|
手機(jī)病毒黑色產(chǎn)業(yè)鏈:一個(gè)“黑客”病毒輕松賣上萬,有人中毒差點(diǎn)被吸走幾萬
2 L4 Q3 G8 T" |1 Z) L8 `6 z% K! p/ C
這兩天,央視《每周質(zhì)量報(bào)告》的一則報(bào)道讓不少人揪心不已:在9月的第一周,全國就發(fā)現(xiàn)將近100萬部手機(jī)感染了“手機(jī)僵尸”病毒,每天耗費(fèi)用戶話費(fèi)高達(dá)200萬元!
# y" `) j9 d z9 e1 Z. v3 p3 e G9 H6 m! E
記者在采訪中了解到,手機(jī)病毒已形成一個(gè)黑色的產(chǎn)業(yè)鏈,每年吸金高達(dá)10億!更可怕的是,只要我們打開朋友發(fā)來的一個(gè)彩信,可能就已經(jīng)“中招”了……/ e# q* ~% ^/ g! y% \
4 U6 V* ^! `1 [7 b7 X9 q. }$ [ 手機(jī)病毒一年吸金10億5 I1 t9 w2 @, ?
* ]7 T3 d3 G$ J+ ]: Z. n8 s7 Q 被央視曝光的這種“手機(jī)僵尸”病毒,類似電影里人被僵尸咬到后也變成僵尸咬人的情節(jié)。在手機(jī)被感染后,它能夠自動(dòng)向手機(jī)中的聯(lián)系人發(fā)送廣告短信。僅僅一個(gè)星期,全國就有近100萬部手機(jī)感染了“僵尸”病毒,每天耗費(fèi)用戶話費(fèi)高達(dá)200萬元。) f. K1 `' \. {8 P2 F
5 w0 c" _8 T4 I4 U& Y2 n 事實(shí)上,“僵尸”僅僅揭開了我國手機(jī)病毒黑色產(chǎn)業(yè)鏈的冰山一角。相關(guān)數(shù)據(jù)表示,我國手機(jī)病毒日感染量已突破20萬。Frost·Sullivan《中國手機(jī)安全市場白皮書》中顯示,目前手機(jī)病毒正在開始形成大規(guī)模的“僵尸網(wǎng)絡(luò)”,手機(jī)上的“黑色產(chǎn)業(yè)鏈”已經(jīng)形成并在逐漸發(fā)展中。有業(yè)內(nèi)人士估算,這個(gè)“吸費(fèi)”的黑色病毒產(chǎn)業(yè)鏈,每年“收入”達(dá)10億!/ l' J( ~) |! p/ F6 a. N9 A
& n' M9 U/ n6 h7 }( I 網(wǎng)友一天被“毒”走百元
$ j, F1 l2 J1 O) q) L- u
" W7 e2 n. \1 r4 W2 S/ X7 I 網(wǎng)友小潘潘叫苦連天:“不到一天,我剛充值的100元就全沒了!”小潘潘說,他不久前通過手機(jī)GPRS上網(wǎng),下載幾款應(yīng)用軟件后,當(dāng)時(shí)一切正常。可隨后很多朋友都說收到了大量“自己”發(fā)出的彩信。不少朋友出于好奇點(diǎn)擊網(wǎng)址后,也立即“中招”——錢沒了。
6 P! ^' ~0 Q$ z4 N/ o, e( W' N. B& F" E
這種病毒叫做“手機(jī)骷髏”,和“僵尸”一樣,具有極強(qiáng)的“二次傳播性”。它最容易盯上Symbian 60第三版(塞班S60)的智能手機(jī),而市場上一些主流手機(jī)品牌均采取此系統(tǒng)。
% w: _, P" g4 }: j2 H/ A) v2 O: I* \, E U. O( I) w
“手機(jī)骷髏”的狠毒之處就在于會(huì)大面積群發(fā)彩信?!坝捎谟H朋好友對(duì)自己較為信任,收到彩信后,一般都會(huì)點(diǎn)擊查看,便會(huì)立即感染此病毒。”業(yè)內(nèi)人士指出。
1 T' }' [/ k' X9 b; F: P- d" c" B0 T3 C' k( _7 h4 n
私密短信其實(shí)就是病毒( C1 S) h+ \+ G
- Z% G$ D1 d5 h7 b1 t: | 據(jù)“網(wǎng)秦”手機(jī)殺毒軟件公司殺毒專家袁宇介紹,從目前網(wǎng)秦全球安全中心截獲的案例來看,病毒作者用來散播病毒的短信(彩信)的內(nèi)容在不斷改變,如出現(xiàn)以“免費(fèi)贈(zèng)送手機(jī)話費(fèi)”、“免費(fèi)獲取長途通話時(shí)長”、“您已被抽中××大獎(jiǎng),獲得10萬元獎(jiǎng)金”為名,或當(dāng)下時(shí)鮮熱點(diǎn)話題“小月月私密圖”、最新團(tuán)購、打折信息、“揭秘明星短信”等為名的欺詐短信,傳播手段極多,用戶必須謹(jǐn)防。: e, B2 f( [' e$ ]$ |$ W% ~8 u
