蹲一下佬的后续,我想知道具体的原因 ^-^

  • qumid 08-10 11:35
    11

    是安卓手机,苹果应该不会有这种问题吧

  • qwwuyu 08-10 11:46
    12

    会不会和最近暴的浏览器root漏洞有关

  • Ryan Lin 08-10 11:51
    13

    佬你是root了吧,不然根本不可能用了漫游就被控制。应该是下载过什么软件或插件

  • Simon 08-10 11:54
    14

    用的安卓手机吧,苹果系统和华为系统的应该没有这个问题。

  • 句号 08-10 12:02
    15

    你说的这些不可能导致手机被远程控制啊,除非你手机root了然后还安装了其他奇奇怪怪的软件,还给了root权限

  • Cucumber 楼主 08-10 12:05
    16

    ^-^ 真要说的话也就来的时候在谷歌商店下了个谷歌地图(不过确实这个不知道为什么在香港用的卡卡的)

  • 宫野志保 08-10 12:08
    17

    会不会是早就中毒了但是大陆的运营商拦截了病毒的服务器 IP,然后开漫游之后就连上了?

  • Enze 08-10 12:13
    18

    如果真的没有可疑操作、没有离开过视线,那我更怀疑是早就中招了(不是没有别的可能性,但是概率比较低),只不过平时在墙内:



    • 关闭梯子:连不上网

    • 开启梯子:可能有规则直接屏蔽了


    出去后关闭梯子直接连上了。


    如果真是这样,那真的有点幽默。。。

  • Muse 08-10 12:15
    19

    检查下,是不是之前给了无障碍权限 ? 下了奇怪的应用。安装过奇怪的模块




    早期同学之前玩毒奶粉时候,开挂刷图黑屏远控 (身上被洗劫一空) ^-^ 你这个也差不多类似

* 帖子来源Linux.do
返回