腾讯移动安全实验室公布手机吸费病毒的工作原理

“吸费海盗王”、“美女勾魂吸费大盗”等吸费病毒近期陆续被腾讯移动安全实验室等手
【菜科解读】
随着移动互联网的快速发展,手机吸费病毒作为一种新的手机病毒形式开始进入人们的视线。
“吸费海盗王”、“美女勾魂吸费大盗”等吸费病毒近期陆续被腾讯移动安全实验室等手机安全机构公之于众,被查获的病毒不仅覆盖了Android、Symbian V3 V5等智能机操作系统、也覆盖了Kjava等功能手机操作系统。
吸费病毒的频繁出现,引发手机用户不同程度上的疑虑和对移动安全的担忧。
腾讯移动安全实验室最新的网络调研数据显示,26%的用户遭遇过手机病毒,而38%的用户对于手机病毒最大的担心在于扣费、吸费。
对于手机吸费病毒的成因、吸费原理、传播方式、产业链状况、以及规避对策等相关知识,73%的被调研用户表示希望了解。
为了帮助用户更好的了解手机安全,解答手机用户关于吸费病毒的各类疑问,更好地保护用户手机安全,腾讯移动安全实验室专家采用专业的技术手段,对手机吸费病毒的相关信息进行全方位的解读、定位和剖析,并形成了实验室首份移动安全报告——《揭开手机吸费病毒的神秘面纱》,以飨读者。
软件名称: 腾讯手机管家2014
本报告所有内容均为腾讯移动安全实验室及旗下QQ手机管家、在线查毒平台、恶意线索举报平台通过对各类吸费病毒样本和病毒产业链进行细致研究后所得成果,如有引用,请注明出处。
第二章:吸费病毒原理
腾讯移动安全实验室发现,吸费病毒的主要原理是通过自行发短信、拔打语音扣费电话,同时会删除或屏蔽收费相关的运营商回执短信、拔打电话、Wap上网等记录,让用户完全在不知不觉中被扣费。
2.1短信业务的扣费原理:
(图1)短信业务扣费原理示意图
2.2声讯/IVR业务的扣费原理:在手机后台自动拨打IVR电话,然后把拨打的相应记录
删除。
2.3 WAP业务的扣费原理:自动后台点击扣费节点。
2.4其他运营商增值业务的扣费原理:彩铃/炫铃/七彩铃的下载,采用短信、或IVR、
或WAP订购的方式。
第三章:病毒的传播途径
腾讯移动安全实验室研究发现,目前手机吸费病毒一般以嵌入正常功能软件、热门软件为主要载体,散播在众多论坛、电子市场、刷机ROM里,用户把这当作原版、加强版、破解版、美化版进行下载。
3.1载体伪装途径:
i.嵌在其他热门的正常软件里:嵌在知名游戏软件、工具软件中
ii.专门开发出一种带功能性的免费软件,把病毒嵌入
iii.扣费病毒不立即安装,先安装一个木马病毒,待用户量一定的时候,通过服务器给指令下载相关的扣费病毒,静默安装
iv.伪装在主题类软件中,这是塞班最为常见的病毒载体
v.伪装为系统升级软件,诺基亚手机上经常出现
vi.伪装为杀毒软件,以前曾出现过伪360、伪卡巴等
3.2 多种传播方式:
i.群发内容为类似运营商发送的服务短信,短信内有链接,链接域名搞成类似运营商网址迷惑用户,如“伪升级扣费木马”,就使用http://1OO86.net(用字母O来伪装数字0)的域名来提供下载。
ii.在嵌入到多个热门软件后,把这些软件散布到各热门手机论坛与电子市场中,再运作一些破解、优化、美化、汉化、必装等字眼来诱惑用户下载安装,用户防不胜防。
iii.按正常有功能的软件来进行传播。
iv.伪装以该品牌该型号的补丁升级进行传播。
v.集成在刷机ROM。
vi.集成在一键安装包里。
第四章 愈来愈隐蔽的病毒吸费
随着扣费、屏蔽、云端控制技术的不断成熟,病毒吸费呈现出愈来愈隐蔽甚至无声无息的趋势。
4.1 技术成熟让病毒吸费愈来愈隐蔽
i.以前的病毒技术,一般是内置扣费的指令代码到病毒软件中,用户安装软件后,短时间内便会发作进行扣费;
ii.现在的技术,则已经发展到很成熟,很隐蔽:发送的扣费短信的指令、端口号、发送时间、发送频率均能做到云端(服务器)控制,做到短信指令、端口号,可以根据用户所在的地区、SIM卡所属的运营商进行可扣费的配置,并且可以随时更改;
(图2)吸费海盗王病毒反编译分析
iii.[f1]现在的技术都能轻易做到,在本机删除相关的扣费回执记录,包括特定运营商扣费短信、拨号记录、WAP上网记录。
4.2 “悄悄潜伏”让吸费病毒愈来愈隐蔽:
i.不会立即发作,可以选择时间发作,如:等午夜时候才偷偷扣费;
ii.不会立即发作,从服务器取指令,按指令配置发作时间与方式;
iii.安装后,伪装为正常进程的名字,如系统进程,或其他软件进程进行潜伏;
iv.用户量潜伏,一些病毒制造者很有耐性,等被嵌入病毒的软件用户到达一定量后,才偷偷扣费。
第五章 典型吸费病毒案例
5.1伪升级扣费木马
