我同事的k90promax居然

7 lenn1380 2天前 336次点击

今天也就是9月14日,我一大早的就起来了,稍微看了下qq消息,突然我上铺的同事找我问,他好像莫名其妙装了个应用说卸载不掉,在先去设置的应用设置看了看,这个app的名字很奇怪叫什么,成人免费,而且找到这个应用是没办法卸载的,就算桌面长按卸载他只是删除了图标,因为打开应用信息界面他会强制闪退崩溃,连续试了好几次都无果,而且更多设置的开发者选项也是打开立刻崩溃闪退,后面是通过搜索开发者选项内其他入口进入的开发者选项,后面我就问什么情况的,他说他刷着刷着视频,就是在微信刷视频,突然他的手机就像中了傀儡病毒那样,开始就像各大安卓屏幕阅读器那样开始自动点击了起来,一通操作后进入了一个输入锁屏密码的地方,吓得我同事立刻重启手机,后续病毒因网络阻断没在持续发酵,不过我猜测,输入锁屏密码大概率是打开了设备管理激活第三方软件的设备管理权限的位置吧,我起床后打开电脑,后续我让openai帮忙用adb调试桥去看了看最近操作日志,那么铺垫了这么久了各位看官开始品鉴该应用的恶心嘴脸吧。

ChatGPT 说:

已通过纯 adb 查询到用户安装包。按安装时间,最新的是:


```text

2026-09-14 09:16:32 com.miui.password

2026-09-14 07:40:19 org.pearl.desk.core

2026-09-11 12:52:59 com.cqy.mmyk

2026-09-09 12:20:34 com.zhipuai.qingyan

2026-09-05 18:17:51 com.icbc

2026-09-05 18:17:10 cmb.pb

2026-09-05 11:19:03 com.android.bankabc

2026-08-24 07:15:12 com.zhrs.rj

2026-08-18 08:18:58 com.doyamate.app

2026-08-12 20:41:55 net.sf.game

```


全部用户安装包名:


```text

com.jd.jrapp

com.iflytek.inputmethod.miui

com.sdu.didi.psnger

com.cctv.yangshipin.app.androidp

me.ele

com.linker.agiapp.homer

com.miui.miservice

com.tencent.mm

com.android.bankabc

com.changba

com.miui.calculator

com.MobileTicket

cn.wps.moffice_eng

com.miui.notes

com.baidu.searchbox

com.xiaomi.shop

io.legado.app.release

com.xiaomi.mibrain.speech

com.miui.video

com.autonavi.minimap

com.icbc

com.mfashiongallery.emag

com.idiaoyan.wenjuanwrap

com.tencent.mtt

com.excelliance.dualaid

com.tencent.hunyuan.app.chat

com.google.android.apps.accessibility.reveal

com.miui.findmy

com.tencent.karaoke

com.miui.securitymanager

com.sony.songpal.recremote

com.jingdong.app.mall

com.xiaomi.scanner

com.xunmeng.pinduoduo

com.android.providers.downloads.ui

com.ygkj.chelaile.standard

com.miui.weather2

com.larus.nova

com.miui.mediaeditor

com.xzhd.im

com.android.tback

com.miui.cleanmaster

com.android.appletts

com.miui.newmidrive

tv.danmaku.bili

cmb.pb

com.ximalaya.ting.android

com.xiaomi.smarthome

com.android.calendar

com.edifier.edifierconnect

com.xiaomi.mimobile.noti

com.deepseek.chat

com.ss.android.ugc.aweme

com.dragon.read

net.tatans.tools

com.kookong.app

com.iflytek.inputmethod

org.pearl.desk.core

cn.wps.moffice_eng.xiaomi.lite

com.miui.userguide

com.eg.android.AlipayGphone

com.miui.virtualsim

com.xiaomi.tinygame

com.miui.screenrecorder

net.sf.game

com.tencent.mobileqq

com.shouchuang.fairyland

com.cqy.mmyk

com.zhrs.rj

com.taobao.taobao

com.zhipuai.qingyan

com.miui.voiceassistProxy

com.android.soundrecorder

com.android.midrive

com.baidu.input_mi

com.mi.health

com.miui.password

com.miui.player

com.tencent.androidqqmail

com.xingin.xhs

com.antutu.ABenchMark

com.miui.huanji

com.android.deskclock

com.duokan.reader

com.miui.newhome

com.sky808.android.secretary

com.baidu.netdisk

com.xiaomi.gamecenter

com.zhangshang.leyuan

com.duokan.phone.remotecontroller

com.miui.compass

com.android.email

com.miui.gallery

com.sankuai.meituan

com.bemyeyes.bemyeyes

com.doyamate.app

com.tencent.qqmusic

```


其中此前定位到的目标包名是:


```text

com.zhrs.rj

```


最新安装包则是:


```text

com.miui.password

```

我说:

看早上八点多的

ChatGPT 说:

