微信抢红包外挂是不是真的存在?


微信群里有红包你总是抢不到 。但有些人每次都能抢到 。除了手速快 。会不会是用上了抢红包软件?
你肯定也在微信收到过这样的消息 。“系统正在帮我自动检测僵尸粉 。勿回 。如果你也想清理 。添加微信 xxxxxxx ” 。还有微信群里的转发机器人 。它可以将同一条消息同时转发到多个群里 。常见于微信群直播讲座 。
上面这几个算是我们常见的微信外挂软件使用场景 。
作为一款月活用户已经高达 9.63 亿的聊天工具 。微信在大多数人眼里虽然只是一个每天都要用到的沟通工具 。但它也早已被黑产盯上 。在微信生态下的黑色产业链里 。外挂可以说是一种刚需 。不少人正利用各式各样的外挂软件在进行非法活动 。

微信抢红包外挂是不是真的存在?

文章插图
(三种黑产常用的微信外挂 。图片来自微信安全中心)
除了上面所说到的微信外挂 。还有黑产利用“微信群控” 。在微信上批量模拟正常人 。来进行诈骗、发广告、刷阅读量等行为 。
外挂是所有产品经理的痛
对于普通用户而言 。在群里用外挂抢个红包貌似理所当然 。而朋友圈里的微商营销、查杀僵尸好友虽是很烦人的体验 。但可以把使用这些外挂的好友拉黑 。
在微信官方的一键删除 “不常联系好友”功能上线前 。花钱去清理不常联系好友的 。大有人在 。所以使用外挂软件 。貌似对自己没有什么危害?
其实不然 。公安部刑侦局今年 5 月曾向公众发出提醒 。并对使用外挂清理粉丝的行为进行了剖析:
这种所谓的清理僵尸粉技术 。实际上是利用了微信 PC 或网页端登录授权和外挂软件进行的操作 。
他们先通过添加清理人员微信、外部链接跳转、公众号推广这三种方式宣传 。引诱用户使用 。用户上钩与清粉人员取得联系后 。他们就会发送一个二维码让用户扫描 。其实就是网页版微信的登录二维码 。等于你把自己的微信授权给他们进行登录 。
将自己的微信控制权拱手让人 。简直细思极恐 。他们完全可以窃取你微信里联系方式、好友关系、支付信息等隐私信息 。还可以假冒你向微信好友诈骗钱财 。
对于应用程序的经营者而言 。外挂不仅会扰乱产品的运营以及企业的经营 。甚至会为其带来致命的打击 。外挂最早出现在网络游戏上 。通过修改游戏程序降低游戏难度 。打破游戏的规则 。让使用者能在短短的时间内就能够获得大量的金币、装备和技能 。
微信抢红包外挂是不是真的存在?

文章插图
(《传奇》的一个外挂)
早在 2002 年 。曾风靡一时的网络游戏《传奇》就是外挂的典型受害者 。当时《传奇》的源代码泄露 。导致该软件的外挂迅速在网络上传播开来 。在普通玩家看来 。我辛辛苦苦半个月才打到这个级别 。别人用外挂几个小时就完成了 。那自己还玩什么 。因此 。传奇的外挂软件逐渐让用户流失 。也直接导致游戏开发商和正规运营商收入的严重下滑 。
微信反外挂联合项目组认为 。微信外挂打破了微信在功能和生态上的平衡 。引发了木马传播、红包赌博、恶意骚扰等一系列严重的安全问题 。
微信外挂的盈利公式
有些外挂软件可以实现微信上没有的功能 。比如爱范儿就曾见过一种外挂 。它可以将朋友圈中的图片直接转发分享到其他的 app 中 。而目前若要把朋友圈图片分享到微信之外 。必须先保存图片 。
但更多的微信外挂是为了实现批量账号的操作 。在黑产的眼里 。有这样一条盈利公式:
利润 = 用户量 * 转化率 * 客单价
为了提高所得利润 。核心就是获取尽可能多的用户 。但是人工加好友的方式 。不可能一天加几千个好友 。即无法完成批量账号的操作 。因此就出现了微信外挂 。
从技术层面来定义微信外挂的话 。一是篡改微信官方发布的二进制文件;二是修改微信系统的接口或逻辑返回到数据 。模拟正常用户点击方式实现自动化操作;三是在模拟器上即非真实设备上安装或运行微信客户端 。因其可以实现自动化、批量化的操作方式 。诸如 “多开”、“群控”、“虚拟定位” 等 。
微信抢红包外挂是不是真的存在?

文章插图
(仅修改了 Bundle identifier 文件和图标的微信外挂曾出现在 App Store 上)
在 Github 上 。爱范儿依然可以找到不少微信抢红包的开源代码 。由于需求旺盛 。因此在网络上销售微信外挂软件也一直大有人在 。

推荐阅读