病毒传播者利用向用户发送“中国移动提醒您,检测到您的手机存在安全漏洞,请点击下载并安装安全补丁http://1OO86.net/****.apk/sisx”(这里是字母“O”冒充数字“0”)的WAP PUSH短信,分别针对塞班与安卓发送识配的安装包,该病毒应该是拿到部分的用户号码与机型,用户点击下载安装后,病毒安装没有图标产生,并自动向“1062****”等端口号发送业务订购短信,同时还会屏蔽10086发给用户的所有信息,用户在毫不知情的情况下,被恶意扣取资费。
(图3)QQ手机管家查杀伪升级扣费木马
5.2 伪卡巴扣费木马、伪杀毒抢钱王等
这几个病毒主要是伪装为杀毒软件,用户安装后,立即假装扫描手机内的文件,然后谎称查到几个杀毒软件,需要用户付费**元查杀病毒。
(图4)QQ手机管家扫描伪杀毒病毒报告
5.3吸费海盗王
此病毒嵌入到一款国外著名的游戏软件里,散布在几个大的论坛与电子市场上,
另外,病毒发作时也是隐蔽的短信扣费,扣费指令与发送时机由云端配置,但这
个病毒在扣费成功后,还会向固定的几个手机号码发送扣费手机的IMEI号等信
息,部分存在分成对帐的可能。
(图5)QQ手机管家截获“吸费海盗王”病毒
(图6)“吸费海盗王”病毒云端控制功能以及窃取用户隐私
5.4美女勾魂吸费大盗
病毒嵌入到三款叫“美女**”的工具软件中,安装后,伪装为系统进程,让用户不容易发现,并进行暗中短信扣费。
(图7)QQ手机管家查杀美女勾魂吸费大盗病毒
(图8)美女勾魂病毒伪装成系统程序“设置”
5.5饥渴吸费魔
此病毒嵌入了许多款的正常软件中,这些软件曾经遍布多个大论坛与电子市
场,发作时,除了由云端配置隐蔽的短信扣费外,还会偷偷盗打IVR电话,
此病毒的发现,表明吸费已经从短信,横向跨度到IVR了。
(图9)饥渴吸费魔嵌入了许多款正常软件
第六章手机吸费病毒发展趋势预测
6.1灰色产业链呈现逐渐成熟的趋势。
目前,吸费病毒的产业链已经呈现出不断成熟的趋势,从病毒开发、病毒营销传播、
病毒吸费拓展(找SP合作)、病毒收益对帐分成等环节,都有相应专业的角色或功
能相对应。
简单来说,就是病毒从用户手机私自扣费后,相关产业链的角色都能从
中分取利益,特别是病毒开发、营销,还有SP。
6.2吸费病毒变种越来越多。
由于吸费病毒技术已经不断完善,可以通过云端服务器随意控制扣费端口、扣费时间、扣费频率,可根据用户所在地SIM卡运营商对扣费方式进行配置,因此吸费病毒可以不断变种。
再加上当前智能手机应用种类丰富,病毒有了可以不断复制的条件,只要将原病毒代码稍作修改一些参数、变量,嵌入不同的手机应用中,都可以成为一款新吸费病毒。
6.3规模可能超过PC产业。
此外,手机吸费病毒产业链已经开始逐步完善,从制毒到传播,再到找SP扣费等一系列环节都有专人负责,每个环节都能够精准的获得吸费分成,因此手机吸费病毒产业会呈现不断发展壮大趋势,手机用户数量远远大于PC用户数,智能终端大面积普及,手机吸费病毒规模可能会远高于PC病毒产业。
6.4用户维权取证难。
与此同时,手机吸费病毒相比PC病毒更容易直接获益,而且对于每个被吸费用户来说只是几元到几十元不等,由于数额较小,单个受害者很难维权。
加上其高超的伪装术,自动定制服务,自动删除扣费回执信息,导致用户很难发现被吸费,即使发现被吸费之后,也难以对吸费病毒的作案行为进行有效取证,无法通过技术手段证明是病毒私自定制了服务,而不是用户定制了服务,因此最终都不了了之。
第七章关于移动安全的用户常见误区
误区一:手机病毒、木马很可怕
1)正确看待手机病毒和木马可能带来的危害
病毒与木马,可以实现多种危害,危害从高至低排序有:恶意扣费、远程控制、
隐私窃取、恶意传播、资费消耗、系统破坏、诈骗欺诈、流氓行为等,取其中
几项举例说明如下:
a)危害比较高的:(1)恶意扣费:通过隐蔽执行、欺骗用户点击等手段,订购各类收费业务或使用手机支付,导致用户经济损失的;(2)远程控制:能够接受远程控制端指令并进行相关操作。
(3)获取涉及用户隐私信息,如用户的通讯内容、邮件内容,各种手机上的帐号密码,各种文件、照片、通讯录等。
b)危害比较低的:流氓行为,如自动添加、修改、删除收藏夹、快捷方式,弹出广告窗口,不能退出软件,无法正常卸载、删除等。
2)移动病毒和木马的产业链发展状况目前尚未成熟
移动病毒和木马已经发展到产业链驱动,如恶意扣费木马,就分为病毒制造者、
病毒传播运营、病毒扣费商务拓展、病毒扣费SP等的角色。
现在,恶意扣费木
马的技术一般包括软件篡改、伪装传播、云端控制、根据用户不同的区域进行
不同形式的扣费等技术,这些技术已经比较成熟,使用同样的技术,只要修改
不同的类名,进行不同的打包,就可以复制为新的病毒。
整个移动病毒和木马的产业链发展状况相对PC尚不成熟。
误区二:没有多少移动病毒和木马,因为我和我的朋友都没有遇到过
现发现的手机病毒与木马已超千种,被感染的软件已超万个。
现在的病毒与木马技术日渐成熟,且趋向于隐蔽化与智能化,可以使手机用户在感觉不到中毒的情况下就已经产生了危害。
拿恶意扣费木马来举例:
1)例一:隐蔽伪装与传播方式:病毒和木马采用多种方式进行伪装,如:把恶意
