查看原文
其他

别拦着,我要去炸张小龙的微信群

2017-05-26 实习小苏 宅客频道

夜里,某微信群正上演着一场无差别的轰炸实况转播:

看不见的硝烟弥漫,伴随着后现代主义玄幻风的 GIF 图与各类代码。

手机的震动声与微信消息铃声奏响了属于“炸群”者的枪炮交响乐。

这个微信群正在被惨无人道的攻击。

“各位炸手们注意了,集中火力再来最后五分钟轰炸!各位给点儿劲儿啊!”

“报告指挥台,他们群主熄火了!退群的人越来越多,看来这个群歇菜了”

“这么快?收工,找老板分钱吧”

江湖儿女哪有那么多恩怨情仇?

秉承着给钱就干的“炸群雇佣军“们结束了一天的任务。

打完收工,一气呵成。

这就是职业“炸群”者的日常。


一个表情引发的 ios 用户集体闪退

上周日早,宅客频道编辑照例打开我宅微信读者群,发现有人在发“黑科技”。说是黑科技,其实就是一张张黑色图片的表情。正当宅客频道编辑准备好嘲讽姿势的时候,微信竟然闪退了,不带一丝犹豫,就那么闪退了……再次打开,继续闪退。来来回回好几次,只有删除群消息才解决了问题。

▲群消息删了,随意感受一下

事后,宅客频道编辑找到了“肇事者”(由于不愿透露姓名,以下称之为「匿名」),本想询问一下图片引起微信闪退的原理,结果没想到无意中竟牵出来了一个很冷门的产业。


炸手一号准备完毕

所谓炸群,据匿名的描述,其实就是利用代码软件(消息轰炸机)或者手写内容在微信群里发大量垃圾信息,导致微信群崩溃,大量用户退群的一种行为。类似宅客频道(letshome)读者群里的“黑科技”只相当于炸群者手里的弹药而已。大多数炸群者动机一般比较单纯,有些是斗气,有些仅仅是想要搞恶作剧。

然而还有一种是职业炸群者。他们有组织有纪律,专门从某宝上购买15块一个的马来西亚、美国的微信账号搞事情,性质类似于“水军”。雇主支付报酬即可请他们搞一次群轰炸。据「匿名」的描述:

“搞一个群188人民币起步,按小时收费。群的大小规模不同,收费标准也不一样,比如300人以上的群200块起步。熟客还可以先付一半钱,把群搞垮了再付另外一半。”

炸群者们的分工也很明确,一线的攻击人员被称为“炸手”,轰炸的同时他们会额外拉一个临时群(相当于指挥台)随时汇报轰炸动态。炸手们会用程序员反逆向开发出来的轰炸软件作为枪,闪退代码和闪图作为子弹,对微信群发动无差别暴力轰炸。

“一般雇人炸群的都是炸那种微信红包赌博群和发小电影的情色群。有的人赌博输了,气不过就想把那个群搞黄。”

匿名说。

然而所有的事物都有两面性,正所谓道分阴阳,有杀伐就有防御,有炸群者就有护群者。面对炸群雇佣军的狂轰滥炸,护群者只需要打开电脑,打开用易语言写好的护群软件登陆pc端微信,软件便会根据代码区别保护被恶意攻击的群自动踢人,实现自动防御的效果。但是匿名同学接下来的一句话让宅客频道编辑很崩溃:

“告诉你个秘密,护群的和炸群的一般同属一个组织,都是一起的。”

这句话大家可自行感受。

其实匿名告诉宅客频道编辑,目前安卓机的微信群不好炸,发的代码和图片无法直接引起“见光闪退”的效果,而且他在群里发的表情看似是图片,其实是一张 GIF 动图。这种图片只有 ios 用户会中枪,安卓用户毫发无伤。所以炸群基本上是在针对 ios 用户。