3 a" B8 ~. A% u! }' I 網(wǎng)秦的技術(shù)人員劉晶晶指出,現(xiàn)在的手機(jī)病毒越來越注意偽裝,而且還“與時(shí)俱進(jìn)”。如“彩信骷髏”病毒,在章子怡遇上麻煩時(shí),就以“章子怡私房短信”這樣撩人的題目誘使用戶點(diǎn)擊。! q* m$ U( j9 w; X1 a% b# h
5 @- }) |2 K9 x4 e: U 病毒愛“毒”誰?2 }3 [/ Q: s8 A* D# p1 [8 c9 s( R# V
5 P7 `. S, j" l
智能手機(jī)最易招惹病毒
4 [% q+ Y- B6 n- \! k4 m- Y
6 y7 t3 C: v* p 采訪中,一位維修手機(jī)的老板直言,智能手機(jī)最容易招惹病毒。
) D+ l! j: f# ?. a1 j: V- ^' d% J1 n7 Y
1 V9 o* J% {, R; a- [ 智能手機(jī)就相當(dāng)于一臺(tái)電腦,如今很多人用它來上網(wǎng)。然而,手機(jī)只是個(gè)系統(tǒng)平臺(tái),還得下載相應(yīng)的軟件才行,而有些軟件其實(shí)就是病毒。
7 t7 Z3 |$ ~7 M" W: v8 }- a# F% E
4 f7 S/ j8 X( W3 @# W 一家反病毒軟件的技術(shù)人員介紹說,目前能提供手機(jī)軟件下載的網(wǎng)站雖然不少,但是讓人放心的卻不多。而一些手機(jī)用戶在下軟件時(shí),往往也不太在意,只要覺得符合自己需要,說下就下。
' H5 V# c/ D; t; k( }- ^0 T- r
. D. A; O5 e6 {, }/ E( O/ V4 V8 y 該人士給記者舉了一個(gè)例子:一位股民買了一臺(tái)3G智能手機(jī),然后根據(jù)網(wǎng)友推薦下載了一款知名的炒股軟件。可是在交易時(shí),一輸入密碼和客戶號(hào),軟件卻自動(dòng)關(guān)閉——可怕的是,就在10分鐘后,他接到短信稱“股票已經(jīng)交易”。這讓他大吃一驚,趕緊通過電話查詢,果然被證實(shí)股票莫名其妙地被人給賣了。而讓這位客戶慶幸的是,由于他反應(yīng)快,在對(duì)方利用交易密碼轉(zhuǎn)賬之前,他飛速通過電話銀行修改了交易密碼——否則,這大幾萬就不明不白地被“偷”走了!3 h, w$ ^( P2 o0 W- q
3 f: ]# w6 g2 L
經(jīng)過專家查驗(yàn),發(fā)現(xiàn)他的手機(jī)下載的其實(shí)是一種利用炒股軟件畫面截圖的病毒軟件。當(dāng)客戶誤以為在登錄股票軟件的時(shí)候,其實(shí)卻在將炒股信息通過該軟件的后臺(tái),送給病毒制造者遠(yuǎn)程操作。
8 c' s# H- e) |
. l3 S# Y) h. `& b 山寨手機(jī)干脆自帶病毒
! n$ V, s8 t$ ^) A2 |
- G0 m. X7 `) _+ ^# k" F 一般來說,在大商場買的正規(guī)手機(jī),感染病毒大多通過機(jī)主下載或者收到別人發(fā)送的短信。更讓人憂心的是:一些熱賣的山寨手機(jī)本身就可能根植了病毒!% Y* ^) c$ G l3 N- e
) l$ k4 O) X6 R, w* }9 A5 s0 |
網(wǎng)秦手機(jī)反病毒軟件的技術(shù)人員劉晶晶告訴記者,他們了解到,由于存在監(jiān)管漏洞,一些山寨手機(jī)本身就自帶了“吸金”軟件,而這些軟件就是種病毒。
# M& M) ?/ X$ d! n4 v0 ] Z8 m }" U# q
在南京市消費(fèi)者協(xié)會(huì),記者遇到了一位陸先生。他告訴記者,自己在今年8月份花960元購買了一款仿蘋果的山寨機(jī),可剛使用沒幾天,就不斷收到“您已成功訂制某游戲,扣費(fèi)1元”的短信。陸先生當(dāng)時(shí)并未理睬,心想不過1元錢??梢粋€(gè)星期下來,他驚訝地發(fā)現(xiàn):被扣掉了60多元!
