|
手機(jī)病毒黑色產(chǎn)業(yè)鏈:一個(gè)“黑客”病毒輕松賣上萬,有人中毒差點(diǎn)被吸走幾萬; s: d' _6 w+ ^9 V
& o) a+ T4 @' V0 z0 o 這兩天,央視《每周質(zhì)量報(bào)告》的一則報(bào)道讓不少人揪心不已:在9月的第一周,全國就發(fā)現(xiàn)將近100萬部手機(jī)感染了“手機(jī)僵尸”病毒,每天耗費(fèi)用戶話費(fèi)高達(dá)200萬元!
! `5 m' o3 H0 d! r& ^# ?+ |
# W* f% h" T* R5 f* \0 S; X5 O$ v8 H 記者在采訪中了解到,手機(jī)病毒已形成一個(gè)黑色的產(chǎn)業(yè)鏈,每年吸金高達(dá)10億!更可怕的是,只要我們打開朋友發(fā)來的一個(gè)彩信,可能就已經(jīng)“中招”了……
5 o5 Z8 {! c* C) Z4 `( |* S2 M
4 z4 A) y$ G$ m0 n 手機(jī)病毒一年吸金10億& j! b3 z: b% f0 O, h/ J
* t: W" F2 S; A5 j8 _3 ? 被央視曝光的這種“手機(jī)僵尸”病毒,類似電影里人被僵尸咬到后也變成僵尸咬人的情節(jié)。在手機(jī)被感染后,它能夠自動(dòng)向手機(jī)中的聯(lián)系人發(fā)送廣告短信。僅僅一個(gè)星期,全國就有近100萬部手機(jī)感染了“僵尸”病毒,每天耗費(fèi)用戶話費(fèi)高達(dá)200萬元。
! Q; O) T8 h3 ~/ F4 v. G0 K3 p; l: `4 m$ ~+ A9 o
事實(shí)上,“僵尸”僅僅揭開了我國手機(jī)病毒黑色產(chǎn)業(yè)鏈的冰山一角。相關(guān)數(shù)據(jù)表示,我國手機(jī)病毒日感染量已突破20萬。Frost·Sullivan《中國手機(jī)安全市場白皮書》中顯示,目前手機(jī)病毒正在開始形成大規(guī)模的“僵尸網(wǎng)絡(luò)”,手機(jī)上的“黑色產(chǎn)業(yè)鏈”已經(jīng)形成并在逐漸發(fā)展中。有業(yè)內(nèi)人士估算,這個(gè)“吸費(fèi)”的黑色病毒產(chǎn)業(yè)鏈,每年“收入”達(dá)10億!* ~" O! s, T% `# `( e: m
) h5 y& x) t4 I, O# E0 X 網(wǎng)友一天被“毒”走百元
, D$ G1 u. d g; ~# q" z) R! t% t2 H7 ~3 u8 u
網(wǎng)友小潘潘叫苦連天:“不到一天,我剛充值的100元就全沒了!”小潘潘說,他不久前通過手機(jī)GPRS上網(wǎng),下載幾款應(yīng)用軟件后,當(dāng)時(shí)一切正常??呻S后很多朋友都說收到了大量“自己”發(fā)出的彩信。不少朋友出于好奇點(diǎn)擊網(wǎng)址后,也立即“中招”——錢沒了。4 }" y, \$ a* ?& ]; z
1 i7 c/ S0 ~. x. J
這種病毒叫做“手機(jī)骷髏”,和“僵尸”一樣,具有極強(qiáng)的“二次傳播性”。它最容易盯上Symbian 60第三版(塞班S60)的智能手機(jī),而市場上一些主流手機(jī)品牌均采取此系統(tǒng)。
3 S+ G: r1 n7 N8 Y0 N9 E$ h+ `$ n$ c$ M/ z
“手機(jī)骷髏”的狠毒之處就在于會大面積群發(fā)彩信?!坝捎谟H朋好友對自己較為信任,收到彩信后,一般都會點(diǎn)擊查看,便會立即感染此病毒。”業(yè)內(nèi)人士指出。
! d9 D* D$ h( g0 B5 ]
) B) \* k& K ]: s* n4 H+ x 私密短信其實(shí)就是病毒: d& V' ?. y6 N! D0 K
0 P! `5 \" m. b/ Q9 ^7 ^0 c0 t( X" i
