你火星了

,这玩意在3月份就被爆出来了,只不过到目前消息在国内都被压的死死的,这玩意可牛逼了,根据系统不同,使用安卓热更新机制下载dex,利用不同的后门,不管OriginMIUI鸿蒙(AOSP12)只要是安卓12及以下的系统一律寄,无视权限系统(无论你是否同意授权)都可以获得悬浮窗自启动等权限,通过漏洞直接修改系统配置文件和桌面启动器配置文件实现强制保活和防卸载,伪装各系统UI来推送广告弹窗,而且会根据用户画像来决定是否启动相关恶意代码,比如检测到应用列表里有什么阿里云、magisk、lsp模块啥的,一般不会表现恶意行为。相关后门可在github上细看https://github.com/davinci1010/pinduoduo_backdoor