& ]2 W0 K4 [+ F; n% X! ]( E
5 X# _/ m& i: E3 c9 o/ F 消協(xié)一查,發(fā)現(xiàn)問題竟出現(xiàn)在陸先生的新手機(jī)上。原來,這類山寨手機(jī)在出廠之前被植入了相當(dāng)于木馬病毒程序的惡意扣費(fèi)軟件。在手機(jī)入網(wǎng)后,服務(wù)商一般會(huì)自動(dòng)發(fā)送一個(gè)“是否訂制付費(fèi)游戲”的短信——在正規(guī)手機(jī)中,機(jī)主要回復(fù)表示訂制,才開始扣費(fèi)。但是,在山寨手機(jī)中卻根本不是這樣:該惡意扣費(fèi)軟件壞就壞在通過事先預(yù)設(shè)的“病毒程序”,自動(dòng)繞過用戶,自動(dòng)替你回復(fù)確認(rèn)短信給服務(wù)提供商。所以,這類山寨手機(jī)即使處于關(guān)機(jī)狀態(tài),也可以自動(dòng)發(fā)送短信,申請(qǐng)某項(xiàng)手機(jī)增值服務(wù),機(jī)主的話費(fèi)自然在不知不覺中被偷走了。- M" C3 p! U3 a" B
+ p( Y* C4 v" s% R& x% ?% s
最麻煩的是,山寨手機(jī)“偷費(fèi)”處理起來的最大問題,一是山寨手機(jī)生產(chǎn)商往往屬于潛伏狀態(tài),很難找到;另一點(diǎn)就是依靠一般的技術(shù)力量,還很難找到手機(jī)中的病毒程序,根本就消除不了,眼睜睜地看著這些“偷費(fèi)”病毒,就是沒轍。
9 h5 ` n6 A( V$ a+ }" H: y
# L! _$ ]3 V3 y/ }7 C. v& L 不上網(wǎng)別人也會(huì)發(fā)給你病毒
7 ?; C8 K$ y+ y; i# D( u. J* o- [) c; c3 |
在采訪中記者發(fā)現(xiàn),有些人認(rèn)為只要自己不上網(wǎng),病毒就不會(huì)找到他。然而這個(gè)想法,在防病毒專家眼里卻是個(gè)大誤區(qū)。網(wǎng)秦反病毒專家劉晶晶告訴記者,只要你通過短信、彩信或是郵件接收到了手機(jī)病毒信息,那么你的手機(jī)就完全有可能被扣費(fèi)了。4 T/ r! A- X# _( t# q2 W1 Z
$ E: v4 Q( N4 Y3 R- v4 L0 e
專家告訴記者,說一千道一萬,防范手機(jī)病毒,最好的方法還是主動(dòng)安裝專業(yè)的手機(jī)安全軟件,而常用的具有防火墻功能的安全軟件,可以對(duì)外來侵襲進(jìn)行主動(dòng)防御;而具有信息加密、反盜竊功能的安全軟件,可以全面保護(hù)手機(jī)資料的安全。, E) k( R* f' v1 R
6 w4 }& [* z# i
[如何避免病毒纏身]! f9 }* i8 | v) Z/ M
1 U7 I2 [8 T! h+ b' s. q2 F 1 刪除不明來源的短、彩信。當(dāng)收到不明來源的短信或彩信,最好直接刪除,以免被不法分子植入惡意軟件。* Z6 j2 Q% }! b" H! I
$ _1 k( Y0 y* W/ f1 X5 K3 c' {
2 小心未知電話。當(dāng)來電顯示亂碼電話時(shí),應(yīng)不接聽或立即把電話關(guān)閉。* a2 X9 O# d- ~: v2 ^1 w- s
" g" v: p/ \ H" L% |5 H* D% n 3 不要接受陌生藍(lán)牙請(qǐng)求。尤其是接收藍(lán)牙傳送文件要特別謹(jǐn)慎,以免收到病毒文件。
' j9 G; C( E0 O+ }0 e% V# e! \& Z! i% q/ k2 F* _+ C
4 選擇正規(guī)途徑下載手機(jī)軟件。最好選擇正規(guī)的運(yùn)營商下載網(wǎng)站或手機(jī)廠商下載通道。
