|
手機(jī)病毒黑色產(chǎn)業(yè)鏈:一個“黑客”病毒輕松賣上萬,有人中毒差點(diǎn)被吸走幾萬
; l5 f4 ?! V# y+ e+ ~, m P' y1 {
這兩天,央視《每周質(zhì)量報告》的一則報道讓不少人揪心不已:在9月的第一周,全國就發(fā)現(xiàn)將近100萬部手機(jī)感染了“手機(jī)僵尸”病毒,每天耗費(fèi)用戶話費(fèi)高達(dá)200萬元!
) g; w3 r- G7 {9 k- h+ g3 T" ?% Z% S7 l& V
記者在采訪中了解到,手機(jī)病毒已形成一個黑色的產(chǎn)業(yè)鏈,每年吸金高達(dá)10億!更可怕的是,只要我們打開朋友發(fā)來的一個彩信,可能就已經(jīng)“中招”了……
- j# C2 ]; D6 Z( P# r1 n
$ j" _! _& I& d 手機(jī)病毒一年吸金10億
9 E; B& x, W) |) U( R4 f6 g. |, X7 |& u4 ?
被央視曝光的這種“手機(jī)僵尸”病毒,類似電影里人被僵尸咬到后也變成僵尸咬人的情節(jié)。在手機(jī)被感染后,它能夠自動向手機(jī)中的聯(lián)系人發(fā)送廣告短信。僅僅一個星期,全國就有近100萬部手機(jī)感染了“僵尸”病毒,每天耗費(fèi)用戶話費(fèi)高達(dá)200萬元。
3 C/ U& e: l. @; a) N
8 {+ {# A. x+ | x; c 事實(shí)上,“僵尸”僅僅揭開了我國手機(jī)病毒黑色產(chǎn)業(yè)鏈的冰山一角。相關(guān)數(shù)據(jù)表示,我國手機(jī)病毒日感染量已突破20萬。Frost·Sullivan《中國手機(jī)安全市場白皮書》中顯示,目前手機(jī)病毒正在開始形成大規(guī)模的“僵尸網(wǎng)絡(luò)”,手機(jī)上的“黑色產(chǎn)業(yè)鏈”已經(jīng)形成并在逐漸發(fā)展中。有業(yè)內(nèi)人士估算,這個“吸費(fèi)”的黑色病毒產(chǎn)業(yè)鏈,每年“收入”達(dá)10億!
2 d) h( @* ]- x4 d& W3 r
" r6 @: H5 J h1 D# ~9 d) D) E 網(wǎng)友一天被“毒”走百元4 Q4 G, c6 O- C* x
7 d$ X7 @# E$ j* {4 f
網(wǎng)友小潘潘叫苦連天:“不到一天,我剛充值的100元就全沒了!”小潘潘說,他不久前通過手機(jī)GPRS上網(wǎng),下載幾款應(yīng)用軟件后,當(dāng)時一切正常??呻S后很多朋友都說收到了大量“自己”發(fā)出的彩信。不少朋友出于好奇點(diǎn)擊網(wǎng)址后,也立即“中招”——錢沒了。
8 w6 P! {7 H/ ?9 o6 Y, v# I# S) X9 t, b' l
這種病毒叫做“手機(jī)骷髏”,和“僵尸”一樣,具有極強(qiáng)的“二次傳播性”。它最容易盯上Symbian 60第三版(塞班S60)的智能手機(jī),而市場上一些主流手機(jī)品牌均采取此系統(tǒng)。
, J9 D; ?- R- z# b4 E$ ` k. }2 J! J& D5 s
“手機(jī)骷髏”的狠毒之處就在于會大面積群發(fā)彩信?!坝捎谟H朋好友對自己較為信任,收到彩信后,一般都會點(diǎn)擊查看,便會立即感染此病毒?!睒I(yè)內(nèi)人士指出。$ C" X/ b0 J' f" m( z3 V
P9 ?4 T# P. m$ O6 @2 Z
私密短信其實(shí)就是病毒
7 @ o' P* u3 R/ p/ I$ L6 c