代码嵌入到众多的热门软件中,或者开发一个正常功能类的软件,然后把这些
软件散布到各热门论坛与电子市场中,再运作一些破解、优化、美化、汉化、
必装、最强等字眼来诱惑用户下载安装,用户安装了这个软件后,病毒和木马
就已经被安装到移动设备上了。
2)例二:采用提示升级的方式进行安装:先提供完全没有问题的正常的软件给用户安装,软件在使用一段时间后,提示软件升级,在用户确认同意升级时,才下升安装了病毒包。
3)例三:潜伏伺机发作:一般是安装的时候不立即发作,伺机联网从云端获取指令,再按指令控制发起扣费操作时间,扣费发送目标端口等。
4)例四:拦截删掉所有发送的扣费与确认扣费的短信或IVR电话等通讯记录,用户在不知不觉的情况下就已经被扣费。
误区三:安装知名软件或是正规电子市场、网站或论坛下载一定无风险
通常知名的软件也是被病毒和木马篡改或嵌入的重点目标之一,而一般的用户是难以在安装的过程中进行判断的,在安装后也难以判断,因为这些软件的正常功能还是可以使用的。
所以,不是软件名称为知名的软件就安全。
而是要从知名软件的官方网站下载安装,以确保手机安全软件未被嵌入病毒。
部分的病毒和木马也是通过正规的电子市场、网站、论坛进行传播的,而病毒和木马的后发作型或后安装型,都会使一般的用户难以判断现在下载与安装的是否为安全软件。
第八章 专家支招:如何规避手机吸费病毒风险
1) 不要轻易打开陌生人短信中的网址链接,以防下载木马。
遇到升级要求或者下载提示,不要随便点“同意”,要保持充分的警惕性。
2) 尽量到软件的官网、或官网授权进行下载,或是安全可靠的站点下载软件。
一定不要轻易从手机论坛、不知名的应用市场中下载手机软件,而是要到经过安全认证,有品牌知名度的手机应用下载站下载手机软件,比如,手机腾讯网应用中心、QQ手机管家的“人气推荐”“装机必备”。
也可以使用QQ电脑管家的手机管理功能,可以直接在电脑上安装QQ手机管家,同时还提供万款手机软件免费下载。
3) 安装专业大品牌手机安全软件,并经常更新最新病毒库,实时监控各种可能原来没有毒,但后来升级或安装新的病毒的软件。
比如,QQ手机管家、金山手机卫士等。
QQ手机管家 Android版:http://www.cr173.com/soft/17294.html
腾讯,移动,安全,实验室,公布,手机,吸费,病毒,世界最安全目的地 世界主要目的地国家
美国有个国家公园,藏着一具著名的尸体。
具体位置无人知晓,在互联网上掀起一阵「找尸体」狂潮。
这个地方叫约书亚树公园,它并不是什么真正的公园;对于准备不足前来一探究竟的人而言,它完全可以被称为「沙漠地狱」。
2010 年有个探险达人独自前往,从此下落不明。
他到底身在何方呢?这个公园真的那么玄乎吗?01老话说:活要见人,死要见尸。
作为活人的比尔·埃瓦斯科,最后一次被人见到,是 2010 年 6 月 24 号这天。
比尔·埃瓦斯科前一天晚上,他在洛杉矶的朋友家住了一宿。
24 号一早,他租了台克莱斯勒,自个儿开去了约书亚树。
约书亚树,是加州最神秘的国家公园,没有之一。
那里离洛杉矶很近,不到 2 小时车程,但游客量,却远远比不上优胜美地这些公园。
原因很简单,整个约书亚树,几乎是一片荒无人烟的沙漠。
一亿年前,地下的熔岩冷却,侵蚀了原本的岩块,在地表形成坑坑洼洼的凹洞、巨岩和山丘,这让此地的风貌,宛如火星表面。
一亿年后,岩石风化成了漫漫沙砾,放眼望去,只有密密麻麻的仙人掌点缀其间。
去约书亚树玩儿的人,只有两种:一种是浅尝辄止,开车进去兜个圈儿,拍照、打卡就完事的公子小姐;另一种,则是资深户外达人,爱闯、爱冒险,喜欢挑战地区最险恶的环境的那种。
显然,埃瓦斯科就属于后者。
他年轻时参加过越战,后来当了富商。
如今虽说年岁大了,但 66 岁的他,骨子里那种老顽主的尿性还没散去,就爱往野地里撒欢。
身体贼棒,是个狂热的慢跑者和户外运动达人。
那天一早,他独自驾车开往约书亚树公园的路上,打了两通电话。
一通是给洛杉矶的房东打的,告诉他自己去外地转悠,过几天回来。
另一通,是打给他的女朋友,玛丽·温斯顿。
在电话里,他原原本本把这几天的行程安排交代了。
其中包括约书亚树公园内的数个目的地,比如隐秘谷、印第安人洞之类。
埃瓦斯科的计划行程单玛丽听着,觉得挺好。
但是,当下一个目的地从埃瓦斯科嘴里冒出来的时候,她莫名地不舒服。
那个地方,叫作「凯里城堡」。
「我说,你非要去凯里城堡那种地方吗?」玛丽的声音伴随着沙沙的白噪音。
「对,那有条步道相当不错。
」「可那鬼地方没什么人去啊,万一有危险……」「放心吧,我随身带着胡椒喷雾……」埃瓦斯科笑了,「再说了,我这出生入死的人,有啥好怕的?」玛丽知道,在这些事上,想劝服自家男人是不可能的,但她的担忧,也不无道理。
——所谓「凯里城堡」,其实根本不是什么真正的城堡,而是沙漠深处,建在岩层里的一座老矿工小屋。