據(jù)“網(wǎng)秦”手機(jī)殺毒軟件公司殺毒專家袁宇介紹,從目前網(wǎng)秦全球安全中心截獲的案例來看,病毒作者用來散播病毒的短信(彩信)的內(nèi)容在不斷改變,如出現(xiàn)以“免費(fèi)贈(zèng)送手機(jī)話費(fèi)”、“免費(fèi)獲取長途通話時(shí)長”、“您已被抽中××大獎(jiǎng),獲得10萬元獎(jiǎng)金”為名,或當(dāng)下時(shí)鮮熱點(diǎn)話題“小月月私密圖”、最新團(tuán)購、打折信息、“揭秘明星短信”等為名的欺詐短信,傳播手段極多,用戶必須謹(jǐn)防。
1 `# ^) u) N' i9 P$ w4 F& y$ S3 `. V. I3 b+ y4 n m
網(wǎng)秦的技術(shù)人員劉晶晶指出,現(xiàn)在的手機(jī)病毒越來越注意偽裝,而且還“與時(shí)俱進(jìn)”。如“彩信骷髏”病毒,在章子怡遇上麻煩時(shí),就以“章子怡私房短信”這樣撩人的題目誘使用戶點(diǎn)擊。
. v1 H( _# ]. p- `: s
3 i1 `. R( y0 M1 U q( _/ E3 f8 I 病毒愛“毒”誰?
% G( d7 \; }3 Z1 m
9 I7 a& O3 v/ v/ p. M 智能手機(jī)最易招惹病毒
! F& n: g3 H, D6 D! E. b& P0 H% N b! E7 O; F
采訪中,一位維修手機(jī)的老板直言,智能手機(jī)最容易招惹病毒。( A9 c: t* }5 U4 k4 h
, }6 n! f, `' _9 f 智能手機(jī)就相當(dāng)于一臺電腦,如今很多人用它來上網(wǎng)。然而,手機(jī)只是個(gè)系統(tǒng)平臺,還得下載相應(yīng)的軟件才行,而有些軟件其實(shí)就是病毒。
7 u4 S# h, q5 D2 k
3 {+ U8 Z) T, I6 E' C- } 一家反病毒軟件的技術(shù)人員介紹說,目前能提供手機(jī)軟件下載的網(wǎng)站雖然不少,但是讓人放心的卻不多。而一些手機(jī)用戶在下軟件時(shí),往往也不太在意,只要覺得符合自己需要,說下就下。
* a& C: x- {9 P# h+ E
: L6 }' E# T4 y+ \; m 該人士給記者舉了一個(gè)例子:一位股民買了一臺3G智能手機(jī),然后根據(jù)網(wǎng)友推薦下載了一款知名的炒股軟件??墒窃诮灰讜r(shí),一輸入密碼和客戶號,軟件卻自動(dòng)關(guān)閉——可怕的是,就在10分鐘后,他接到短信稱“股票已經(jīng)交易”。這讓他大吃一驚,趕緊通過電話查詢,果然被證實(shí)股票莫名其妙地被人給賣了。而讓這位客戶慶幸的是,由于他反應(yīng)快,在對方利用交易密碼轉(zhuǎn)賬之前,他飛速通過電話銀行修改了交易密碼——否則,這大幾萬就不明不白地被“偷”走了!1 B! ^" w% p6 Y! z# K
: d5 l4 A4 q9 s% [9 g) k
經(jīng)過專家查驗(yàn),發(fā)現(xiàn)他的手機(jī)下載的其實(shí)是一種利用炒股軟件畫面截圖的病毒軟件。當(dāng)客戶誤以為在登錄股票軟件的時(shí)候,其實(shí)卻在將炒股信息通過該軟件的后臺,送給病毒制造者遠(yuǎn)程操作。
, G. X* q# f0 O1 k4 r- i1 K" n* B+ w/ j0 {8 E( d6 d! R E
山寨手機(jī)干脆自帶病毒# O; g: J1 }) E! E6 b9 m
3 ?, `) K! t" C
一般來說,在大商場買的正規(guī)手機(jī),感染病毒大多通過機(jī)主下載或者收到別人發(fā)送的短信。更讓人憂心的是:一些熱賣的山寨手機(jī)本身就可能根植了病毒!. `6 b" v4 ]! U# [& C1 m4 U
, P: Z) Z# W U4 p, |1 s
網(wǎng)秦手機(jī)反病毒軟件的技術(shù)人員劉晶晶告訴記者,他們了解到,由于存在監(jiān)管漏洞,一些山寨手機(jī)本身就自帶了“吸金”軟件,而這些軟件就是種病毒。, z, O8 b4 Z5 X
