昨天凌晨收到了一位安全研究人员的邮件,ta无意中发现应用控制器这个Xposed 插件存在恶意行为:
每隔 145 秒向自己的服务器发起请求获取要刷量的文章,然后打开对应微信公众号文章页。
由于此插件本身能对系统做出控制,因此用户对此行为并无感知。
以下是邮件内容(已经隐去个人信息并征得本人同意):
今天我验证了一下,此情况属实。
因此,太极将暂停对此插件的支持,望周知。
分享快讯到朋友圈
领取专属 10元无门槛券
私享最新 技术干货