|
手機病毒黑色產(chǎn)業(yè)鏈:一個“黑客”病毒輕松賣上萬,有人中毒差點被吸走幾萬
5 p& {* R/ L. ^$ j( V* R0 S/ ]! m. E; u2 G$ [1 @+ d j* J
這兩天,央視《每周質(zhì)量報告》的一則報道讓不少人揪心不已:在9月的第一周,全國就發(fā)現(xiàn)將近100萬部手機感染了“手機僵尸”病毒,每天耗費用戶話費高達200萬元!
5 @: w( J4 O- c& H9 y' |$ r0 Y# `* z
記者在采訪中了解到,手機病毒已形成一個黑色的產(chǎn)業(yè)鏈,每年吸金高達10億!更可怕的是,只要我們打開朋友發(fā)來的一個彩信,可能就已經(jīng)“中招”了……5 I/ h: g1 D5 l- s# b5 K
7 h; H) Z2 }" v! K+ Z
手機病毒一年吸金10億
$ O9 D5 Y3 `. z; V( H4 F) J
0 r7 v( r! P1 X" w6 t 被央視曝光的這種“手機僵尸”病毒,類似電影里人被僵尸咬到后也變成僵尸咬人的情節(jié)。在手機被感染后,它能夠自動向手機中的聯(lián)系人發(fā)送廣告短信。僅僅一個星期,全國就有近100萬部手機感染了“僵尸”病毒,每天耗費用戶話費高達200萬元。8 h% \ c* E, k# U) n9 S
: q" ~7 v, r& K3 t$ h1 u8 ~ 事實上,“僵尸”僅僅揭開了我國手機病毒黑色產(chǎn)業(yè)鏈的冰山一角。相關(guān)數(shù)據(jù)表示,我國手機病毒日感染量已突破20萬。Frost·Sullivan《中國手機安全市場白皮書》中顯示,目前手機病毒正在開始形成大規(guī)模的“僵尸網(wǎng)絡(luò)”,手機上的“黑色產(chǎn)業(yè)鏈”已經(jīng)形成并在逐漸發(fā)展中。有業(yè)內(nèi)人士估算,這個“吸費”的黑色病毒產(chǎn)業(yè)鏈,每年“收入”達10億!
+ D3 G5 M; `. O* O4 N6 d
" D5 F @: w# G# S 網(wǎng)友一天被“毒”走百元
9 x. u2 ~$ p+ a6 Q% R' M1 d
; ?/ u9 L' g3 ?: w 網(wǎng)友小潘潘叫苦連天:“不到一天,我剛充值的100元就全沒了!”小潘潘說,他不久前通過手機GPRS上網(wǎng),下載幾款應(yīng)用軟件后,當(dāng)時一切正常??呻S后很多朋友都說收到了大量“自己”發(fā)出的彩信。不少朋友出于好奇點擊網(wǎng)址后,也立即“中招”——錢沒了。; L8 V" Z4 I1 u# X( l: t }
' n5 q$ j, k# d+ h" G+ ] 這種病毒叫做“手機骷髏”,和“僵尸”一樣,具有極強的“二次傳播性”。它最容易盯上Symbian 60第三版(塞班S60)的智能手機,而市場上一些主流手機品牌均采取此系統(tǒng)。: K, z/ B6 `# X! o% }% {. f
4 E9 k H0 c+ W “手機骷髏”的狠毒之處就在于會大面積群發(fā)彩信?!坝捎谟H朋好友對自己較為信任,收到彩信后,一般都會點擊查看,便會立即感染此病毒?!睒I(yè)內(nèi)人士指出。- |9 l' l* Z c6 i# b
% E9 n8 d, D- z6 a1 \
私密短信其實就是病毒" |/ F% H: \4 \) u n6 d