# T! U( I- J, E5 G4 t7 Q! x( d 據(jù)“網(wǎng)秦”手機(jī)殺毒軟件公司殺毒專家袁宇介紹,從目前網(wǎng)秦全球安全中心截獲的案例來看,病毒作者用來散播病毒的短信(彩信)的內(nèi)容在不斷改變,如出現(xiàn)以“免費(fèi)贈送手機(jī)話費(fèi)”、“免費(fèi)獲取長途通話時長”、“您已被抽中××大獎,獲得10萬元獎金”為名,或當(dāng)下時鮮熱點(diǎn)話題“小月月私密圖”、最新團(tuán)購、打折信息、“揭秘明星短信”等為名的欺詐短信,傳播手段極多,用戶必須謹(jǐn)防。
7 Y$ a* Y- p* \( @5 j4 m$ h4 @1 X4 A$ n) Z, E/ x
網(wǎng)秦的技術(shù)人員劉晶晶指出,現(xiàn)在的手機(jī)病毒越來越注意偽裝,而且還“與時俱進(jìn)”。如“彩信骷髏”病毒,在章子怡遇上麻煩時,就以“章子怡私房短信”這樣撩人的題目誘使用戶點(diǎn)擊。
4 d& N* t3 Q2 C6 b1 v+ |! r
) J u1 D0 P- Q" f+ A 病毒愛“毒”誰?% W( T2 o, F/ ^) S
I% \9 N: I$ I+ \: K N, E/ P 智能手機(jī)最易招惹病毒6 F# T- n2 ?- D! H
# F1 L8 G3 F2 C$ n' S4 b4 G# x6 ?
采訪中,一位維修手機(jī)的老板直言,智能手機(jī)最容易招惹病毒。
2 b& h0 I* u9 ]
' c# i) X9 c' ]1 l 智能手機(jī)就相當(dāng)于一臺電腦,如今很多人用它來上網(wǎng)。然而,手機(jī)只是個系統(tǒng)平臺,還得下載相應(yīng)的軟件才行,而有些軟件其實(shí)就是病毒。4 {" S( o/ m; j) t `
6 Y2 x V: g/ Q+ M% d9 b
一家反病毒軟件的技術(shù)人員介紹說,目前能提供手機(jī)軟件下載的網(wǎng)站雖然不少,但是讓人放心的卻不多。而一些手機(jī)用戶在下軟件時,往往也不太在意,只要覺得符合自己需要,說下就下。; V2 O* W [) }& E. j, k& F
F: n0 ?9 w. D* P# H 該人士給記者舉了一個例子:一位股民買了一臺3G智能手機(jī),然后根據(jù)網(wǎng)友推薦下載了一款知名的炒股軟件。可是在交易時,一輸入密碼和客戶號,軟件卻自動關(guān)閉——可怕的是,就在10分鐘后,他接到短信稱“股票已經(jīng)交易”。這讓他大吃一驚,趕緊通過電話查詢,果然被證實(shí)股票莫名其妙地被人給賣了。而讓這位客戶慶幸的是,由于他反應(yīng)快,在對方利用交易密碼轉(zhuǎn)賬之前,他飛速通過電話銀行修改了交易密碼——否則,這大幾萬就不明不白地被“偷”走了!
6 R H. h& ]9 ]7 h' c5 @7 K; F1 C9 _9 L! U
經(jīng)過專家查驗(yàn),發(fā)現(xiàn)他的手機(jī)下載的其實(shí)是一種利用炒股軟件畫面截圖的病毒軟件。當(dāng)客戶誤以為在登錄股票軟件的時候,其實(shí)卻在將炒股信息通過該軟件的后臺,送給病毒制造者遠(yuǎn)程操作。
, i$ k& K6 f3 y( o8 s" p
6 `6 p* N0 [7 x4 x 山寨手機(jī)干脆自帶病毒1 w4 t2 R0 d* a* q! s; H Z# T- x
2 m6 T& h& X# J- i
一般來說,在大商場買的正規(guī)手機(jī),感染病毒大多通過機(jī)主下載或者收到別人發(fā)送的短信。更讓人憂心的是:一些熱賣的山寨手機(jī)本身就可能根植了病毒!