那里位于约书亚树的边缘地带,相当孤立和偏远,人迹罕至。
不过,偶尔还是有徒步者会在里面过夜。
考虑到年久失修,很容易塌房,公园方面特意出台了新规,不建议游客前往凯里城堡,更不要在那里长时间逗留。
「我不会在公园里过夜的……」 埃瓦斯科的声音夹杂着呼呼的风声,「最晚下午 5 点,我就会出园的,到时候给你电话。
」为了安抚女友,他还做了保证,说自己会去附近的先锋镇吃晚饭,那里有家烧烤餐厅很棒。
遗憾的是,他再没吃上那家店的风味烤猪排。
下午 5 点时分,玛丽没等到对方的电话。
她一阵心慌,便打了回去,「嘟」一声接入了语音信箱。
连拨了好几个,都是如此。
「或许,他那儿没有信号吧……」玛丽只能安慰自己,约书亚树是片庞大的沙漠,没有网的区域多的是。
一个多钟头过去了。
人在乔治亚州的她,已经感受到夜幕降临所带来的,那种无助的孤独和焦虑感。
「凯里城堡」内部「该死,比尔,倒是接电话啊……」埃瓦斯科仍然杳无音信。
又过了一个钟头,玛丽实在等不下去了,她给约书亚树公园总部打了电话,可对方已经下班了。
辗转反侧了一夜,第二天 8 点时,公园总部终于接通了:「我的男友失踪了,希望你们能帮忙找到他!」了解大致情况后,公园的护林员小队很快抵达了凯里城堡。
然而,里里外外检查了一遍之后,他们不但没有发现任何关于埃瓦斯科的踪迹,甚至连他的车都没有发现……更令人意外的是,沿着凯里城堡外的这条步道,看起来至少一周都没人光顾过。
难道,埃瓦斯科压根就没去过那地方?对于一个计划性极强,很少改变原目的地的人而言,这样的情况相当罕见。
那么他究竟去了哪里,此刻又在哪里呢?02护林员把情况汇报给总部后,公园主管皮尔曼却不以为意:「这种事也不少见吧,说不定,他只是迷路了而已。
」嗯,「迷路」在约书亚树的茫茫沙漠之中,不算啥稀罕事。
那里没有标志物,信号不佳,地图也压根不管用,常常有游客迷路。
而皮尔曼之所以这么笃定,因为他是个 71 岁的老主管,年轻时干了 19 年的搜救,见惯了大风大浪,经验老到。
在他看来,埃瓦斯科应该是独自进园后,遇到了某些问题,偏离了既定路线,而且没有及时汇报,于是导致了迷路。
约书亚树每年都有少说 50 起相似的案例。
当听说埃瓦斯科不但是个老兵,还是个户外狂热者之后,皮尔曼更是宽慰玛丽道:「放心吧,他很快就会被找到的,甚至有可能,他能自己找到路出来。
」显然,此时,这位白发苍苍的老头儿不会察觉到,自己过于乐观了。
——接下来的 24 个小时,搜救行动压根一无所获。
之所以搜救难度极大,那些参与的队员也有苦衷:埃瓦斯科计划中要前往的地点实在太多,除了凯里城堡外,还有十来个。
比如南部的索尔顿湖,还有那座著名的迷路之山「圣哈辛托山」……圣哈辛托山想要把这些地方全搜一遍,没有十天半个月还是算了。
皮尔曼也感到了事态的严重性,他决定亲自组织接下来的搜救工作,着手制订路线、部署人员和确定搜索区域。
他发现,埃瓦斯科没有在公园任何入口留下入园记录。
美国的国家公园虽然很大,但一般也会有多个入口,进入时需要扫描入园通行证。
没有入园记录,是否意味着,他根本没有进入过约书亚树公园?要搞清这个关键问题,皮尔曼想到了一个不错的办法。
当天下午,他驱车前往了埃瓦斯科租住的公寓,在书桌上,发现了一份详尽的计划表。
约书亚树赫然在列,而且就在第一天的行程上。
除此之外,计划表上还列出了几条计划内的路线,都在公园内,包括可以俯瞰圣安德列亚斯断层的观景台,园内海拔最高的鹌鹑山等等。
这让皮尔曼直觉认定,埃瓦斯科肯定进了公园。
果然,一天后捷报传来——埃瓦斯科的车找到了!巡逻的直升机发现了他租的那台克莱斯勒,车牌号对得上。
车停一个叫作杜松平原的地方,那里是个游客集散地,配备了停车场,很多游客入园后,都会将那里选为徒步的起点。
更重要的是,车外有一排还算新鲜的脚印,尺码也对得上。
这证明埃瓦斯科确实进了园,停了车,下来步行。
好消息是,既然是徒步,那么行动范围便大大缩小。
皮尔曼的脑中,已经像画地图一样,推演出此人可能途径的各种路线。
所有的路线都汇集于一条起始的路——杜松小道,那是条从停车场蔓延出来,被砂石覆盖,一路向西的小路。
杜松小道护林员们沿着这杜松小道,举着大喇叭狂喊比尔·埃瓦斯科的名字,没有任何回应。
他们又把沿着小道周边的各种岔路、溪涧、岩洞,包括远处的凯里城堡,全都搜查了一遍。
再后来,甚至出动了几只搜救犬,还带上了热成像仪,这么大的阵仗,还是没发现什么有用的线索。
此时此刻,就连老到的皮尔曼也产生了极其不妙的预感:明明获悉了失踪者的详细计划,明明把所有可能的路线都摸了一遍,却毫无收获,连个毛都没找到。
这也太诡异了!在皮尔曼生涯多次搜救经历中,从未发生过这么离谱的事。
就在一筹莫展的时候,埃瓦斯科的手机信号突然在公园内出现了!那是 27 号早上 6:30 分左右,丝兰谷的一座手机信号塔,忽然接收到了埃瓦斯科手机发出的寻呼(ping)信号。
这是三天以来,失踪者头一次传出音讯。