' T$ c8 z* [6 \: ~, L* O 據(jù)“網(wǎng)秦”手機殺毒軟件公司殺毒專家袁宇介紹,從目前網(wǎng)秦全球安全中心截獲的案例來看,病毒作者用來散播病毒的短信(彩信)的內(nèi)容在不斷改變,如出現(xiàn)以“免費贈送手機話費”、“免費獲取長途通話時長”、“您已被抽中××大獎,獲得10萬元獎金”為名,或當(dāng)下時鮮熱點話題“小月月私密圖”、最新團購、打折信息、“揭秘明星短信”等為名的欺詐短信,傳播手段極多,用戶必須謹(jǐn)防。
5 u0 U% N( P9 t; P3 F
% u3 ]8 ]2 O Q. L 網(wǎng)秦的技術(shù)人員劉晶晶指出,現(xiàn)在的手機病毒越來越注意偽裝,而且還“與時俱進”。如“彩信骷髏”病毒,在章子怡遇上麻煩時,就以“章子怡私房短信”這樣撩人的題目誘使用戶點擊。
2 F$ k @4 z/ f, h% c9 E
7 w' u4 K- m" }( ], ]: ~ 病毒愛“毒”誰?$ P3 ^3 o2 a; o4 w
5 n$ K/ r! h% U$ Q 智能手機最易招惹病毒
2 k$ u4 A8 Z" G: x$ R
# e* q, {# `, P. m! A) ]3 H 采訪中,一位維修手機的老板直言,智能手機最容易招惹病毒。
. q" Y r+ h- d. t g7 O2 R8 F& H6 K) f2 m* v1 s) T
智能手機就相當(dāng)于一臺電腦,如今很多人用它來上網(wǎng)。然而,手機只是個系統(tǒng)平臺,還得下載相應(yīng)的軟件才行,而有些軟件其實就是病毒。/ G: S& d. b' q2 {- G+ ?' x' p
( a# s& I; g6 w. J+ l# a
一家反病毒軟件的技術(shù)人員介紹說,目前能提供手機軟件下載的網(wǎng)站雖然不少,但是讓人放心的卻不多。而一些手機用戶在下軟件時,往往也不太在意,只要覺得符合自己需要,說下就下。
/ a6 K" z* s/ C1 A$ O! e; |- K9 b) T! Y
該人士給記者舉了一個例子:一位股民買了一臺3G智能手機,然后根據(jù)網(wǎng)友推薦下載了一款知名的炒股軟件??墒窃诮灰讜r,一輸入密碼和客戶號,軟件卻自動關(guān)閉——可怕的是,就在10分鐘后,他接到短信稱“股票已經(jīng)交易”。這讓他大吃一驚,趕緊通過電話查詢,果然被證實股票莫名其妙地被人給賣了。而讓這位客戶慶幸的是,由于他反應(yīng)快,在對方利用交易密碼轉(zhuǎn)賬之前,他飛速通過電話銀行修改了交易密碼——否則,這大幾萬就不明不白地被“偷”走了!
- [) \& \2 u" D) p7 R% C% h1 r6 Q8 {* {! u: n- b4 w
經(jīng)過專家查驗,發(fā)現(xiàn)他的手機下載的其實是一種利用炒股軟件畫面截圖的病毒軟件。當(dāng)客戶誤以為在登錄股票軟件的時候,其實卻在將炒股信息通過該軟件的后臺,送給病毒制造者遠程操作。
8 D* Y4 n5 b7 j$ z! i/ O- K+ h& V. u8 Y" c0 t% ~ }5 V+ R
山寨手機干脆自帶病毒1 o7 P+ }6 _5 f1 o" P
x7 z, l; H7 r0 w" v
一般來說,在大商場買的正規(guī)手機,感染病毒大多通過機主下載或者收到別人發(fā)送的短信。更讓人憂心的是:一些熱賣的山寨手機本身就可能根植了病毒!
