|
手機(jī)病毒黑色產(chǎn)業(yè)鏈:一個“黑客”病毒輕松賣上萬,有人中毒差點(diǎn)被吸走幾萬, Z6 j) g7 U5 _2 P2 ~3 f) t
( ~; e& A' S! ?& W! \* a) }5 c1 N 這兩天,央視《每周質(zhì)量報(bào)告》的一則報(bào)道讓不少人揪心不已:在9月的第一周,全國就發(fā)現(xiàn)將近100萬部手機(jī)感染了“手機(jī)僵尸”病毒,每天耗費(fèi)用戶話費(fèi)高達(dá)200萬元!
! i6 O9 C. |* u) y
6 e8 t8 x, Y# f4 z( Z 記者在采訪中了解到,手機(jī)病毒已形成一個黑色的產(chǎn)業(yè)鏈,每年吸金高達(dá)10億!更可怕的是,只要我們打開朋友發(fā)來的一個彩信,可能就已經(jīng)“中招”了……
! Y2 Q, \$ J4 t4 `- F! y! Y" W2 p+ J( E
手機(jī)病毒一年吸金10億4 V) u/ J4 a- I7 E" A
$ D1 O7 g* |% z5 b; Y# L 被央視曝光的這種“手機(jī)僵尸”病毒,類似電影里人被僵尸咬到后也變成僵尸咬人的情節(jié)。在手機(jī)被感染后,它能夠自動向手機(jī)中的聯(lián)系人發(fā)送廣告短信。僅僅一個星期,全國就有近100萬部手機(jī)感染了“僵尸”病毒,每天耗費(fèi)用戶話費(fèi)高達(dá)200萬元。3 Z; z! Q+ S/ O q) f
: A' Y. z; y& [; o: Q 事實(shí)上,“僵尸”僅僅揭開了我國手機(jī)病毒黑色產(chǎn)業(yè)鏈的冰山一角。相關(guān)數(shù)據(jù)表示,我國手機(jī)病毒日感染量已突破20萬。Frost·Sullivan《中國手機(jī)安全市場白皮書》中顯示,目前手機(jī)病毒正在開始形成大規(guī)模的“僵尸網(wǎng)絡(luò)”,手機(jī)上的“黑色產(chǎn)業(yè)鏈”已經(jīng)形成并在逐漸發(fā)展中。有業(yè)內(nèi)人士估算,這個“吸費(fèi)”的黑色病毒產(chǎn)業(yè)鏈,每年“收入”達(dá)10億!* @+ ?( j$ `4 E% l( t. Z: g) |
% p7 N1 C8 {. L4 o6 H1 L
網(wǎng)友一天被“毒”走百元* R3 V M) `# r. E ]' B6 u
* C- }6 x( _* K! }/ o# W
網(wǎng)友小潘潘叫苦連天:“不到一天,我剛充值的100元就全沒了!”小潘潘說,他不久前通過手機(jī)GPRS上網(wǎng),下載幾款應(yīng)用軟件后,當(dāng)時(shí)一切正常??呻S后很多朋友都說收到了大量“自己”發(fā)出的彩信。不少朋友出于好奇點(diǎn)擊網(wǎng)址后,也立即“中招”——錢沒了。
$ t8 f {. v5 Q
( q: @4 a3 y% C# {: i0 n 這種病毒叫做“手機(jī)骷髏”,和“僵尸”一樣,具有極強(qiáng)的“二次傳播性”。它最容易盯上Symbian 60第三版(塞班S60)的智能手機(jī),而市場上一些主流手機(jī)品牌均采取此系統(tǒng)。# E! g1 F& b! @1 E2 K0 g/ a! d! v
D" k; q, S; i; e* p1 G2 t' h/ q W% W8 U
“手機(jī)骷髏”的狠毒之處就在于會大面積群發(fā)彩信?!坝捎谟H朋好友對自己較為信任,收到彩信后,一般都會點(diǎn)擊查看,便會立即感染此病毒。”業(yè)內(nèi)人士指出。
# |" @3 O# p- X j2 ^& _# e4 Z8 e5 N1 @$ Q6 ^/ E+ J
私密短信其實(shí)就是病毒
& y1 c% X7 q# l' P. F. w3 m
$ x- p1 @% t% m5 l 據(jù)“網(wǎng)秦”手機(jī)殺毒軟件公司殺毒專家袁宇介紹,從目前網(wǎng)秦全球安全中心截獲的案例來看,病毒作者用來散播病毒的短信(彩信)的內(nèi)容在不斷改變,如出現(xiàn)以“免費(fèi)贈送手機(jī)話費(fèi)”、“免費(fèi)獲取長途通話時(shí)長”、“您已被抽中××大獎,獲得10萬元獎金”為名,或當(dāng)下時(shí)鮮熱點(diǎn)話題“小月月私密圖”、最新團(tuán)購、打折信息、“揭秘明星短信”等為名的欺詐短信,傳播手段極多,用戶必須謹(jǐn)防。/ C+ F# }# q' H9 @
# o3 S* J4 N4 ]. _" P5 w
網(wǎng)秦的技術(shù)人員劉晶晶指出,現(xiàn)在的手機(jī)病毒越來越注意偽裝,而且還“與時(shí)俱進(jìn)”。如“彩信骷髏”病毒,在章子怡遇上麻煩時(shí),就以“章子怡私房短信”這樣撩人的題目誘使用戶點(diǎn)擊。0 H3 F5 O4 C! j5 T* G; W) _* p1 n
. Z! E7 w2 S" S" D 病毒愛“毒”誰?
