一款名为"四虎影音"的盗版影视APP,近日被曝将用户手机号码、浏览记录甚至人脸信息打包售卖至暗网。安全专家警告,受害者可能面临精准诈骗、社死威胁,而这一切仅因点击过某个"免费追剧"链接……
深夜,某暗网论坛突然挂出一则醒目标题——《10亿亚洲用户隐私数据库重磅拍卖》。根据黑客公布的部分样本,所有数据均标注"来源:四虎影音后台",包含用户真实姓名、手机号、观影偏好,更令人毛骨悚然的是,部分VIP会员的人脸识别数据与支付宝交易记录竟被打包成"黄金套餐",起拍价高达500比特币!
网络安全公司"铁穹实验室"技术总监李明向本报透露,四虎影音通过破解正版视频APP植入恶意代码,用户安装时自动开启麦克风权限与相册访问。更精妙的是其"观影习惯分析算法",能根据用户深夜观看R级影片的记录,精准构建涉及性取向、特殊癖好的用户画像。这些数据在黑市被称为"社死核弹",曾有上市公司高管因浏览记录曝光被迫支付200万封口费。
记者暗访发现,四虎影音运营方注册于某太平洋岛国,服务器却架设在缅甸妙瓦底地区。安全团队溯源时遭遇武装分子威胁,更发现该APP与某跨国赌博集团存在资金往来。令人细思极恐的是,尽管Google Play商店多次下架,其安装包仍通过色情网站弹窗、网红博主"免费追剧神器"推广持续扩散,仅2023年就新增8000万装机量。
国家网信办专项行动组负责人表示,已查实四虎影音通过28层代理节点隐藏行踪,利用区块链技术拆分数据交易。更触目惊心的是,部分地方政府部门IP地址出现在泄露数据库中——某县财政局职工夜间观看《狂飙》的记录,与其同日经手的2.3亿基建招标文件产生诡异关联,反贪总局已介入调查。