+ X) e5 g! a4 p+ S/ g0 A% N+ r8 c8 C* m* n
網(wǎng)秦手機(jī)反病毒軟件的技術(shù)人員劉晶晶告訴記者,他們了解到,由于存在監(jiān)管漏洞,一些山寨手機(jī)本身就自帶了“吸金”軟件,而這些軟件就是種病毒。
8 ^. Z0 `: \) L$ }
$ P$ ` \8 B, U2 d; o5 j; Z* M 在南京市消費(fèi)者協(xié)會,記者遇到了一位陸先生。他告訴記者,自己在今年8月份花960元購買了一款仿蘋果的山寨機(jī),可剛使用沒幾天,就不斷收到“您已成功訂制某游戲,扣費(fèi)1元”的短信。陸先生當(dāng)時并未理睬,心想不過1元錢??梢粋€星期下來,他驚訝地發(fā)現(xiàn):被扣掉了60多元!
+ s0 \2 }4 m! q; B' O5 \% z$ W
l( \, u6 O/ w 消協(xié)一查,發(fā)現(xiàn)問題竟出現(xiàn)在陸先生的新手機(jī)上。原來,這類山寨手機(jī)在出廠之前被植入了相當(dāng)于木馬病毒程序的惡意扣費(fèi)軟件。在手機(jī)入網(wǎng)后,服務(wù)商一般會自動發(fā)送一個“是否訂制付費(fèi)游戲”的短信——在正規(guī)手機(jī)中,機(jī)主要回復(fù)表示訂制,才開始扣費(fèi)。但是,在山寨手機(jī)中卻根本不是這樣:該惡意扣費(fèi)軟件壞就壞在通過事先預(yù)設(shè)的“病毒程序”,自動繞過用戶,自動替你回復(fù)確認(rèn)短信給服務(wù)提供商。所以,這類山寨手機(jī)即使處于關(guān)機(jī)狀態(tài),也可以自動發(fā)送短信,申請某項手機(jī)增值服務(wù),機(jī)主的話費(fèi)自然在不知不覺中被偷走了。
6 s6 B y1 w% M7 g! j
! Z! J5 z& X5 `/ ` Z9 p# n 最麻煩的是,山寨手機(jī)“偷費(fèi)”處理起來的最大問題,一是山寨手機(jī)生產(chǎn)商往往屬于潛伏狀態(tài),很難找到;另一點(diǎn)就是依靠一般的技術(shù)力量,還很難找到手機(jī)中的病毒程序,根本就消除不了,眼睜睜地看著這些“偷費(fèi)”病毒,就是沒轍。. o7 J, C9 [0 ]0 j( ]* Y
$ S8 d+ a4 M) @5 Q( I9 d# r4 _$ `) q 不上網(wǎng)別人也會發(fā)給你病毒+ K4 W7 [4 c. [% s1 f% P
9 i) J3 h4 @. C" W: z
在采訪中記者發(fā)現(xiàn),有些人認(rèn)為只要自己不上網(wǎng),病毒就不會找到他。然而這個想法,在防病毒專家眼里卻是個大誤區(qū)。網(wǎng)秦反病毒專家劉晶晶告訴記者,只要你通過短信、彩信或是郵件接收到了手機(jī)病毒信息,那么你的手機(jī)就完全有可能被扣費(fèi)了。
' a" U3 c7 b }2 x+ O8 o- { H$ {; |, H+ ^; w
專家告訴記者,說一千道一萬,防范手機(jī)病毒,最好的方法還是主動安裝專業(yè)的手機(jī)安全軟件,而常用的具有防火墻功能的安全軟件,可以對外來侵襲進(jìn)行主動防御;而具有信息加密、反盜竊功能的安全軟件,可以全面保護(hù)手機(jī)資料的安全。0 T9 D8 r4 x4 s# b" x! A8 ~7 T- }- d
* w1 E- |! N4 w+ x7 X, R [如何避免病毒纏身]
3 ]1 j/ V% Z7 _! x7 D
4 h: N$ K$ Q# n 1 刪除不明來源的短、彩信。當(dāng)收到不明來源的短信或彩信,最好直接刪除,以免被不法分子植入惡意軟件。$ Y& _0 S: m2 G M
: R* V8 P. E! o& a# C1 n 2 小心未知電話。當(dāng)來電顯示亂碼電話時,應(yīng)不接聽或立即把電話關(guān)閉。) R+ w% |5 y2 l) Z
$ ^% R7 d8 x. q( @- v