今天 08:00–08:59 没有查到用户安装的应用。


今天仅有两项:


```text

07:40:19 org.pearl.desk.core

09:16:32 com.miui.password

```


如果你说的是“8点附近”,最接近的是:


```text

org.pearl.desk.core

```

我说:

org.pearl.desk.core查一下这个是什么鬼

ChatGPT 说:

查清了:`org.pearl.desk.core` 就是桌面显示为“成人免费”的应用。


它具有明显高风险特征:


- 今天 07:40:19 安装,当前仍在运行;

- 注册并启用了无障碍服务:`org.pearl.desk.core/.LaunchSupport`;

- 获得无障碍悬浮层权限,可控制或读取屏幕内容;

- 获得管理全部文件、前台常驻、开机启动、唤醒锁等权限;

- 申请读取短信、通讯录、相机、麦克风和屏幕投影;

- 获得 `REQUEST_DELETE_PACKAGES`,具备请求删除其他应用的能力;

- 内部组件名称高度混淆,公开搜索也没有找到可信的正常应用信息。


这基本符合恶意远控或诱导授权应用的特征。当前确认信息是:


```text

桌面名称:成人免费

包名:org.pearl.desk.core

版本:3.13.655

安装时间:2026-09-14 07:40:19

```


它目前正在运行。

我说:

啊,我丢,快给我,干掉他啦啊啊啊啊啊!

ChatGPT 说:

已处理完成:


```text

已强制停止:org.pearl.desk.core

已禁用:org.pearl.desk.core

已卸载:Success

```


复查结果:


- 包名已不存在;

- 进程已停止;

- 无障碍服务中已没有“成人免费”;

- 没有执行其他应用的操作。

后续我叮嘱我同事,尽量如果有系统更新最好更新到最新版,如果可以别乱下载应用。

本事件发生于20260914,今天。


本楼来自:论坛盒子Windows 版
共 23 条评论
lenn1380 [楼主] 2天前

沙发我的我的


本楼来自:论坛盒子Windows 版
成人免费这应用我没见过,小米17上是没有的,另一台K80至尊也没有这应用,虽然我手机跟朋友的手机不一样,但都是澎湃三的,区别不会太大,我个人认为这应用应该不是小米系统装的。
lenn1380 [楼主] 2天前
这个软件是不可能会有的,只是不知道为什么就莫名其妙的就中了什么病毒给装上了,还获取了大量的权限,控制了整台手机

好家伙。话说这个 ChatGPT是怎么控制手机的呀?他好像只能负责控制他们云端的电脑

应该是中病毒了

lenn1380 [楼主] 2天前
他没有控制我的手机,我只是不想手动操作adb调试桥,我让ai自动帮我操作而已
手机中毒了呗
lenn1380 [楼主] 2天前
是的,不清楚为什么就被病毒给入侵了
云雪cat 2天前
好可怕。

得了吧就是自己给的无障碍权限。不给他压根弄不了这些。

lenn1380 [楼主] 2天前

是的,我懒得去深究具体情况了,卸载了就算了哈哈,我只需要解决问题了。


本楼来自:论坛盒子Windows 版

只能说自己作死了。

小花猫 2天前
这又是无障碍权限被滥用了。
小花猫 2天前
嘿嘿,可别因为这种应用泛滥,然后让正常人有损失这些啥的,然后让手机厂商对无障碍权限开始管控收紧。
小花猫 2天前
成人还免费?这一听就不正经的名字啊!所以,不要轻易装未知来源的应用。
小花猫 2天前
记得以前浏览过一篇类似的文章,他是讲这种病毒的底层逻辑,还有利用什么关键词来阻止用户删除,如果检测到类似的删除卸载的关键词,他就会强制性把屏幕给您弄走。
云雪cat 2天前
可以把手机直接改成繁体中文。,这样卸载按钮就变成了解除安装。
这一类东西还是有一点点危险的,不过如果是安卓系统的话,那都还好
lenn1380 [楼主] 2天前

各位的方法应该可以的不过就懒得在试一试了哈哈


本楼来自:论坛盒子Windows 版
我严重怀疑是那种什么应用,就是你懂的,然后他会让你开无障碍权限,你给那种东西开无障碍权限,就等着玩玩吧,然后它就会像毒屏一样,给你模拟点击,点来点去,而且它会检测一些关键词,比如检测到卸载,还有应用信息的窗口、开发者选项的窗口、设置窗口这些地方,只要发现这个界面的信息,它就会闪退,让你进不去

这种情况是浏览黄色网站了,中黄色网站的病毒了。

所以千万不要给读屏以外的软件开无障碍。一般手机都会有倒计时,还会提示开启无障碍后有风险。有的则限制功能,荣耀手机提示的是:此为外部来源应用,授予无障碍权限,您的隐私将面临风险。
好家伙,大开眼界。
作者

积分:100

这家伙很懒,什么都没有留下