( C" A, g% L% z5 c
在南京市消費(fèi)者協(xié)會,記者遇到了一位陸先生。他告訴記者,自己在今年8月份花960元購買了一款仿蘋果的山寨機(jī),可剛使用沒幾天,就不斷收到“您已成功訂制某游戲,扣費(fèi)1元”的短信。陸先生當(dāng)時(shí)并未理睬,心想不過1元錢??梢粋€(gè)星期下來,他驚訝地發(fā)現(xiàn):被扣掉了60多元!* w: A) N" s9 n
4 u6 |4 @0 m& ?! S* |
消協(xié)一查,發(fā)現(xiàn)問題竟出現(xiàn)在陸先生的新手機(jī)上。原來,這類山寨手機(jī)在出廠之前被植入了相當(dāng)于木馬病毒程序的惡意扣費(fèi)軟件。在手機(jī)入網(wǎng)后,服務(wù)商一般會自動(dòng)發(fā)送一個(gè)“是否訂制付費(fèi)游戲”的短信——在正規(guī)手機(jī)中,機(jī)主要回復(fù)表示訂制,才開始扣費(fèi)。但是,在山寨手機(jī)中卻根本不是這樣:該惡意扣費(fèi)軟件壞就壞在通過事先預(yù)設(shè)的“病毒程序”,自動(dòng)繞過用戶,自動(dòng)替你回復(fù)確認(rèn)短信給服務(wù)提供商。所以,這類山寨手機(jī)即使處于關(guān)機(jī)狀態(tài),也可以自動(dòng)發(fā)送短信,申請某項(xiàng)手機(jī)增值服務(wù),機(jī)主的話費(fèi)自然在不知不覺中被偷走了。
% [6 ], ~8 y1 ^* x
- D& L9 A2 V' i% L+ @* F 最麻煩的是,山寨手機(jī)“偷費(fèi)”處理起來的最大問題,一是山寨手機(jī)生產(chǎn)商往往屬于潛伏狀態(tài),很難找到;另一點(diǎn)就是依靠一般的技術(shù)力量,還很難找到手機(jī)中的病毒程序,根本就消除不了,眼睜睜地看著這些“偷費(fèi)”病毒,就是沒轍。# n" C6 z3 Y0 `% t" M/ J/ }; E
; g* H/ _' y3 F4 L' V4 V 不上網(wǎng)別人也會發(fā)給你病毒9 q' M2 o! {3 S! o0 f
) T& F0 {/ p+ Z1 l 在采訪中記者發(fā)現(xiàn),有些人認(rèn)為只要自己不上網(wǎng),病毒就不會找到他。然而這個(gè)想法,在防病毒專家眼里卻是個(gè)大誤區(qū)。網(wǎng)秦反病毒專家劉晶晶告訴記者,只要你通過短信、彩信或是郵件接收到了手機(jī)病毒信息,那么你的手機(jī)就完全有可能被扣費(fèi)了。2 l6 M0 [( U6 p
( W$ @# Z/ |: b" C; }9 s; [
專家告訴記者,說一千道一萬,防范手機(jī)病毒,最好的方法還是主動(dòng)安裝專業(yè)的手機(jī)安全軟件,而常用的具有防火墻功能的安全軟件,可以對外來侵襲進(jìn)行主動(dòng)防御;而具有信息加密、反盜竊功能的安全軟件,可以全面保護(hù)手機(jī)資料的安全。
* k" X+ s$ |$ l& B. P
! y! Q: P. \9 W& \ [如何避免病毒纏身]
& M( ]$ }* p# G
' l$ \/ ^8 }! u; Z 1 刪除不明來源的短、彩信。當(dāng)收到不明來源的短信或彩信,最好直接刪除,以免被不法分子植入惡意軟件。! S: E, w, w# o" P1 I1 X! x- i) V
+ _, l4 e) c }, B4 O2 P 2 小心未知電話。當(dāng)來電顯示亂碼電話時(shí),應(yīng)不接聽或立即把電話關(guān)閉。
6 T- C1 _- x( v% M( u6 j' r- x/ {
! _! Q3 F$ F: S1 I# |7 ?/ p 3 不要接受陌生藍(lán)牙請求。尤其是接收藍(lán)牙傳送文件要特別謹(jǐn)慎,以免收到病毒文件。; ^( x0 K5 \7 L9 H' o* p
