7 lenn1380 2天前 336次点击
今天也就是9月14日,我一大早的就起来了,稍微看了下qq消息,突然我上铺的同事找我问,他好像莫名其妙装了个应用说卸载不掉,在先去设置的应用设置看了看,这个app的名字很奇怪叫什么,成人免费,而且找到这个应用是没办法卸载的,就算桌面长按卸载他只是删除了图标,因为打开应用信息界面他会强制闪退崩溃,连续试了好几次都无果,而且更多设置的开发者选项也是打开立刻崩溃闪退,后面是通过搜索开发者选项内其他入口进入的开发者选项,后面我就问什么情况的,他说他刷着刷着视频,就是在微信刷视频,突然他的手机就像中了傀儡病毒那样,开始就像各大安卓屏幕阅读器那样开始自动点击了起来,一通操作后进入了一个输入锁屏密码的地方,吓得我同事立刻重启手机,后续病毒因网络阻断没在持续发酵,不过我猜测,输入锁屏密码大概率是打开了设备管理激活第三方软件的设备管理权限的位置吧,我起床后打开电脑,后续我让openai帮忙用adb调试桥去看了看最近操作日志,那么铺垫了这么久了各位看官开始品鉴该应用的恶心嘴脸吧。
ChatGPT 说:
已通过纯 adb 查询到用户安装包。按安装时间,最新的是:
```text
2026-09-14 09:16:32 com.miui.password
2026-09-14 07:40:19 org.pearl.desk.core
2026-09-11 12:52:59 com.cqy.mmyk
2026-09-09 12:20:34 com.zhipuai.qingyan
2026-09-05 18:17:51 com.icbc
2026-09-05 18:17:10 cmb.pb
2026-09-05 11:19:03 com.android.bankabc
2026-08-24 07:15:12 com.zhrs.rj
2026-08-18 08:18:58 com.doyamate.app
2026-08-12 20:41:55 net.sf.game
```
全部用户安装包名:
```text
com.jd.jrapp
com.iflytek.inputmethod.miui
com.sdu.didi.psnger
com.cctv.yangshipin.app.androidp
me.ele
com.linker.agiapp.homer
com.miui.miservice
com.tencent.mm
com.android.bankabc
com.changba
com.miui.calculator
com.MobileTicket
cn.wps.moffice_eng
com.miui.notes
com.baidu.searchbox
com.xiaomi.shop
io.legado.app.release
com.xiaomi.mibrain.speech
com.miui.video
com.autonavi.minimap
com.icbc
com.mfashiongallery.emag
com.idiaoyan.wenjuanwrap
com.tencent.mtt
com.excelliance.dualaid
com.tencent.hunyuan.app.chat
com.google.android.apps.accessibility.reveal
com.miui.findmy
com.tencent.karaoke
com.miui.securitymanager
com.sony.songpal.recremote
com.jingdong.app.mall
com.xiaomi.scanner
com.xunmeng.pinduoduo
com.android.providers.downloads.ui
com.ygkj.chelaile.standard
com.miui.weather2
com.larus.nova
com.miui.mediaeditor
com.xzhd.im
com.android.tback
com.miui.cleanmaster
com.android.appletts
com.miui.newmidrive
tv.danmaku.bili
cmb.pb
com.ximalaya.ting.android
com.xiaomi.smarthome
com.android.calendar
com.edifier.edifierconnect
com.xiaomi.mimobile.noti
com.deepseek.chat
com.ss.android.ugc.aweme
com.dragon.read
net.tatans.tools
com.kookong.app
com.iflytek.inputmethod
org.pearl.desk.core
cn.wps.moffice_eng.xiaomi.lite
com.miui.userguide
com.eg.android.AlipayGphone
com.miui.virtualsim
com.xiaomi.tinygame
com.miui.screenrecorder
net.sf.game
com.tencent.mobileqq
com.shouchuang.fairyland
com.cqy.mmyk
com.zhrs.rj
com.taobao.taobao
com.zhipuai.qingyan
com.miui.voiceassistProxy
com.android.soundrecorder
com.android.midrive
com.baidu.input_mi
com.mi.health
com.miui.password
com.miui.player
com.tencent.androidqqmail
com.xingin.xhs
com.antutu.ABenchMark
com.miui.huanji
com.android.deskclock
com.duokan.reader
com.miui.newhome
com.sky808.android.secretary
com.baidu.netdisk
com.xiaomi.gamecenter
com.zhangshang.leyuan
com.duokan.phone.remotecontroller
com.miui.compass
com.android.email
com.miui.gallery
com.sankuai.meituan
com.bemyeyes.bemyeyes
com.doyamate.app
com.tencent.qqmusic
```
其中此前定位到的目标包名是:
```text
com.zhrs.rj
```
最新安装包则是:
```text
com.miui.password
```
我说:
看早上八点多的
ChatGPT 说:
今天 08:00–08:59 没有查到用户安装的应用。
今天仅有两项:
```text
07:40:19 org.pearl.desk.core
09:16:32 com.miui.password
```
如果你说的是“8点附近”,最接近的是:
```text
org.pearl.desk.core
```
我说:
org.pearl.desk.core查一下这个是什么鬼
ChatGPT 说:
查清了:`org.pearl.desk.core` 就是桌面显示为“成人免费”的应用。
它具有明显高风险特征:
- 今天 07:40:19 安装,当前仍在运行;
- 注册并启用了无障碍服务:`org.pearl.desk.core/.LaunchSupport`;
- 获得无障碍悬浮层权限,可控制或读取屏幕内容;
- 获得管理全部文件、前台常驻、开机启动、唤醒锁等权限;
- 申请读取短信、通讯录、相机、麦克风和屏幕投影;
- 获得 `REQUEST_DELETE_PACKAGES`,具备请求删除其他应用的能力;
- 内部组件名称高度混淆,公开搜索也没有找到可信的正常应用信息。
这基本符合恶意远控或诱导授权应用的特征。当前确认信息是:
```text
桌面名称:成人免费
包名:org.pearl.desk.core
版本:3.13.655
安装时间:2026-09-14 07:40:19
```
它目前正在运行。
我说:
啊,我丢,快给我,干掉他啦啊啊啊啊啊!
ChatGPT 说:
已处理完成:
```text
已强制停止:org.pearl.desk.core
已禁用:org.pearl.desk.core
已卸载:Success
```
复查结果:
- 包名已不存在;
- 进程已停止;
- 无障碍服务中已没有“成人免费”;
- 没有执行其他应用的操作。
后续我叮嘱我同事,尽量如果有系统更新最好更新到最新版,如果可以别乱下载应用。
本事件发生于20260914,今天。
好家伙。话说这个 ChatGPT是怎么控制手机的呀?他好像只能负责控制他们云端的电脑
应该是中病毒了
得了吧就是自己给的无障碍权限。不给他压根弄不了这些。
只能说自己作死了。
这种情况是浏览黄色网站了,中黄色网站的病毒了。
积分:100
| 哇,千呼万唤始出来,宝可梦珍珠钻石复刻的无障碍耍出来啦! |
沙发我的我的
本楼来自:论坛盒子Windows 版