这或许意味着,埃瓦斯科还活着?但!丝兰谷距杜松平原的停车场超过 30 公里远,为什么埃瓦斯科会出现在那里?没有车的情况下,他又是如何去到那里的呢?0328 号一整天,搜救直升机都围绕着丝兰谷一带盘旋。
地面也没闲着,一些志愿者们主动配合园方的搜救队,在这座山谷里寻找埃瓦斯科的下落。
这其中,有个叫作汤姆·马胡德的男人。
汤姆·马胡德虽然是个民间志愿者,但他的本事可不小。
他曾经效力于河滨山区救援队,有着相当丰富的野外生存经验和搜救技术,土木工程师的身份,更是提供了大量的专业背景知识。
1996 年时,美国另一个著名国家公园——死亡谷里,曾发生过一家四口来自德国的游客失踪事件。
在官方结束搜救后,马胡德几乎是单枪匹马,承担起了非官方的搜救任务。
历时 13 年之后,他历经万难,终于发现了这一家人的尸体,并大致还原出了他们出事的原因。
马胡德发现的死亡谷尸体地点对马胡德而言,「活要见人死要见尸」,就是他的座右铭。
虽说找到的只是尸体,但可以还原死者遇难的经过,排除凶杀可能,还能起到警示预防作用。
眼下,他又想挑战约书亚树公园这个「新任务」。
对于加州人马胡德来讲,约书亚树就像是自家后院,他相当熟悉这里的环境。
他很清楚,公园里存在着很多不为人知的危险。
比如地质作用形成的深坑和洞穴,游客一不小心,就会踩空滑落进去。
又比如还有很多山谷,看上去并不大,但实际上却需要一个多小时才能爬上去。
最可怕的是,约书亚树还暗藏着至少 120 座废弃的矿井……马胡德知道,「公园」只是个美丽的表象,对于准备不足的人而言,它完全可以被称为「沙漠地狱」。
很多地方,就连马胡德也不敢独自硬干。
他的一位多年好友皮特,便多次配合他一起行动,两人组成了搜救搭档。
皮特退休之前,是一位地质工程师,他有着非常敏锐的观察和分析能力,也给了马胡德一些不错的搜救灵感。
马胡德觉得,应该设身处地站在埃瓦斯科的角度,来分析他可能的行为。
在炎热的沙漠里跋涉,他最需要的是什么?必然是水。
一个野外生存经验丰富的老兵,要如何找到水?必然是去到山巅之类的高处。
#p#分页标题#e#他站在杜松平原一带,一眼就能望见鹌鹑山,只要爬上半山腰,就能看到附近的史密斯水峡谷,谷底有着一些溪涧——对于口渴难耐的徒步者而言,那是救命的地方。
因此,史密斯水峡谷,埃瓦斯科前往的可能性最大!实地行动时,马胡德发现,从鹌鹑山下到水峡谷的地势,险峻万分……就像一个大碗,需要走一条非常陡峭的下坡路……他想,埃瓦斯科会不会在这途中失足?这个可能性很快就被否定了。
如果失足掉落,尸体一定会在谷底被发现。
可谷底没有尸体。
为了确认,马胡德和皮特一路下探到水峡谷底部,又绕了山谷一圈。
结果大大出乎他俩的意料,没有任何迹象,哪怕是稍微可疑的迹象,显示埃瓦斯科曾经来到过这里。
「会不会可能错过了什么?」抱着这样的想法,二人又从谷底,重新爬上了山顶,沿路不放过丝毫疑点,哪怕是一片断裂倒下的仙人掌,也要掀开来检查一下。
史密斯水峡谷但,终究还是徒劳无功。
这令二人感到既困惑,又泄气。
最令他们难受的是,如果这条「寻找水源」的思路不正确,一时真想不出什么靠谱思路了。
「也许,我们可以关注下那个手机寻呼信号?」皮特提议道……关于这个神秘的 ping 信号,马胡德并非没思考过。
他的疑问在于,如果这是埃瓦斯科亲手触发的,那么为什么在此之前的几天,手机从未发出过任何信号?如果他真的去过水峡谷,究竟出于什么目的,要一路跋涉前往丝兰谷?忽而,马胡德灵光一闪——会不会,他的手机在别人手上?难道他出了事,手机被其他人带走了?又会不会……有人杀害了他,然后……再往下想,就有些过于黑暗了。
但得知他的猜测后,皮特却劝他没必要多想:「我猜他只是关机了。
」他推测,埃瓦斯科意识到迷路后,立刻选择关机保存电量,并在他觉得合适的地方开机,尝试进行联络。
并且在三天后,他撞大运一般 ping 通了丝兰谷的基站。
「就算这样,我们怎么知道他在哪呢?我们并不知道信号覆盖半径是多大啊。
」马胡德忍不住杠了一句。
「是 17 公里。
」「17 公里?为啥你那么肯定?」「你的网站上,有个技术大神留言说的……」皮特手指着电脑屏幕。
04马胡德的网站叫「救援之手」,是他自己搭建的 BBS,专为爱好者们相互交流,并留下搜救日志。
在那个没有直播、没有短视频的年代,BBS 就是人们交流共同话题的乐土。
自从死亡谷事件后,「救援之手」的热度就不低,这次约书亚树事件,更是吸引了一大批网友每天守在页面前,等着新的进度。
马胡德的救援之手网站他们之中,不乏一些提出独到见解的专业人士。
迈克·梅尔森,就是其中一个!梅尔森是个计算机专家,精通软硬件,他年轻时便被称为「天才程序员」。
早在十年前,他便和政府合作开发过一款名为 CellHawk 的专业刑侦软件,能把原始的手机数据,转化为图形化的搜寻地图。
其原理,正是利用手机定时对基站的寻呼操作。
手机 ping 出的数据,可以反推定位。