" S- x* }* k& s$ t7 F
7 G/ f& F8 z* P1 X 網(wǎng)秦手機反病毒軟件的技術(shù)人員劉晶晶告訴記者,他們了解到,由于存在監(jiān)管漏洞,一些山寨手機本身就自帶了“吸金”軟件,而這些軟件就是種病毒。
/ \, m) j! I, Y, G1 Y, x) O9 c5 k1 z
在南京市消費者協(xié)會,記者遇到了一位陸先生。他告訴記者,自己在今年8月份花960元購買了一款仿蘋果的山寨機,可剛使用沒幾天,就不斷收到“您已成功訂制某游戲,扣費1元”的短信。陸先生當(dāng)時并未理睬,心想不過1元錢??梢粋€星期下來,他驚訝地發(fā)現(xiàn):被扣掉了60多元!
2 [6 _% D9 f0 M3 R) Q" e0 h8 v" H2 C2 l3 ~
消協(xié)一查,發(fā)現(xiàn)問題竟出現(xiàn)在陸先生的新手機上。原來,這類山寨手機在出廠之前被植入了相當(dāng)于木馬病毒程序的惡意扣費軟件。在手機入網(wǎng)后,服務(wù)商一般會自動發(fā)送一個“是否訂制付費游戲”的短信——在正規(guī)手機中,機主要回復(fù)表示訂制,才開始扣費。但是,在山寨手機中卻根本不是這樣:該惡意扣費軟件壞就壞在通過事先預(yù)設(shè)的“病毒程序”,自動繞過用戶,自動替你回復(fù)確認(rèn)短信給服務(wù)提供商。所以,這類山寨手機即使處于關(guān)機狀態(tài),也可以自動發(fā)送短信,申請某項手機增值服務(wù),機主的話費自然在不知不覺中被偷走了。, c( N0 B! U. T+ R
: u: g- k) ?2 D* Y7 E; C( x; n9 N 最麻煩的是,山寨手機“偷費”處理起來的最大問題,一是山寨手機生產(chǎn)商往往屬于潛伏狀態(tài),很難找到;另一點就是依靠一般的技術(shù)力量,還很難找到手機中的病毒程序,根本就消除不了,眼睜睜地看著這些“偷費”病毒,就是沒轍。
2 u* v7 a- P, L3 s3 m& q% k6 M' P/ c" q3 k
不上網(wǎng)別人也會發(fā)給你病毒$ S" N; y5 T- @6 f4 G. @, P
4 c4 V" ^& s$ M; A
在采訪中記者發(fā)現(xiàn),有些人認(rèn)為只要自己不上網(wǎng),病毒就不會找到他。然而這個想法,在防病毒專家眼里卻是個大誤區(qū)。網(wǎng)秦反病毒專家劉晶晶告訴記者,只要你通過短信、彩信或是郵件接收到了手機病毒信息,那么你的手機就完全有可能被扣費了。! l6 L! |4 J1 [ q
: v9 J6 e2 i M2 J, ~8 }
專家告訴記者,說一千道一萬,防范手機病毒,最好的方法還是主動安裝專業(yè)的手機安全軟件,而常用的具有防火墻功能的安全軟件,可以對外來侵襲進行主動防御;而具有信息加密、反盜竊功能的安全軟件,可以全面保護手機資料的安全。
* @9 T! D' p# N4 k+ X* T* A- [* I% V: U) w7 P
[如何避免病毒纏身]' j/ A9 M6 {, Z$ q* J' O8 a6 T
% ~9 b' f2 J# ~' f' y
1 刪除不明來源的短、彩信。當(dāng)收到不明來源的短信或彩信,最好直接刪除,以免被不法分子植入惡意軟件。! a% W: g7 S% h+ d9 [. s
3 J3 [7 ?' Z$ B. C. d* o
2 小心未知電話。當(dāng)來電顯示亂碼電話時,應(yīng)不接聽或立即把電話關(guān)閉。
$ I9 V3 B4 g4 m9 ~7 n1 }