$ E' y5 v+ l( e# @' G/ M# G- _
, X6 M: B2 [) |+ a+ O' X0 z" d! n- [% K 智能手機(jī)最易招惹病毒; i/ e* _8 Q8 P% s) g \% `( W
% n; B' O, v2 b 采訪中,一位維修手機(jī)的老板直言,智能手機(jī)最容易招惹病毒。
2 u K: ]9 Z7 ~2 h' D: _3 D' S1 x) Y# }" u& u3 v. i5 ^
智能手機(jī)就相當(dāng)于一臺電腦,如今很多人用它來上網(wǎng)。然而,手機(jī)只是個系統(tǒng)平臺,還得下載相應(yīng)的軟件才行,而有些軟件其實(shí)就是病毒。
# I- r9 B. o \2 m) i0 z- z0 h9 ? `9 F/ ~6 Q0 ^
一家反病毒軟件的技術(shù)人員介紹說,目前能提供手機(jī)軟件下載的網(wǎng)站雖然不少,但是讓人放心的卻不多。而一些手機(jī)用戶在下軟件時(shí),往往也不太在意,只要覺得符合自己需要,說下就下。) [! M4 Z$ l5 a
9 w$ }: N, ] Y9 [ 該人士給記者舉了一個例子:一位股民買了一臺3G智能手機(jī),然后根據(jù)網(wǎng)友推薦下載了一款知名的炒股軟件。可是在交易時(shí),一輸入密碼和客戶號,軟件卻自動關(guān)閉——可怕的是,就在10分鐘后,他接到短信稱“股票已經(jīng)交易”。這讓他大吃一驚,趕緊通過電話查詢,果然被證實(shí)股票莫名其妙地被人給賣了。而讓這位客戶慶幸的是,由于他反應(yīng)快,在對方利用交易密碼轉(zhuǎn)賬之前,他飛速通過電話銀行修改了交易密碼——否則,這大幾萬就不明不白地被“偷”走了!
- I" s: Z- J) q8 B3 ^/ V0 P
1 q6 p' g% g7 [5 \' @! W% L 經(jīng)過專家查驗(yàn),發(fā)現(xiàn)他的手機(jī)下載的其實(shí)是一種利用炒股軟件畫面截圖的病毒軟件。當(dāng)客戶誤以為在登錄股票軟件的時(shí)候,其實(shí)卻在將炒股信息通過該軟件的后臺,送給病毒制造者遠(yuǎn)程操作。 { l9 j" k* x- R9 p
c! G" A8 d/ s6 o3 [
山寨手機(jī)干脆自帶病毒6 v2 f+ d, G$ A
$ m, z8 J o9 p0 M |
一般來說,在大商場買的正規(guī)手機(jī),感染病毒大多通過機(jī)主下載或者收到別人發(fā)送的短信。更讓人憂心的是:一些熱賣的山寨手機(jī)本身就可能根植了病毒!