根据至少 3 个基站的信号,就能计算出手机用户当时所处的大致位置。
CellHawk 软件梅尔森曾协助侦破过多次人口失踪案:比如北卡两名男孩失踪了,当地警方一筹莫展。
但梅尔森根据手机突然断开网络的时间和位置推测,他俩很可能开车冲进了河里。
果然,一天后河底捞出了两具尸体……甚至国内一些警用软件,也是借鉴了他的思路。
当了解到埃瓦斯科的失踪后,梅尔森立刻产生了浓厚的兴趣,频频在「救援之手」BBS 留言,远程提供了很多专业见解。
不过,到了 7 月 5 日这一天,他突然决定,想亲自到现场帮忙。
因为在这一天,官方正式宣布搜救取消。
这意味着,生死未卜的埃瓦斯科,已经不再被官方认为抱有存活的希望……这也没办法,搜救开销越来越大,政府和园方都顶不住,皮尔曼也无能为力。
不过,马胡德和很多民间搜救者们,并没有放弃。
就像死亡谷事件一样,马胡德坚信哪怕是尸体被找到,也是有意义的。
「我相信奇迹。
」马胡德想。
可是,搜救难度陡然增大,也令人头疼。
要是梅尔森这样的大神,能加入搜救就好了。
想到这样,马胡德立刻写了一份诚挚的私信,邀请梅尔森来加州,帮助实地搜救。
俩人一拍即合。
梅尔森欣然同意。
3 天之后,他到达了约书亚树,和马胡德他们会合。
他们前往的第一站,就是公园西北边,丝兰谷附近的一座威瑞森公司(Verizon)的基站,寻呼信号就是在这里被接收到的。
#p#分页标题#e#1-埃瓦斯科的车 2-一个私人庄园 4-鹌鹑山 5-埃瓦斯科下坡时可能受伤的地方 6-史密斯水峡谷的北部 8,9,11-手机信号发出的可能地点 绿色弧线-17 公里的覆盖范围虽然基站距离停车场 30 公里,但是如果考虑到 17 公里的覆盖极值,步行十来公里到手机信号点,还是很可能的。
但他很快发现,17 公里只是一个理论值。
为什么什么呢?因为当来到现场一看,这沟沟壑壑的地表,各种形状的巨岩,包括酷热的空气,都会在无形中形成反射作用。
这表明,埃瓦斯科的手机,有可能在远超 17 公里外发出了信号,被地形反射或者绕射,最终抵达了那个基站。
梅尔森觉得,这个可能性还不小。
这便意味着,仅以基站为圆心,17 公里为半径来寻找可能的位置,这个路子可能行不通了。
得知这个消息后,马胡德团队感觉挨了当头一棒。
不过,梅尔森还是尽力提供了其他的帮助——比如他引入了一个关于迷路者的行为预测算法。
这个算法的核心理论是,认为徒步者在每个岔路口做出不同的决定,最后会导致迥异的结果。
在此基础上,参考以往类似失踪事件,构建了一套包含 15 万个过去搜救案例的数据模型,对失踪者的行为进行预测,从而推测出最有可能的位置。
不得不说,在当时,这样借助 AI 工具的想法,还是非常前沿的。
这个算法也指导了马胡德团队接下来一次次的搜救行动。
只不过,很遗憾,结果还是一样:一无所获。
到后来,搜救从一个月,变成了一年,又延续到了很多年……「搜救」二字的意义已经不大了,大家所努力的,只是专注于「死要见尸」这点上——搜救,变成了搜寻、寻尸。
而多达上百次的搜寻,马胡德一个人就贡献了 34 次,却始终未能找到埃瓦斯科的尸体,这本身也是极为蹊跷的。
甚至可以说,放之美国 21 世纪的搜救记录中,也是极为反常的。
这种不合常理的反常,自然吸引了大量眼球。
在「救援之手 BBS」上,寻找埃瓦斯科已经热了很多年,讨论无数,堪比中国的「南大碎尸案」。
各大媒体也常常跟进,比如 2014 年时,《纽约时报》就对此事进行了追踪报道,直接激发了新一波搜寻热潮。
随着参与者的暴涨,网上关于埃瓦斯科下路的推测,变得越发众说纷纭,阴谋论也甚嚣尘上。
不少人越发倾向于认为,埃瓦斯科是被人谋杀了。
红色代表多年来搜救者尝试过的路线比如有人觉得,埃瓦斯科被人盯上了,从他下车之后,就遭到了暗杀,尸体被直接带出了公园。
还有人认为,埃瓦斯科根本就没进公园,而是在园外就被杀掉了,凶手开着他的车进了公园停在那里,作为伪装。
另有一派觉得,谋杀归谋杀,但不是计划好的,而是纯属偶然。
他们指出,公园内存在一些私人住宅,内部的道路也是禁止入内的。
或许迷路的埃瓦斯科误入了一些禁入区,被户主当成入侵者,开枪干掉了……不过,这些还不算最离谱的。
某一天,突然有个匿名网友声称,他经过仔细分析,发现埃瓦斯科其实是自杀而死……这个论调一抛出来,不少人纷纷认同……当然,网上看热闹不嫌事大,大家也只是吃瓜。
除了一个人。
此人不但把每一种论调都记在小本本上,还对它们全部进行了详尽的调查。
05这位「名侦探」的名字,叫作亚当·玛斯兰德。
亚当是个住在洛杉矶郊区的流行音乐人,但他人生最大的爱好,就是成为一名私家侦探。
现实的骨感,击破了他的梦,但并没有打退他的热情。
亚当·玛斯兰德当埃瓦斯科失踪事件越传越火,亚当觉得,自己大显身手的机会来了……「名侦探亚当」最先验证的,就是自杀的可能。
他查证到,埃瓦斯科开的公司是金融相关的,2008 年金融危机带来的大崩溃,他的公司也受到了波及。