& d2 h; {) R2 a; n& P5 H0 ` 3 不要接受陌生藍牙請求。尤其是接收藍牙傳送文件要特別謹(jǐn)慎,以免收到病毒文件。
) _3 I C k) z; n
! e" e+ b4 Z' { 4 選擇正規(guī)途徑下載手機軟件。最好選擇正規(guī)的運營商下載網(wǎng)站或手機廠商下載通道。# b! ~. g7 i* X0 J) Q/ @0 k3 }
9 k, H7 U/ Y6 m$ b0 Y" y5 B
病毒交易黑幕
' c4 E6 m- w, ?, D" ~
w L7 \8 S3 U" ? 有人賣病毒
1 l- V- _3 d0 K" \3 p
# b6 |- ?# l/ n “黑客”一個病毒可能賣上萬0 l" p2 r9 R1 C5 s/ X% Y. q
2 w% x2 M/ t, A/ ~3 i “手機病毒相比于電腦病毒而言利潤更加豐厚,因此一些電腦黑客現(xiàn)在轉(zhuǎn)行專攻手機病毒的設(shè)計。”昨天,“網(wǎng)秦”的技術(shù)人員告訴記者,電腦病毒大多造成系統(tǒng)癱瘓或偷窺隱私,而手機病毒要的是錢,因為手機話費就猶如錢包一樣有隨時支付功能。. i( b' |( d. `7 f2 e5 h
/ W! \/ L; E- \+ F& y& g
據(jù)了解,一些病毒都是被明碼標(biāo)價叫賣的。有時候,一款成功鏈接有償收費網(wǎng)站的病毒往往售價在5位數(shù)以上,而且還能按照登錄的次數(shù)與網(wǎng)站進行分成。
* a2 f# x2 G/ h, r8 o( n6 o' y( b7 P
一位曾經(jīng)的電腦黑客、如今轉(zhuǎn)行研究手機病毒的人士告訴記者,在他看來,其實做手機病毒與做電腦病毒沒什么區(qū)別:原理是一樣的,只要通過幾個月的學(xué)習(xí),弄懂手機應(yīng)用開發(fā)就可以,而成本幾乎沒有任何增加;只要憑借一臺能上網(wǎng)的電腦和一部用來測試的手機,就可以完成手機病毒的制作了。* W1 [1 m+ T8 ]0 j+ @ f# I1 V( ?1 `* B/ A
# a) z+ j# A- I7 m: c 據(jù)業(yè)內(nèi)人士介紹,手機病毒還常常與渠道商掛鉤。渠道商發(fā)送一條短信要花費0.03元至0.05元,而每次一般要發(fā)送10萬條,這樣成本約為3000元。以“僵尸”為例,通過在短信中植入“手機僵尸”病毒,同樣花費3000元的成本,發(fā)送出的短信自動傳播,起碼能帶來6萬元的利潤——100萬部手機每天耗費用戶話費約為200萬元。
6 f$ c+ U$ y6 e; i# e
& b+ {: f! O N 但與此前做電腦病毒“套現(xiàn)”比較麻煩相比,做手機病毒與錢“掛鉤”更直接。只要把手機病毒通過網(wǎng)絡(luò)安裝到用戶手機中,利用病毒,每個月定時從手機賬戶中扣費,很多人很少去看自己每月的賬戶消費情況,因此這錢賺得“神不知鬼不覺”。換句話說,就算機主發(fā)現(xiàn)了,最多是病毒被中止,一般不會被追究責(zé)任——因為根本就找不到“主”。' U/ D* x2 h; g, z3 Q: o
7 u7 a0 q8 W5 L, r' q 有人買病毒
! R0 @. w, `! d( ^! |/ n9 Y' }' i
先裝到你的手機里,再給你“維修”! t: N3 X" `1 n+ `% [
2 x" m! e; z( W7 Q4 \7 P* c$ I
手機病毒讓人痛恨,但記者驚訝地發(fā)現(xiàn),有些人竟然還要買手機病毒。記者在百度貼吧里,找到一個叫做手機病毒吧的網(wǎng)頁打著急購、急求手機病毒的帖子不在少數(shù)——為啥要買手機病毒?