2 U C0 {9 w1 A0 O2 ?! x V1 F
網(wǎng)秦手機(jī)反病毒軟件的技術(shù)人員劉晶晶告訴記者,他們了解到,由于存在監(jiān)管漏洞,一些山寨手機(jī)本身就自帶了“吸金”軟件,而這些軟件就是種病毒。* G( z) M# h8 j- C
6 O; g4 o3 J2 e5 L A0 N8 F
在南京市消費(fèi)者協(xié)會,記者遇到了一位陸先生。他告訴記者,自己在今年8月份花960元購買了一款仿蘋果的山寨機(jī),可剛使用沒幾天,就不斷收到“您已成功訂制某游戲,扣費(fèi)1元”的短信。陸先生當(dāng)時(shí)并未理睬,心想不過1元錢??梢粋€星期下來,他驚訝地發(fā)現(xiàn):被扣掉了60多元!
2 h1 w* r) d$ b) ^+ z
1 `5 G: Q* z% a( U8 A8 o( E6 } 消協(xié)一查,發(fā)現(xiàn)問題竟出現(xiàn)在陸先生的新手機(jī)上。原來,這類山寨手機(jī)在出廠之前被植入了相當(dāng)于木馬病毒程序的惡意扣費(fèi)軟件。在手機(jī)入網(wǎng)后,服務(wù)商一般會自動發(fā)送一個“是否訂制付費(fèi)游戲”的短信——在正規(guī)手機(jī)中,機(jī)主要回復(fù)表示訂制,才開始扣費(fèi)。但是,在山寨手機(jī)中卻根本不是這樣:該惡意扣費(fèi)軟件壞就壞在通過事先預(yù)設(shè)的“病毒程序”,自動繞過用戶,自動替你回復(fù)確認(rèn)短信給服務(wù)提供商。所以,這類山寨手機(jī)即使處于關(guān)機(jī)狀態(tài),也可以自動發(fā)送短信,申請某項(xiàng)手機(jī)增值服務(wù),機(jī)主的話費(fèi)自然在不知不覺中被偷走了。
+ z7 ]% u! Q& E( i+ Q7 l. ?9 U) Z% z. B0 V0 p# x
最麻煩的是,山寨手機(jī)“偷費(fèi)”處理起來的最大問題,一是山寨手機(jī)生產(chǎn)商往往屬于潛伏狀態(tài),很難找到;另一點(diǎn)就是依靠一般的技術(shù)力量,還很難找到手機(jī)中的病毒程序,根本就消除不了,眼睜睜地看著這些“偷費(fèi)”病毒,就是沒轍。
2 j' ]: Q1 I. y
, N% G7 s6 n% W. n' L, z3 ` 不上網(wǎng)別人也會發(fā)給你病毒
! F8 a# j/ d! h8 h8 ~0 ^) V+ W7 h" O- m1 L
在采訪中記者發(fā)現(xiàn),有些人認(rèn)為只要自己不上網(wǎng),病毒就不會找到他。然而這個想法,在防病毒專家眼里卻是個大誤區(qū)。網(wǎng)秦反病毒專家劉晶晶告訴記者,只要你通過短信、彩信或是郵件接收到了手機(jī)病毒信息,那么你的手機(jī)就完全有可能被扣費(fèi)了。: c! J; s+ g: |" G# s! U/ x
; P N5 V) G: t. [4 c( [ 專家告訴記者,說一千道一萬,防范手機(jī)病毒,最好的方法還是主動安裝專業(yè)的手機(jī)安全軟件,而常用的具有防火墻功能的安全軟件,可以對外來侵襲進(jìn)行主動防御;而具有信息加密、反盜竊功能的安全軟件,可以全面保護(hù)手機(jī)資料的安全。; P- S' d: m5 z( _% R9 O; n
) t! U1 K& C3 d1 ~; K/ U, ?