或许正是从那之后,他才转而把重心转移到事业之外,开始疯狂地参与户外运动。
有没有可能,他的心态已经崩了,生无可恋了呢?有没有可能,他打算在约书亚树结束自己的生命?亚当·玛斯兰德的相关网页亚当调查后证明了,这种可能基本为零。
首先,女朋友玛丽和他关系很好,甚至已在筹备结婚;并且,埃瓦斯科家里还有一个 85 岁的老母亲,身体还算健康。
在美国,主流的观念也是不该在至亲离去之前,便草率轻生。
从行为来看,亚当调查到,埃瓦斯科租来的车里,放置了一整箱的纯净水,这显然更像是为长期远足做准备。
「哪个自杀的人会做好旅行规划,再在车里备一箱水?」果然,亚当此言一出,网上那些自杀的阴谋论立时消散。
接下来,亚当又开始调查其他那些谋杀可能,发现大部分也站不住脚。
比如停车场只有埃瓦斯科的足迹,且没有打斗痕迹,就排除了他在园外被害,以及在停车场被害的可能性。
那么,会不会被私人业主「私下处决」了呢?鹌鹑山的东侧,的确有一个私家庄园——埃瓦斯科抵达山顶后,想要解决缺水问题时,或许并非去了西边的水峡谷,而是去到了东边的庄园?这个可能性并非没有,毕竟在荒野迷路时,去往有人烟的地方,也是人之常情。
只是,想要确认这一点,比想象中更难。
亚当尝试接触庄园主,被其直接拒绝。
现场考察,更是被对方大声喝退……他只能求助警方和护林员,给出的答复都是「曾经调查过,没发现什么疑点」。
无奈之下,亚当只能心存一丝疑虑,继续考虑其他的可能性。
关于谋杀,还剩下最后一种可能,那就是……徒步时被杀?亚当觉得,这并不可能,因为必须处理尸体。
那种恶土跋涉已经很难,更别说,还要运送一具尸体?大路上来回巡逻的护林员,也不是吃干饭的。
把种种分析综合起来看,亚当认为,谋杀的可能性,微乎其微。
那么,失踪的真相,究竟是什么呢?为了找到答案,亚当也一次次地实地参与了搜查。
他踏上了各种峭壁,在戈壁中穿梭,钻进了深不见底的矿坑……马胡德确实给他提供了很多帮助,但亚当也在坚持按照自己的想法来调查——从心理动机的角度,寻找最合理的可能,并掺杂一些……所谓侦探的直觉。
亚当·玛斯兰德亚当列出了几个基本推断:1,埃瓦斯科所带的补给,结合当时的气候,他在约书亚树最多只能坚持 3-4 天。
2,埃瓦斯科一定意外受了伤,这是他偏离原计划的关键原因。
3,手机信号是真实的,之前没有发出信号,是因为一直处于关机或者无信号状态。
在此基础上,亚当做出了一个相当全面而完整的推理,尽力还原现场:24 日上午 10 点 20 分左右,埃瓦斯科抵达了约书亚树公园的南部,他在停车场停下车,并取出了两瓶水。
之所以选择这里做起点,很大概率是他放弃了前往凯里城堡的原计划。
考虑到他备了一整箱水,这说明他可能起初只想来一次短途徒步,看看风景就折返回车里。
埃瓦斯科沿着杜松平原徒步,并欣赏着沿路的景色。
这条步道吸引着他一直前行。
当他意识到,距离既定的折返点越来越远后,这个兴奋的男人不但没有退缩,反而继续前进。
——因为,鹌鹑山已经出现在他的眼前。
身为一个户外铁粉,没有道理不爬上去看一看风景。
况且,在山顶他肯定俯瞰到了史密斯水峡谷的存在,他知道,可以在那里获得水分的补充。
然而,下到谷底的路途之艰辛,远超他的想象。
更残酷的是,山顶还有一些吹拂的凉风,越往谷底,空气越酷热干燥,就像进入了一台巨型烤箱。
埃瓦斯科的水早已喝光,此刻已经严重脱水,身体虚弱。
这下,极其不幸的事情发生了,埃瓦斯科在这个过程中,摔伤了自己的脚。
这一戏剧性的转折,让这个男人后面的行动,全都改变了。
因为受伤,原路返回到车里,已经变得不切实际。
他被困在谷底,好在这里有水,也还有一些植物可以勉强充饥,他或许藏身在一座岩洞内。
要知道,此时搜救已经开始;但搜救队的注意力集中在凯里城堡附近,很难想象并非什么景点,又极难抵达的史密斯水峡谷下会有人。
就这样,埃瓦斯科并未被救援队发现,他在谷底呆了 1-2 天,稍许恢复了体力,伤势可能也有所好转。
他选择继续行动来自救。
该往哪个方向呢?直觉的选择自然是向南,原路返回,但是搜救队和马胡德多次搜寻,并未发现这种可能性存在的迹象。
所以,剩下的几个方向里,最大的可能是什么呢?这个谜题的答案,或许就是埃瓦斯科始终未被发现的关键。
按照正常的思维,向北的可能性最大,因为那里最接近离开公园,而且地势也相对较低。
向东的可能性也不是没有,因为向东是一片平原,通往有车辆经过的公园大道。
但是经过一番思考后,亚当反而觉得,埃瓦斯科选择是既不是向北,也不是向东。
而是向西!西边,是一片绵延的山脉。
对于一个有伤在身,又受困多日的人,为什么会选择向西呢?有什么东西,刺激到了他,令他产生了攀上高山的强烈驱动呢?答案已经呼之欲出了。
——因为手机信号!正是在谷底的某处,埃瓦斯科试着打开手机,竟然接收到了手机信号,这把他的求生欲推到了峰值!并且,这里的确在丝兰谷基站的 17 公里覆盖内。
埃瓦斯科很快就感觉到,向西走,是手机信号增强的方向。