3 不要接受陌生藍(lán)牙請求。尤其是接收藍(lán)牙傳送文件要特別謹(jǐn)慎,以免收到病毒文件。/ A+ q+ X/ [5 x# B- \; x
3 M- R* e$ a4 h# t0 d/ n; x
4 選擇正規(guī)途徑下載手機(jī)軟件。最好選擇正規(guī)的運(yùn)營商下載網(wǎng)站或手機(jī)廠商下載通道。
+ [; y' b& F: _+ \+ W o
/ O; U7 o. D9 U; j/ H# @. P8 p 病毒交易黑幕* o" d. u$ |2 E; a, [' I
w! m5 G1 s. g, u, e1 x. e4 b 有人賣病毒. X4 s" d* F- K/ @
. T. T2 Z# i, a; c
“黑客”一個病毒可能賣上萬) V, N4 e w' Q5 f" Y3 H( L' \0 F9 Q
# c1 r7 N' d$ E* I+ K
“手機(jī)病毒相比于電腦病毒而言利潤更加豐厚,因此一些電腦黑客現(xiàn)在轉(zhuǎn)行專攻手機(jī)病毒的設(shè)計?!弊蛱?,“網(wǎng)秦”的技術(shù)人員告訴記者,電腦病毒大多造成系統(tǒng)癱瘓或偷窺隱私,而手機(jī)病毒要的是錢,因?yàn)槭謾C(jī)話費(fèi)就猶如錢包一樣有隨時支付功能。" C* F4 |! T) M% K
6 W' A( D2 F- v% k) h+ b' D
據(jù)了解,一些病毒都是被明碼標(biāo)價叫賣的。有時候,一款成功鏈接有償收費(fèi)網(wǎng)站的病毒往往售價在5位數(shù)以上,而且還能按照登錄的次數(shù)與網(wǎng)站進(jìn)行分成。
, s: V& G% n- Y- C
4 h2 w; g4 B, f7 g) @9 L$ b: r 一位曾經(jīng)的電腦黑客、如今轉(zhuǎn)行研究手機(jī)病毒的人士告訴記者,在他看來,其實(shí)做手機(jī)病毒與做電腦病毒沒什么區(qū)別:原理是一樣的,只要通過幾個月的學(xué)習(xí),弄懂手機(jī)應(yīng)用開發(fā)就可以,而成本幾乎沒有任何增加;只要憑借一臺能上網(wǎng)的電腦和一部用來測試的手機(jī),就可以完成手機(jī)病毒的制作了。
0 x) q% S( E# {3 E
3 e# x* ^$ |2 w5 H+ D/ j 據(jù)業(yè)內(nèi)人士介紹,手機(jī)病毒還常常與渠道商掛鉤。渠道商發(fā)送一條短信要花費(fèi)0.03元至0.05元,而每次一般要發(fā)送10萬條,這樣成本約為3000元。以“僵尸”為例,通過在短信中植入“手機(jī)僵尸”病毒,同樣花費(fèi)3000元的成本,發(fā)送出的短信自動傳播,起碼能帶來6萬元的利潤——100萬部手機(jī)每天耗費(fèi)用戶話費(fèi)約為200萬元。
) i8 L& x) _% `2 O2 {; r( l7 p" \1 Z L1 Z2 _ R
但與此前做電腦病毒“套現(xiàn)”比較麻煩相比,做手機(jī)病毒與錢“掛鉤”更直接。只要把手機(jī)病毒通過網(wǎng)絡(luò)安裝到用戶手機(jī)中,利用病毒,每個月定時從手機(jī)賬戶中扣費(fèi),很多人很少去看自己每月的賬戶消費(fèi)情況,因此這錢賺得“神不知鬼不覺”。換句話說,就算機(jī)主發(fā)現(xiàn)了,最多是病毒被中止,一般不會被追究責(zé)任——因?yàn)楦揪驼也坏健爸鳌薄?br />
: P% O2 A8 L- k. y3 ^' g1 Y- f" x/ g" C+ w% b$ x- c8 u
有人買病毒! [2 o9 u* I0 {
7 _4 ]2 {% S/ J }8 `+ W
先裝到你的手機(jī)里,再給你“維修”
) c; w# D6 H1 e9 I% X& M, @! t0 D2 @! K
手機(jī)病毒讓人痛恨,但記者驚訝地發(fā)現(xiàn),有些人竟然還要買手機(jī)病毒。記者在百度貼吧里,找到一個叫做手機(jī)病毒吧的網(wǎng)頁打著急購、急求手機(jī)病毒的帖子不在少數(shù)——為啥要買手機(jī)病毒?