: p& s6 _6 u8 ~% a( J2 r4 I p. X% B" p* u
病毒交易黑幕
) e9 \/ L7 [: Y; q Q9 l0 }/ F6 q2 n% B% U
有人賣病毒! w, E" F6 M2 y) B2 O
- q: g. j3 d6 Y “黑客”一個(gè)病毒可能賣上萬
+ ^- L& [2 `4 e5 c; I
X8 T" v- u; o “手機(jī)病毒相比于電腦病毒而言利潤更加豐厚,因此一些電腦黑客現(xiàn)在轉(zhuǎn)行專攻手機(jī)病毒的設(shè)計(jì)?!弊蛱?,“網(wǎng)秦”的技術(shù)人員告訴記者,電腦病毒大多造成系統(tǒng)癱瘓或偷窺隱私,而手機(jī)病毒要的是錢,因?yàn)槭謾C(jī)話費(fèi)就猶如錢包一樣有隨時(shí)支付功能。
6 E6 {/ o, l- w Z
+ m) U8 Q3 h% O3 ]; S: m 據(jù)了解,一些病毒都是被明碼標(biāo)價(jià)叫賣的。有時(shí)候,一款成功鏈接有償收費(fèi)網(wǎng)站的病毒往往售價(jià)在5位數(shù)以上,而且還能按照登錄的次數(shù)與網(wǎng)站進(jìn)行分成。$ R9 f& W# r2 `& X; V( X9 P
3 W' F h8 e u& n, q0 Y 一位曾經(jīng)的電腦黑客、如今轉(zhuǎn)行研究手機(jī)病毒的人士告訴記者,在他看來,其實(shí)做手機(jī)病毒與做電腦病毒沒什么區(qū)別:原理是一樣的,只要通過幾個(gè)月的學(xué)習(xí),弄懂手機(jī)應(yīng)用開發(fā)就可以,而成本幾乎沒有任何增加;只要憑借一臺(tái)能上網(wǎng)的電腦和一部用來測試的手機(jī),就可以完成手機(jī)病毒的制作了。
5 W" }5 Z6 {$ ~8 r) S" y
* } G0 T5 h4 q T) T i 據(jù)業(yè)內(nèi)人士介紹,手機(jī)病毒還常常與渠道商掛鉤。渠道商發(fā)送一條短信要花費(fèi)0.03元至0.05元,而每次一般要發(fā)送10萬條,這樣成本約為3000元。以“僵尸”為例,通過在短信中植入“手機(jī)僵尸”病毒,同樣花費(fèi)3000元的成本,發(fā)送出的短信自動(dòng)傳播,起碼能帶來6萬元的利潤——100萬部手機(jī)每天耗費(fèi)用戶話費(fèi)約為200萬元。0 o, `! ^% |, s" s @
$ s8 n& B0 z+ i3 w- R 但與此前做電腦病毒“套現(xiàn)”比較麻煩相比,做手機(jī)病毒與錢“掛鉤”更直接。只要把手機(jī)病毒通過網(wǎng)絡(luò)安裝到用戶手機(jī)中,利用病毒,每個(gè)月定時(shí)從手機(jī)賬戶中扣費(fèi),很多人很少去看自己每月的賬戶消費(fèi)情況,因此這錢賺得“神不知鬼不覺”。換句話說,就算機(jī)主發(fā)現(xiàn)了,最多是病毒被中止,一般不會(huì)被追究責(zé)任——因?yàn)楦揪驼也坏健爸鳌薄?br />
8 E1 t& d' y+ t8 l& T3 W5 g1 U; e9 Y2 W
有人買病毒
: U2 C, l5 Y* T3 \ }2 V/ N$ R
# m. v1 o0 V5 b( B) L8 N+ L 先裝到你的手機(jī)里,再給你“維修”' i3 [6 h8 v# }( M8 c
* I) G+ T/ ~( X 手機(jī)病毒讓人痛恨,但記者驚訝地發(fā)現(xiàn),有些人竟然還要買手機(jī)病毒。記者在百度貼吧里,找到一個(gè)叫做手機(jī)病毒吧的網(wǎng)頁打著急購、急求手機(jī)病毒的帖子不在少數(shù)——為啥要買手機(jī)病毒?