/ E! w7 \, @4 t7 T7 D, Z$ Q$ n' v. s `& _
“這些人多數(shù)都是手機維修點的人,要病毒的目的就是為了攬生意?!泵鎸τ浾叩囊苫?,南京丹鳳街上的一家手機維修攤點的老板透露說,中了手機病毒就得殺毒,而殺毒就得花錢,因此手機病毒實際上也是一些維修點的生財之道。
! V1 N. D) R( b: p/ \3 L4 z S& K
& k3 F5 @; C) D* J4 u: O' l( I 這位老板進一步披露說,有些病毒其實就是程序問題,稍微用殺毒軟件或是重新啟動就可以修好。但很多時候,維修點往往會說是硬件問題,讓你多掏冤枉錢。他就經(jīng)常碰到有消費者拿著手機到他這里“復(fù)診”——其實,有店家推脫要換主板的手機,來到他這里,殺個毒就解決了。
/ T$ B9 }# n$ H7 m! r, g' R
: m) N" G7 F. X) x; X* r( D ■防范
* F; H- h7 u0 f# _: d3 v% [* w! U% L7 Z0 J5 }7 w1 p/ E
國內(nèi)手機反病毒安全專家鄒仕洪博士對本報記者表示,目前,比起電腦用戶,手機用戶的安全防范意識更薄弱?,F(xiàn)在買一臺新電腦,大家都會安裝一些常用的殺毒軟件和防火墻,但現(xiàn)在安裝殺毒軟件的手機卻少之又少,這就給了黑客更多的漏洞可鉆。與此同時,隨著3G時代的到來,上網(wǎng)手機越來越多,機主中招的概率也越來越大。$ }. K+ `7 q+ M8 e( U
! ?6 J2 L3 [* E1 R+ j/ L% A, g- l
網(wǎng)秦技術(shù)人員劉晶晶表示,“大家用手機上網(wǎng)安全意識要強,不要出于獵奇心理被病毒‘利用’,對不明的垃圾短信、彩信要謹(jǐn)慎,手機上一些團購、門票、電影票之類的打折信息就不要關(guān)注了,因為這些一般都是病毒傳播的主要途徑?!?font class="jammer">+ m |- {9 `# E5 {( I R
& Z% D( T8 {4 L' }2 s8 z& a
■監(jiān)管
: Z% T2 q6 m6 v0 e; q& X! L; Q/ |! R+ a+ s+ A* |0 F
鄒仕洪博士指出,由于電腦病毒給廣大網(wǎng)民帶來各種損失,因此相關(guān)部門應(yīng)該加大并探索出對電腦病毒監(jiān)管的有效措施。不過由于目前手機病毒還是一個新的東西,相比之下,監(jiān)管體系還不是很完善,這也是黑客眾多的一個原因。
' \5 k2 Q' U! m2 N. }; W% z4 l- P4 ~" B0 B. Q/ y
據(jù)了解,中國通信標(biāo)準(zhǔn)協(xié)會正在制定相關(guān)的過濾有害信息、網(wǎng)站的技術(shù)草案,但目前還在商議階段。
% D8 H0 ^' r- ]7 Q+ ?: }3 R% r* P6 m* c
而律師表示,手機病毒偷錢這種行為已構(gòu)成犯罪:如果單純竊取話費、個人信息,就犯了盜竊罪或者是侵犯了隱私權(quán);如果是以盈利為目的的商業(yè)行為的話,比如是盜取手機內(nèi)的商業(yè)機密、盜取炒股賬號就涉及了商業(yè)犯罪。8 G+ x" I" l! o% `
7 t# f* }1 I: @$ `
|
|