[如何避免病毒纏身]
2 {4 i2 S" _- u% Y s7 e9 H5 j2 R2 z- r! l/ F5 `. c- S; j
1 刪除不明來源的短、彩信。當(dāng)收到不明來源的短信或彩信,最好直接刪除,以免被不法分子植入惡意軟件。
+ _, S5 B8 ^, e1 o7 `+ @
1 i( p' C. x9 `' j 2 小心未知電話。當(dāng)來電顯示亂碼電話時(shí),應(yīng)不接聽或立即把電話關(guān)閉。7 ^; ^( R! i4 X2 |! O# t
9 K+ s8 j# Q# g4 p# n( r
3 不要接受陌生藍(lán)牙請求。尤其是接收藍(lán)牙傳送文件要特別謹(jǐn)慎,以免收到病毒文件。& C/ k+ Y/ `5 k2 F1 Y# r
# S; u5 R+ S7 G0 Y/ T# T9 W
4 選擇正規(guī)途徑下載手機(jī)軟件。最好選擇正規(guī)的運(yùn)營商下載網(wǎng)站或手機(jī)廠商下載通道。
. k9 W1 X$ |2 e4 L, v/ C* P% L0 Q/ ~! l' Z/ a. O5 E' W7 D
病毒交易黑幕0 _* {/ j: P: N
2 b) Z+ c; `6 N6 h4 C* p+ J 有人賣病毒
% n+ G( m( I0 n0 h% }
! C% y' k. L# J2 U( V “黑客”一個病毒可能賣上萬# v. C: ~) z" Q& C; s) x7 o9 G
- V( O: `4 a1 h* v0 H, D5 ~: B “手機(jī)病毒相比于電腦病毒而言利潤更加豐厚,因此一些電腦黑客現(xiàn)在轉(zhuǎn)行專攻手機(jī)病毒的設(shè)計(jì)。”昨天,“網(wǎng)秦”的技術(shù)人員告訴記者,電腦病毒大多造成系統(tǒng)癱瘓或偷窺隱私,而手機(jī)病毒要的是錢,因?yàn)槭謾C(jī)話費(fèi)就猶如錢包一樣有隨時(shí)支付功能。
6 y. u8 j @2 I% `+ F: v# P
; a4 H* `7 q; b; D 據(jù)了解,一些病毒都是被明碼標(biāo)價(jià)叫賣的。有時(shí)候,一款成功鏈接有償收費(fèi)網(wǎng)站的病毒往往售價(jià)在5位數(shù)以上,而且還能按照登錄的次數(shù)與網(wǎng)站進(jìn)行分成。
- R- h- h5 W% S
3 a0 s- \6 G6 c" f& ]0 k! ] 一位曾經(jīng)的電腦黑客、如今轉(zhuǎn)行研究手機(jī)病毒的人士告訴記者,在他看來,其實(shí)做手機(jī)病毒與做電腦病毒沒什么區(qū)別:原理是一樣的,只要通過幾個月的學(xué)習(xí),弄懂手機(jī)應(yīng)用開發(fā)就可以,而成本幾乎沒有任何增加;只要憑借一臺能上網(wǎng)的電腦和一部用來測試的手機(jī),就可以完成手機(jī)病毒的制作了。
: \+ u+ N' n5 A7 X- j+ j0 a; [
0 d1 A; ]" Y; ?9 ]( ?2 u. [ 據(jù)業(yè)內(nèi)人士介紹,手機(jī)病毒還常常與渠道商掛鉤。渠道商發(fā)送一條短信要花費(fèi)0.03元至0.05元,而每次一般要發(fā)送10萬條,這樣成本約為3000元。以“僵尸”為例,通過在短信中植入“手機(jī)僵尸”病毒,同樣花費(fèi)3000元的成本,發(fā)送出的短信自動傳播,起碼能帶來6萬元的利潤——100萬部手機(jī)每天耗費(fèi)用戶話費(fèi)約為200萬元。
% L: g$ G0 L* x/ C# R" E2 _- b8 A* H% N1 I$ f: \
但與此前做電腦病毒“套現(xiàn)”比較麻煩相比,做手機(jī)病毒與錢“掛鉤”更直接。只要把手機(jī)病毒通過網(wǎng)絡(luò)安裝到用戶手機(jī)中,利用病毒,每個月定時(shí)從手機(jī)賬戶中扣費(fèi),很多人很少去看自己每月的賬戶消費(fèi)情況,因此這錢賺得“神不知鬼不覺”。換句話說,就算機(jī)主發(fā)現(xiàn)了,最多是病毒被中止,一般不會被追究責(zé)任——因?yàn)楦揪驼也坏健爸鳌薄?font class="jammer">. S/ w3 c! S! s; J