. m3 C4 L; K" D2 m6 X
4 選擇正規(guī)途徑下載手機(jī)軟件。最好選擇正規(guī)的運(yùn)營商下載網(wǎng)站或手機(jī)廠商下載通道。2 l3 G; u- x" E& Y8 E
8 d: C7 |" ]- N( E- [ 病毒交易黑幕( X) g6 k4 _ X" `$ S2 j0 i) h4 f
9 P1 {3 @0 H% I: P' v9 z3 e8 V
有人賣病毒
4 J* l! H- X( c' Q3 h" \ h: ^3 ?( a. v$ C
“黑客”一個(gè)病毒可能賣上萬
% E0 }3 a$ i4 l4 [# Z! ^8 t; @; T% x" g" c# y: i
“手機(jī)病毒相比于電腦病毒而言利潤更加豐厚,因此一些電腦黑客現(xiàn)在轉(zhuǎn)行專攻手機(jī)病毒的設(shè)計(jì)?!弊蛱?,“網(wǎng)秦”的技術(shù)人員告訴記者,電腦病毒大多造成系統(tǒng)癱瘓或偷窺隱私,而手機(jī)病毒要的是錢,因?yàn)槭謾C(jī)話費(fèi)就猶如錢包一樣有隨時(shí)支付功能。; @: w) ?) S `' V
5 E! U7 H! J+ j
據(jù)了解,一些病毒都是被明碼標(biāo)價(jià)叫賣的。有時(shí)候,一款成功鏈接有償收費(fèi)網(wǎng)站的病毒往往售價(jià)在5位數(shù)以上,而且還能按照登錄的次數(shù)與網(wǎng)站進(jìn)行分成。3 o1 y3 |+ H% h" ]$ k* z
" l5 L8 W" z' ~
一位曾經(jīng)的電腦黑客、如今轉(zhuǎn)行研究手機(jī)病毒的人士告訴記者,在他看來,其實(shí)做手機(jī)病毒與做電腦病毒沒什么區(qū)別:原理是一樣的,只要通過幾個(gè)月的學(xué)習(xí),弄懂手機(jī)應(yīng)用開發(fā)就可以,而成本幾乎沒有任何增加;只要憑借一臺能上網(wǎng)的電腦和一部用來測試的手機(jī),就可以完成手機(jī)病毒的制作了。
$ O! e4 I3 i# V# ~
. z. t0 c' \# x. `+ a 據(jù)業(yè)內(nèi)人士介紹,手機(jī)病毒還常常與渠道商掛鉤。渠道商發(fā)送一條短信要花費(fèi)0.03元至0.05元,而每次一般要發(fā)送10萬條,這樣成本約為3000元。以“僵尸”為例,通過在短信中植入“手機(jī)僵尸”病毒,同樣花費(fèi)3000元的成本,發(fā)送出的短信自動(dòng)傳播,起碼能帶來6萬元的利潤——100萬部手機(jī)每天耗費(fèi)用戶話費(fèi)約為200萬元。
9 w2 H- _( [6 ?5 U# s! ^# `% W" I* F
但與此前做電腦病毒“套現(xiàn)”比較麻煩相比,做手機(jī)病毒與錢“掛鉤”更直接。只要把手機(jī)病毒通過網(wǎng)絡(luò)安裝到用戶手機(jī)中,利用病毒,每個(gè)月定時(shí)從手機(jī)賬戶中扣費(fèi),很多人很少去看自己每月的賬戶消費(fèi)情況,因此這錢賺得“神不知鬼不覺”。換句話說,就算機(jī)主發(fā)現(xiàn)了,最多是病毒被中止,一般不會被追究責(zé)任——因?yàn)楦揪驼也坏健爸鳌薄?font class="jammer">% |, b5 a% f7 n# \5 V! E) }! x
5 p0 v7 ^9 q' s0 X3 @$ A
有人買病毒2 ~$ p3 ?( V* n! I" w J- g' K
1 c' g ]8 ]5 x5 E7 E6 l9 I
先裝到你的手機(jī)里,再給你“維修”
8 Y" I, F' Y. I6 K5 ?9 s z- l+ T4 o- a
手機(jī)病毒讓人痛恨,但記者驚訝地發(fā)現(xiàn),有些人竟然還要買手機(jī)病毒。記者在百度貼吧里,找到一個(gè)叫做手機(jī)病毒吧的網(wǎng)頁打著急購、急求手機(jī)病毒的帖子不在少數(shù)——為啥要買手機(jī)病毒?