1 X7 H. H5 N8 u" _) w! U; a5 }5 t4 e" e/ G9 T _
“這些人多數(shù)都是手機(jī)維修點(diǎn)的人,要病毒的目的就是為了攬生意?!泵鎸?duì)記者的疑惑,南京丹鳳街上的一家手機(jī)維修攤點(diǎn)的老板透露說,中了手機(jī)病毒就得殺毒,而殺毒就得花錢,因此手機(jī)病毒實(shí)際上也是一些維修點(diǎn)的生財(cái)之道。
' g& y6 Z( q4 M/ P# f
5 B. F5 C9 @7 ]$ Z# m7 |& L8 O6 Y- I. G 這位老板進(jìn)一步披露說,有些病毒其實(shí)就是程序問題,稍微用殺毒軟件或是重新啟動(dòng)就可以修好。但很多時(shí)候,維修點(diǎn)往往會(huì)說是硬件問題,讓你多掏冤枉錢。他就經(jīng)常碰到有消費(fèi)者拿著手機(jī)到他這里“復(fù)診”——其實(shí),有店家推脫要換主板的手機(jī),來到他這里,殺個(gè)毒就解決了。
; q0 W+ q4 t q* D9 {: U) o
0 V ?- L/ C3 ~# F: E ■防范6 r' u" K# r& o0 W
4 w8 [4 F: p. E6 Y8 B: [ 國內(nèi)手機(jī)反病毒安全專家鄒仕洪博士對(duì)本報(bào)記者表示,目前,比起電腦用戶,手機(jī)用戶的安全防范意識(shí)更薄弱?,F(xiàn)在買一臺(tái)新電腦,大家都會(huì)安裝一些常用的殺毒軟件和防火墻,但現(xiàn)在安裝殺毒軟件的手機(jī)卻少之又少,這就給了黑客更多的漏洞可鉆。與此同時(shí),隨著3G時(shí)代的到來,上網(wǎng)手機(jī)越來越多,機(jī)主中招的概率也越來越大。$ X* k! o2 u5 B4 c
& f" F: K) F! s 網(wǎng)秦技術(shù)人員劉晶晶表示,“大家用手機(jī)上網(wǎng)安全意識(shí)要強(qiáng),不要出于獵奇心理被病毒‘利用’,對(duì)不明的垃圾短信、彩信要謹(jǐn)慎,手機(jī)上一些團(tuán)購、門票、電影票之類的打折信息就不要關(guān)注了,因?yàn)檫@些一般都是病毒傳播的主要途徑?!?br />
7 F) s" Y# d R; H! V9 t7 S
- V: j3 t- ^5 {8 R/ A7 B ■監(jiān)管2 \7 P" i/ V, B% { {5 H7 |! U& m
4 s6 \" c' A4 X$ h6 I; [ k5 g
鄒仕洪博士指出,由于電腦病毒給廣大網(wǎng)民帶來各種損失,因此相關(guān)部門應(yīng)該加大并探索出對(duì)電腦病毒監(jiān)管的有效措施。不過由于目前手機(jī)病毒還是一個(gè)新的東西,相比之下,監(jiān)管體系還不是很完善,這也是黑客眾多的一個(gè)原因。& O: Z$ `% p: a) _) `$ Z
3 ^/ p3 N% Z) T5 R8 ^ 據(jù)了解,中國通信標(biāo)準(zhǔn)協(xié)會(huì)正在制定相關(guān)的過濾有害信息、網(wǎng)站的技術(shù)草案,但目前還在商議階段。
2 h) b5 l- x; x8 w! l# H
' m8 K+ z4 v3 k! d 而律師表示,手機(jī)病毒偷錢這種行為已構(gòu)成犯罪:如果單純竊取話費(fèi)、個(gè)人信息,就犯了盜竊罪或者是侵犯了隱私權(quán);如果是以盈利為目的的商業(yè)行為的話,比如是盜取手機(jī)內(nèi)的商業(yè)機(jī)密、盜取炒股賬號(hào)就涉及了商業(yè)犯罪。: ?% V, g# q! W( q/ p! s
* h- t9 g& z8 j+ W/ t; F2 f |
|