* P! e' O% f _% P9 J3 ~. M% v/ C' w, U/ c, x
“這些人多數(shù)都是手機(jī)維修點(diǎn)的人,要病毒的目的就是為了攬生意?!泵鎸τ浾叩囊苫?,南京丹鳳街上的一家手機(jī)維修攤點(diǎn)的老板透露說,中了手機(jī)病毒就得殺毒,而殺毒就得花錢,因此手機(jī)病毒實(shí)際上也是一些維修點(diǎn)的生財之道。3 \" u2 G" N5 W2 t+ K+ t8 g
" h/ ~3 i. q4 V2 k9 h5 m" {( M
這位老板進(jìn)一步披露說,有些病毒其實(shí)就是程序問題,稍微用殺毒軟件或是重新啟動就可以修好。但很多時候,維修點(diǎn)往往會說是硬件問題,讓你多掏冤枉錢。他就經(jīng)常碰到有消費(fèi)者拿著手機(jī)到他這里“復(fù)診”——其實(shí),有店家推脫要換主板的手機(jī),來到他這里,殺個毒就解決了。6 @; }0 Q) }6 @9 z
' l7 w: Z @ i) [$ m V3 j7 { A ■防范8 y% y" R7 Y6 J8 r( X
; R+ b) Y; g1 f, r1 p0 P' i 國內(nèi)手機(jī)反病毒安全專家鄒仕洪博士對本報記者表示,目前,比起電腦用戶,手機(jī)用戶的安全防范意識更薄弱?,F(xiàn)在買一臺新電腦,大家都會安裝一些常用的殺毒軟件和防火墻,但現(xiàn)在安裝殺毒軟件的手機(jī)卻少之又少,這就給了黑客更多的漏洞可鉆。與此同時,隨著3G時代的到來,上網(wǎng)手機(jī)越來越多,機(jī)主中招的概率也越來越大。5 n4 ]/ ~# k9 W/ t( p
y/ A% h/ _' W& A 網(wǎng)秦技術(shù)人員劉晶晶表示,“大家用手機(jī)上網(wǎng)安全意識要強(qiáng),不要出于獵奇心理被病毒‘利用’,對不明的垃圾短信、彩信要謹(jǐn)慎,手機(jī)上一些團(tuán)購、門票、電影票之類的打折信息就不要關(guān)注了,因?yàn)檫@些一般都是病毒傳播的主要途徑?!?font class="jammer">: i5 D( w* L" p3 O
7 f* o; `( s8 z! N2 d; O. V. U ■監(jiān)管5 [% d4 A1 o$ M. ^# V W4 u
# G5 T, X2 J3 y# b
鄒仕洪博士指出,由于電腦病毒給廣大網(wǎng)民帶來各種損失,因此相關(guān)部門應(yīng)該加大并探索出對電腦病毒監(jiān)管的有效措施。不過由于目前手機(jī)病毒還是一個新的東西,相比之下,監(jiān)管體系還不是很完善,這也是黑客眾多的一個原因。
- u, l) N0 ]3 k" F% f1 U* u9 |; {* C$ h( i7 O
據(jù)了解,中國通信標(biāo)準(zhǔn)協(xié)會正在制定相關(guān)的過濾有害信息、網(wǎng)站的技術(shù)草案,但目前還在商議階段。1 P: d3 }/ g/ U) U
/ Z; X' \& ?7 i2 C3 R7 W. y 而律師表示,手機(jī)病毒偷錢這種行為已構(gòu)成犯罪:如果單純竊取話費(fèi)、個人信息,就犯了盜竊罪或者是侵犯了隱私權(quán);如果是以盈利為目的的商業(yè)行為的話,比如是盜取手機(jī)內(nèi)的商業(yè)機(jī)密、盜取炒股賬號就涉及了商業(yè)犯罪。
6 i( H. Q' f9 Y) v# {8 Y% s
, N+ Z6 P' a& } B' n. { |
|