2 y$ u8 o) m+ c2 U. F% k j" E+ o
有人買病毒( f* q, u. q% E* u
/ ~) Y8 h$ k, {' w0 ?+ u 先裝到你的手機(jī)里,再給你“維修”
! E4 H; Y3 H7 N! @) V/ J
|8 Q$ a9 |1 @7 e" p7 A* l 手機(jī)病毒讓人痛恨,但記者驚訝地發(fā)現(xiàn),有些人竟然還要買手機(jī)病毒。記者在百度貼吧里,找到一個叫做手機(jī)病毒吧的網(wǎng)頁打著急購、急求手機(jī)病毒的帖子不在少數(shù)——為啥要買手機(jī)病毒?, \. W4 W Z* r, K& a# j( }; x" W
G6 R7 i3 {$ \" d+ i$ k# [9 h
“這些人多數(shù)都是手機(jī)維修點(diǎn)的人,要病毒的目的就是為了攬生意?!泵鎸τ浾叩囊苫螅暇┑P街上的一家手機(jī)維修攤點(diǎn)的老板透露說,中了手機(jī)病毒就得殺毒,而殺毒就得花錢,因此手機(jī)病毒實(shí)際上也是一些維修點(diǎn)的生財(cái)之道。, W! b5 |3 Z( m* U
0 `" C6 s: u4 u; S5 ], j1 ~' e 這位老板進(jìn)一步披露說,有些病毒其實(shí)就是程序問題,稍微用殺毒軟件或是重新啟動就可以修好。但很多時(shí)候,維修點(diǎn)往往會說是硬件問題,讓你多掏冤枉錢。他就經(jīng)常碰到有消費(fèi)者拿著手機(jī)到他這里“復(fù)診”——其實(shí),有店家推脫要換主板的手機(jī),來到他這里,殺個毒就解決了。
8 v( c) m. A# x& l; y1 v$ O4 K2 H Q" c: P) B1 F
■防范' t* a& N5 V8 Q" {3 S
1 J! l S' N* U) j5 h- z
國內(nèi)手機(jī)反病毒安全專家鄒仕洪博士對本報(bào)記者表示,目前,比起電腦用戶,手機(jī)用戶的安全防范意識更薄弱?,F(xiàn)在買一臺新電腦,大家都會安裝一些常用的殺毒軟件和防火墻,但現(xiàn)在安裝殺毒軟件的手機(jī)卻少之又少,這就給了黑客更多的漏洞可鉆。與此同時(shí),隨著3G時(shí)代的到來,上網(wǎng)手機(jī)越來越多,機(jī)主中招的概率也越來越大。
, Y5 f; J$ l6 J; |, a% `' H/ E8 B y G# g
網(wǎng)秦技術(shù)人員劉晶晶表示,“大家用手機(jī)上網(wǎng)安全意識要強(qiáng),不要出于獵奇心理被病毒‘利用’,對不明的垃圾短信、彩信要謹(jǐn)慎,手機(jī)上一些團(tuán)購、門票、電影票之類的打折信息就不要關(guān)注了,因?yàn)檫@些一般都是病毒傳播的主要途徑?!?br />
1 o* p$ f+ I5 k4 \
' w$ N% N% @3 G+ W" H ■監(jiān)管$ A! Q% F8 P3 @" S; S
5 j# L* w$ G/ w 鄒仕洪博士指出,由于電腦病毒給廣大網(wǎng)民帶來各種損失,因此相關(guān)部門應(yīng)該加大并探索出對電腦病毒監(jiān)管的有效措施。不過由于目前手機(jī)病毒還是一個新的東西,相比之下,監(jiān)管體系還不是很完善,這也是黑客眾多的一個原因。
/ j* D. _7 \ ?- |
$ S% c h6 L4 x 據(jù)了解,中國通信標(biāo)準(zhǔn)協(xié)會正在制定相關(guān)的過濾有害信息、網(wǎng)站的技術(shù)草案,但目前還在商議階段。1 \& y" e! s9 O$ s+ J# @0 ~& A& X$ ^
" v2 q& S3 g& U
而律師表示,手機(jī)病毒偷錢這種行為已構(gòu)成犯罪:如果單純竊取話費(fèi)、個人信息,就犯了盜竊罪或者是侵犯了隱私權(quán);如果是以盈利為目的的商業(yè)行為的話,比如是盜取手機(jī)內(nèi)的商業(yè)機(jī)密、盜取炒股賬號就涉及了商業(yè)犯罪。* e5 z- `% `- v- V
1 @& h: n7 X. u( `
|
|