而山顶,比之谷底,显然是手机信号更好的地方。
正是由于这样的原因,这个男人哪怕伤痛难忍,还是憋着一股劲,爬也要爬上山顶去,用手机呼救。
可为什么,后来他的手机就再也没有动静了呢?亚当觉得,命运给他开了一个巨大的玩笑。
埃瓦斯科失踪后,必定有很多人找他,给他打了无数的电话,转接进入语音信箱,还有大量的短信息……或许当他有了信号后,各种短信、语音信箱一股脑而来,耗尽了手机里最后的电量,在他爬上山顶的过程中,手机断电了……就这样,这个男人陷入了巨大的绝望之中。
而在峡谷西部的山地,想要脱困就没那么简单了——亚当亲自尝试过,山壁过于陡峭,几乎不可能原路下山,返回谷底。
所以,埃瓦斯科被困在了史密斯水峡谷西,那片茫茫的大山里。
而这片山地,也恰恰是此前搜寻的死角。
毕竟,大家都不会想到,一个受伤的迷路者会爬到这里去……不得不说,这个推断,既推翻了不合理的可能,又筛除了看似可能,却被现实否决的选项。
再加上亚当自己无数次的搜寻尝试,和跨越漫长时间的思考。
只是,做出这个推断,距离埃瓦斯科的失踪,已经过去了八年。
那么,这位「名侦探」的结论究竟是否正确呢?暂时无人知晓,那片山地的地理环境决定了,普通人很难高频度地搜寻。
亚当自己尝试过两次,也没有什么收获。
直到三年后……062022 年 2 月,一个叫玛丽·娜吉的女人带着四个友人,去到约书亚树露营。
为了体验与世隔绝,有人建议爬上公园西北部的一座大山——那里他们此前从未去过,是一个极其人迹罕至的地方。
而这座山,正是史密斯水峡谷西边山地中的一座。
当天傍晚,正在考察露营位置的娜吉,无意间,在远处的砂土之中,似乎见到了什么奇怪的东西……她走近过去,俯下身,在土中扒拉。
一层细砂滑落,一根森森骨头从土中赫然露出。
娜吉以为是动物的残骸,但她的视线,注意到了不远处——那里还有一根一根的肋骨,斜插在土里。
此时,其他几个朋友也注意到了。
「那些肋骨,是不是有点像人类的……」有人发问。
获得这个问题的答案,并没有花费太久。
——肋骨边,还埋着一块光滑的骨头,稍稍挖开,一个人类骷髅露了出来。
娜吉一行大惊失色,立刻找到一个有信号的地方,联系上了护林员。
很快,护林员们赶来,在人类白骨附近,陆续挖出了一个背包、一把车钥匙、一个老式的翻盖手机。
这些东西全都破烂不堪,锈蚀严重。
在背包里,还有一个保存不错的驾照。
翻开后,一个名字赫然印在上面……这个名字,护林员们简直不能再熟悉。
近 12 年来,它被一次又一次地提起,甚至成了一个传说。
——比尔·埃瓦斯科。
消息传开后,大家又聚集到了网上,很多持续跟踪事件的人,已经从初出茅庐的学生,变成了有家有口的中年人。
「亚当的推理是对的,埃瓦斯科真的葬身那里……」「居然被一个纯外行说对了,亚当不干侦探真的屈才。
」不过亚当本人,并未过多在意这些褒贬之词。
他觉得欣慰,但又有些惋惜。
他也明白,自己的推理,也建立在很多人的努力之上——12 年里,皮特、马胡德、梅尔森……各路大神献计献策,为找到埃瓦斯科贡献了巨大的力量。
他能理解那些对公园安保措施的批评,也目睹了网民们对埃瓦斯科草率行事的责怪。
但,这些都不再重要。
重要的是,12 年后,那个迷途的孤魂,终于可以告别山野,永远安息了。
切尔诺贝利核泄漏事故_切尔诺贝利核泄漏事故对资源安全的影响
这场灾难造成了大量人员伤亡,还有数百万人无家可归。
在这场灾难中,苏联政府为了掩盖事故真相,不惜花费巨资资进行调查,甚至还派出了专家前往现场进行勘察。
然而,这场事故的真相却始终没有浮出水面,直到今天,人们依然不知道这场事故到底是怎怎么发生的,也不知道究竟是谁干的。
不过,有一点可以肯定,那就是这场事故绝对不是意外,而是蓄谋已久的谋杀。
一:切尔诺贝利核泄漏事故原因《[美剧]-切尔诺贝利Chernobyl》百度网盘高清免费资源在线观看第二点那就是完全关停核反应的紧急控制按钮无效,甚至促发了核爆炸,原因则是苏联政府为了省成本,运用了不当的控制棒材料。
但是最主要的原因是当初核电站的工作人员没有及时发出关于反应堆问题的消息,当核电站发生爆炸之后,消防人员第一时间感到现场,然而他们却成为这场灾难的牺牲品,因为报警人员没有告诉他们这是反应堆爆炸,这也意味着消防员并没有带上相应的防护服。
二:切尔诺贝利核泄漏事故与福岛核泄漏事故事后随着科技的发展,各种各样的电子产品接踵而来,这些科技产品给我带来方便的时候,也给我们带来了伤害,人们最关心的是它对我们的辐射伤害到底有多大。
天天使用的各种电子产品,在使用过程中会向空中发射电磁波,我们会接触到这些电磁波就会受到电磁辐射。
电磁辐射是一种看不见摸不着的东西,人类居住的地球本身就是个大磁场,它表面的热辐射和雷电也会产生电磁辐射,电磁辐射的强度取决于发射功率,实际上家用电子产品产生的电磁辐射不足以对一个健康的人产生伤害。
但对于小孩,孕妇,身体不好的老人要特别注意,应该远离或者采取防护措施。