一台卖 30 美元的安卓电视盒子,算上芯片、内存、电源、遥控器和跨国运费,硬件成本早就击穿了售价
一台卖 30 美元的安卓电视盒子,算上芯片、内存、电源、遥控器和跨国运费,硬件成本早就击穿了售价。 为什么有人愿意亏本造,还成千上万地往全世界卖? 因为你付的不是买设备的钱。 是你自费替别人在自家客厅部署了一台黑产服务器。
安全机构 Doctor Web 披露过一个叫 Vo1d 的后门木马。 它在 197 个国家感染了超过 130 万台廉价电视盒子。 这些设备刚从流水线下来、装进包装盒时,后门就已经写进了底层固件。
很多人第一反应是:装个杀毒软件扫一下,或者恢复出厂设置不就行了? 不行。 因为这台设备的操作系统,从骨子里就是按黑产需求定制的。
在正规的安卓系统里,应用之间有严格的沙箱隔离。 但这些廉价盒子的系统内核,在出厂时就给恶意程序开了 SELinux 安全白名单。 恶意代码直接常驻在系统只读分区,拥有最高权限。 当系统启动底层进程孵化器 Zygote 时,后门就直接钩挂进去。 你点开任何一个视频应用,恶意脚本都会同步注入进程。
杀毒软件根本没有权限去删系统分区的代码。 你按下「恢复出厂设置」,抹掉的只是自己的账号。 系统重置调用的,正是那份从出厂就带毒的系统镜像。 你每恢复一次,等于亲手把木马重新完整安装了一遍。
黑客费这么大周折,到底图什么? 真正的暴利,藏在家庭宽带里。
这种木马在后台主要干三件事: 偷偷在看不见的虚拟窗口里点击广告,刷走广告主的预算; 在应用启动时抓取账号凭证; 最赚钱的,是把你的盒子变成暗网的住宅代理节点。
正规黑客或爬虫去攻击网站,很快会被防火墙封锁机房 IP。 但你家里的宽带,是电信运营商分配的干净住宅 IP。 黑客把几百万台电视盒子的带宽打包成代理池,按流量把住宅 IP 租给黑灰产。 一吉字节(GB)流量,在暗网可以卖到几美元甚至更高。
这台机器的名字,叫「寄生硬件的黑产贴现机制」。
传统硬件商业,靠制造产品赚消费者的差价。 而这套模型把买卖双方的身份彻底颠覆了。
30 美元的售价不是零售价,是一笔由受害者自愿支付的「机房建设补贴」。 黑客不用自己建机房,不用买服务器,不用付电费,更不用交宽带月租。 买下盒子的普通人,自费把硬件买回家,插上自己的插座,连上自己的路由器,一年 365 天不关机地为黑产提供计算和带宽。
廉价硬件从来不是商业奇迹。 当一件物理设备的价格低到连零件成本都包不住,你买回来的就不是商品。 你买回来的,是一张把自己家变成黑产据点的自愿缴费单。
引用 / CITATIONS
No citations exported.
导出 / EXPORT
订阅 · SUBSCRIBE
新的深度解读发布时,会在每周简报里送到你邮箱。