同时他还说,有时候这种骚扰行为防不胜防。微信有一个拉群机制可以建立一个不说话便没人知道这个群存在,且只有群主自己知道的“暗群”。这时群主是炸手,护群者便无法存在了。

有时候拉“暗群”的方法也可以用于看看是否自己被好友拉黑或者删了,比叫黑客帮你清理僵尸粉要靠谱太多,不知道清理僵尸粉骗局的可以看这篇文章《“清理僵尸粉”惊天骗局:微信被黑客控制,聊天记录被黑客监视》


弹药,见光死的表情包

由于神秘代码引起iphone崩溃的现象屡见不鲜,如:阿拉伯字符代码与彩旗代码。

▲初代闪退字符,神秘迷人的反派角色


▲二代浓郁中东情,带来无与伦比的闪退体验


▲白旗和彩虹配上哲学的0,让你iphone变逗X

更有丧心病狂的朋友圈玩儿法:

▲拖出去斩了

这些字符串只要出现在 ios 系统的屏幕上,就会出现软件闪退。就如今年一月份出现的彩旗代码,正是利用了 ios 设备无法显示VS16字符的漏洞,在文本框内输入这三个字符都会引起崩溃。而微信群里出现的表情又是怎么回事儿呢?莫非图片里面也能插入代码吗?

据知情人士猜测有两种可能:

1.目前 GIF 图片里插入代码从技术上并非完全不可能,所以可能是有人把会导致 ios 系统崩溃的代码写入 GIF 图里导致微信闪退。


2.通过动图的特质让某一个像素点或者分辨率让iphone识别不出来,导致内存溢出,让微信闪退。

宅客频道编辑更倾向于后面一种说法,毕竟 GIF 图那么可爱,怎么会有人忍心强行插入代码?


炸我?不存在的

其实即使真的遇到类似这种搞骚扰攻击的人也不必太担心,一般人有两种做法。

1.先断网,不要点击进入群组聊天界面,直接左滑或长按对话删除当前群组的聊天记录或者凭借多年的手速进入聊天界面点击右上角退出群聊。

2.登陆电脑端微信,优雅的退群。

---End---

蓝字查看更多精彩内容


探索篇

  暗网【上】|  暗网【下

草榴社区 女鉴黄师 | 以图搜图

心脏滴血 撞库攻击 | 潜行追踪

刷票 | 人肉 | 勒索 | 内鬼

超级欺骗系统


真相篇

战斗民族野生聊天 App

草榴社区这类色情网站为什么封不掉

什么样的漏洞买得起北京二环一套房?

上了个“假”黄网,误入了7亿黑产的大门

13岁小黑客自学一年挖到了微软、谷歌的漏洞

中学教材现黄色网站 人教社回应遭网友质疑

干货!top白帽子 Gr36_ 手把手教你挖漏洞

我们可以用“免疫系统”对抗黑客入侵吗?

这位叔叔要教勒索软件一些做人的道理

有个网站叫“我知道你下载了什么”

无线电攻击居然还能用来打飞机

“道哥”透露从业初心


人物篇


道哥:重回阿里的29个月

黑客老王:一个人的黑客史

吴石:站在0和1之间的男人

黑客衰大:45天攻入姑娘的心

黑客段子手“呆子不开口”

“特斯拉破解第一人”刘健皓

唐青昊:虚拟世界的越狱者

MOSEC:盘古团队的野心优雅

让周鸿祎“三顾茅庐” 的 黑客 MJ

美女黑客张婉桥的“爱丽丝奇遇记”

TK教主和玄武实验室的几个小故事

把老婆训练成女黑客的漏洞大神黄正

“真爱”黑客 Fooying 手把手教你追妹子


更多精彩正在整理中……


---

“喜欢就赶紧关注我们”

宅客『Letshome』

雷锋网旗下业界报道公众号。

专注先锋科技领域,讲述黑客背后的故事。

长按下图二维码并识别关注


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存