腾讯研究院|僵尸网络:互联网中的“隐秘帝国”
作者 | 司马徒林(TRI轻作者)
诞生于数字世界的“不死生物” , 正在吞噬我们的互联网社交生活 。
打开手机 , 你在社交媒体上收到的评论与转发 , 在问答平台上看到的点赞和收藏 , 甚至是约会App匹配的心仪对象 , 这些与你展开互动的陌生ID , 背后的控制者 , 很可能不是人类 。
这并不是《楚门的世界》 。 批量生产的机器人账号 , 源源不断炮制出无孔不入的数字假象 , 早已在社交网络上泛滥成灾 。 真相 , 变成了社交网络的稀缺资源 。
这便是僵尸网络 , 正在下沉的SNS(社交网络服务)平台最耀眼的数字狂欢 。
一
触角伸向全网的僵尸网络
和大部分数字公害一样 , 僵尸网络对侵蚀的对象一视同仁——无论参与者贫穷还是富裕 , 面临的是顺境还是逆境 , 只要是有活人展开集体活动并且有利可图的SNS平台 , 统统别想逃过僵尸网络的触手 。
从国内流行的短视频与文字社交应用 , 到Instagram、Snapchat、Facebook甚至Steam , 这些带有社交元素的数字平台 , 但凡稍加深入 , 轻而易举都能钓出规模庞大的僵尸网络 。 从赶之不尽的三无小号 , 到拉帮结伙极尽各种挑逗之能事的导流诈骗矩阵 , 谁也别想在如今的社交网络上独善其身 。
在这其中 , 最有代表性的僵尸网络栖息地 , 无疑就是Twitter 。
早在2017年7月 , 来自牛津大学的PhilipHoward和Gillian Bolsover就通过在Twitter采样110万条推文并经过分析 , 得出了“在特定话题下存在明显的机器人账号自动产出定向言论”的结论 。 无独有偶 , 几乎在同一时刻 , 来自美国马里兰州的网络安全公司ZeroFOX公布了一份研究报告 , 向我们揭开了Twitter平台大规模垃圾色情邮件僵尸网络的冰山一角:
根据报告 , 被ZeroFOX定点追踪、被称为“SIREN”的Twitter僵尸网络 , 包含超过90000个伪造的账号 , 总计发布了超过850万条包含恶意链接的推文 。 这些内容仅在调查结束前的数周之内 , 就产生了超过3000万次的推特用户点击 。
虽然以现如今的标准来看 , SIREN的影响力和技术水准似乎并不突出 , 但从形态特征与传播模式来看 , SIREN确实包含了最经典的Twitter僵尸网络架构 , 具备一定样本分析价值 。
本文插图
图片来源网络
如上图所示 , SIREN的僵尸账号 , 几乎全部具备以下特征:
1、 带有诱惑性的女性照片头像;
2、 标准的女性人名ID;
3、 个人资料中包含引诱点击的恶意链接 。
同时 , 超过98%的SIREN的僵尸账号 , 发布的推文都采用了如下结构:
本文插图
图片来源网络
1、 第一部分 , 由不标准的英文构成的性暗示短句;
2、 一个作为断句符的感叹号;
3、 第二部分 , 包含挑逗意味的引诱点击短句;
4、 最终目标 , 短网址恶意链接 。
作为技术含量不高(以如今标准来看)的僵尸网络代表 , 经过ZeroFox统计 , SIREN的僵尸网络账号所发布的内容非常单调 , 第一部分的短句只包含26个固定句式:
本文插图
图片来源ZeroFox
至于第二部分引诱点击的短句 , 更是仅有8种句式:
本文插图
图片来源ZeroFox
不难想象 , 凭借这些一目了然的内容特征 , SIREN僵尸账号的辨识难度并不高 。 事实上 , ZeroFOX在2017年7月10日向Twitter和Google提交了调查报告之后 , 相关账号、推文以及短网址链接很快就被平台商彻底清空 , 肆虐一时的SIREN网络 , 就此画上了句号 。
推荐阅读
- 腾讯|9月20号后,iPhone还能不能使用微信?腾讯高管给出答案
- 微信|9月20号后,iPhone还能不能使用微信?腾讯高管给出答案
- 5G|2020年5G芯片行业研究报告
- 腾讯|三大疑点!账号被封事件背后发生了什么?
- 青年|21岁男子因腾讯封微信号,一气之下从腾讯大厦跳下,原因竟是这样
- |BATJ罕见联手!一公司被百度京东腾讯阿里联合申诉,怎么了?
- 行业互联网|2020年5G芯片行业研究报告
- 腾讯新闻潜望|一线|小米发布第三代屏下相机技术 将于明年正式量产
- 腾讯科技|同城艺龙第二季度营收同比下降24.6% 净利下滑43.2%
- 互联网|两所高校研究院拟落户!副中心这个国家级产业园最新进展来啦
