头图

云手机在黑产中的应用

虚拟化技术是当下黑灰产的热门技术。使用虚拟化环境,让黑灰产可以利用虚拟环境在应用运行环境的更底层这一优势,对 App 进行神不知鬼不觉的修改,从而避免在分析、破解 App 上的投入。

较早之前以 VirtualApp 为代表的 Android 虚拟化多开工具点燃了新的应用领域,近几年基于 ARM 服务器的虚拟化的技术也开始成熟和流行起来。

虚拟机与虚拟化的区别

虚拟化技术被广泛应用于服务的容器化。虚拟机和虚拟化的架构图如下:

传统虚拟机
传统虚拟机
虚拟化容器
虚拟化容器

虚拟机和虚拟化的对比

简单来说,每个虚拟化容器相当于一个沙盒,容器与容器之间互不干扰;虚拟化容器作为一个应用级别抽象(进程级),而虚拟机是作为操作系统级别。
知名的虚拟化应用是 Docker 等容器化技术,Docker 中使用了类似 LXC(Linux Container) 的技术来实现,而 LXC 这项技术也可以被应用于在 Linux 系统上虚拟化 Android 应用的运行环境。

什么是 LXC

LXC 是 Linux 内核容器特性的用户态接口。通过强大的 API 和简单的工具,它可以让 Linux 用户轻松创建和管理系统或应用程序容器。

LXC 对其进程有如下特点:

  • 内核空间
  • Apparmor 和 SELinux 配置
  • Seccomp 安全机制
  • Chroots(使用 pivot_root)
  • 拥有内核态相关能力
  • CGroups(控制组)

也就是说虚拟化环境可以在更底层的地方,对容器内应用的运行环境作出修改。

通过 LXC 在 Linux 上运行安卓应用

通过 LXC,我们能以窗口的形式打开安卓 app,且多个虚拟系统可以共享一些底层资源,效率较高。

但是基于 LXC 的虚拟环境在处理不同指令架构,会带来指令转译的性能消耗。也就说,基于 X86 的 Linux 系统运行基于 ARM 的安卓 App,性能会有相应的折扣。那如果用基于 ARM 运行的 Linux 服务器呢?不就可以进一步节省在转译环节的性能损耗。于是就有了这篇文章标题中的 —— 云手机,之前被广泛应用于 ARM 云模拟器。

黑产规模化技术的演进与现状

第一代:基于模拟器的规模化系统

第二代:基于真机的规模化系统

第三代:基于开发板的规模化系统

第四代:基于 ARM 服务器虚拟化的规模化系统

规模化技术的对比

我们可以很直观地看到,黑灰产的规模化技术在不断改善和迭代,以满足更高的需求。所以,跟踪黑灰产技术的演进是非常的重要。

云手机现状

公有云的服务商,一般只有在采购量足够大时,客户经理才会开放 ROM 定制。多数不提供 ROM 定制。

黑灰产应用案例
基于 LXC 运行的某短视频爬虫

某云手机平台的界面

结语
基于 ARM 的虚拟化技术已经在各领域逐步露显身手,在黑灰产领域尤为热门。本篇整理和总结了当下基于 ARM 服务器虚拟化技术在 Android 上进行黑灰产活动情况,并浅显地介绍了相关技术的实现原理。黑灰产技术也在快速迭代,做好风控需要不断跟踪黑灰产动向。
当然基于 ARM 服务器的虚拟化的规模化技术,只是虚拟化技术在 Android 中应用的一角。我们熟悉的多开应用也是虚拟化技术的一个应用,未来我们有机会也会给大家进行相关分享。
极验设备验™产品,可有效的体系化组织了风险识别能力,跟踪黑灰产动向,助力企业安全地增长。

16 声望
3 粉丝
0 条评论
推荐阅读
安全地在前后端之间传输数据 - 「3」真的安全吗?
在「2」注册和登录示例中,我们通过非对称加密算法实现了浏览器和 Web 服务器之间的安全传输。看起来一切都很美好,但是危险就在哪里,有些人发现了,有些人嗅到了,更多人却浑然不知。就像是给门上了把好锁,还...

边城31阅读 7.2k评论 5

封面图
学会这些 Web API 使你的开发效率翻倍
随着浏览器的日益壮大,浏览器自带的功能也随着增多,在 Web 开发过程中,我们经常会使用一些 Web API 增加我们的开发效率。本篇文章主要选取了一些有趣且有用的 Web API 进行介绍,并且 API 可以在线运行预览。C...

九旬13阅读 1.6k

封面图
花了几个月时间把 MySQL 重新巩固了一遍,梳理了一篇几万字 “超硬核” 的保姆式学习教程!(持续更新中~)
MySQL 是最流行的关系型数据库管理系统,在 WEB 应用方面 MySQL 是最好的 RDBMS(Relational Database Management System:关系数据库管理系统)应用软件之一。

民工哥14阅读 2k

封面图
疫情已过,2023 我的前端面试记录
顺利入职。把我最近找工作的心得记录下来。工作交接确定 lastday整理手头工作,相关对接人、交接人放文档中工作交接过渡阶段。做好被咨询者,该拉人拉人,该拉群拉群平时沟通顺畅的同事如果没有 WX 可以加一个属...

linong11阅读 1.1k

终于卷完了!Redis 打怪升级进阶成神之路(2023 最新版)!
是一种非关系型数据库服务,它能解决常规数据库的并发能力,比如传统的数据库的IO与性能的瓶颈,同样它是关系型数据库的一个补充,有着比较好的高效率与高性能。专注于key-value查询的redis、memcached、ttserver。

民工哥11阅读 1k

封面图
思否 CTO 祁宁:社区问答是激荡高级智慧的头脑风暴
在祁宁家里,有一套完整的赛车模拟器,他甚至还请人到国外代购了最新的 VR 设备。作为沉浸式赛车游戏发烧友,除了享受速度与激情带来的愉悦感,祁宁在玩的过程中更多的是思考如何将技术能力进行产品化的问题。

万事ONES6阅读 12.9k评论 1

封面图
TOPI 简介
这是 TVM 算子清单(TOPI)的入门教程。 TOPI 提供了 numpy 风格的通用操作和 schedule,其抽象程度高于 TVM。本教程将介绍 TOPI 是如何使得 TVM 中的代码不那么样板化的。

超神经HyperAI1阅读 90.7k

16 声望
3 粉丝
宣传栏