4 x1 B% a. _8 M4 D) ], c% C, a, Z# N* X3 y( u. E' h
“這些人多數(shù)都是手機(jī)維修點(diǎn)的人,要病毒的目的就是為了攬生意?!泵鎸τ浾叩囊苫螅暇┑P街上的一家手機(jī)維修攤點(diǎn)的老板透露說,中了手機(jī)病毒就得殺毒,而殺毒就得花錢,因此手機(jī)病毒實(shí)際上也是一些維修點(diǎn)的生財(cái)之道。# q8 o5 z r! b+ N B
5 v7 O4 a8 e/ E/ I+ B" T& A" b& C 這位老板進(jìn)一步披露說,有些病毒其實(shí)就是程序問題,稍微用殺毒軟件或是重新啟動(dòng)就可以修好。但很多時(shí)候,維修點(diǎn)往往會說是硬件問題,讓你多掏冤枉錢。他就經(jīng)常碰到有消費(fèi)者拿著手機(jī)到他這里“復(fù)診”——其實(shí),有店家推脫要換主板的手機(jī),來到他這里,殺個(gè)毒就解決了。
: v! z, N6 g" A
6 E" k0 F- X3 j4 X; o ■防范
' j1 ]' E% t7 y4 r; g% y, l$ t
8 m4 k0 f ]/ b+ s 國內(nèi)手機(jī)反病毒安全專家鄒仕洪博士對本報(bào)記者表示,目前,比起電腦用戶,手機(jī)用戶的安全防范意識更薄弱。現(xiàn)在買一臺新電腦,大家都會安裝一些常用的殺毒軟件和防火墻,但現(xiàn)在安裝殺毒軟件的手機(jī)卻少之又少,這就給了黑客更多的漏洞可鉆。與此同時(shí),隨著3G時(shí)代的到來,上網(wǎng)手機(jī)越來越多,機(jī)主中招的概率也越來越大。
/ v0 X# C" J6 ?) J8 `- b# t
* |; ]; Y- J% W* } 網(wǎng)秦技術(shù)人員劉晶晶表示,“大家用手機(jī)上網(wǎng)安全意識要強(qiáng),不要出于獵奇心理被病毒‘利用’,對不明的垃圾短信、彩信要謹(jǐn)慎,手機(jī)上一些團(tuán)購、門票、電影票之類的打折信息就不要關(guān)注了,因?yàn)檫@些一般都是病毒傳播的主要途徑。”
# c E* w. W$ n0 k+ B2 ]( n7 E5 K& u6 v/ U. y) }9 }+ X; E, b
■監(jiān)管8 @$ q: L- \! V1 c# c
% Z: V! A$ T4 I8 [6 p
鄒仕洪博士指出,由于電腦病毒給廣大網(wǎng)民帶來各種損失,因此相關(guān)部門應(yīng)該加大并探索出對電腦病毒監(jiān)管的有效措施。不過由于目前手機(jī)病毒還是一個(gè)新的東西,相比之下,監(jiān)管體系還不是很完善,這也是黑客眾多的一個(gè)原因。$ Z. o$ f7 r, ^, X- d9 V- y6 p
/ n5 s6 e: z+ ]4 t( c. F6 A
據(jù)了解,中國通信標(biāo)準(zhǔn)協(xié)會正在制定相關(guān)的過濾有害信息、網(wǎng)站的技術(shù)草案,但目前還在商議階段。
2 P$ z. Q5 E; x% ]; Q M: h7 C# m8 r3 @, O4 v; a7 b
而律師表示,手機(jī)病毒偷錢這種行為已構(gòu)成犯罪:如果單純竊取話費(fèi)、個(gè)人信息,就犯了盜竊罪或者是侵犯了隱私權(quán);如果是以盈利為目的的商業(yè)行為的話,比如是盜取手機(jī)內(nèi)的商業(yè)機(jī)密、盜取炒股賬號就涉及了商業(yè)犯罪。# W, ?3 `/ S3 ~) S+ {
: J3 V% O0 `$ B" B
|
|