|
手機(jī)病毒黑色產(chǎn)業(yè)鏈:一個“黑客”病毒輕松賣上萬,有人中毒差點(diǎn)被吸走幾萬3 U4 K" [) {% F4 Q' o* c
+ [, V) _: C0 @! I8 K% q 這兩天,央視《每周質(zhì)量報告》的一則報道讓不少人揪心不已:在9月的第一周,全國就發(fā)現(xiàn)將近100萬部手機(jī)感染了“手機(jī)僵尸”病毒,每天耗費(fèi)用戶話費(fèi)高達(dá)200萬元!# B y, K0 [. y4 m( l
$ x9 [0 V% O ~6 ~( ` 記者在采訪中了解到,手機(jī)病毒已形成一個黑色的產(chǎn)業(yè)鏈,每年吸金高達(dá)10億!更可怕的是,只要我們打開朋友發(fā)來的一個彩信,可能就已經(jīng)“中招”了……! G6 H3 g }1 B
8 c$ c4 l% r8 @+ q$ s `/ S$ ^. S- I- T( v8 O
手機(jī)病毒一年吸金10億
$ v/ |- k3 a- F% F- @
% @: ^) \) c' G 被央視曝光的這種“手機(jī)僵尸”病毒,類似電影里人被僵尸咬到后也變成僵尸咬人的情節(jié)。在手機(jī)被感染后,它能夠自動向手機(jī)中的聯(lián)系人發(fā)送廣告短信。僅僅一個星期,全國就有近100萬部手機(jī)感染了“僵尸”病毒,每天耗費(fèi)用戶話費(fèi)高達(dá)200萬元。
; l/ z! L& x, ?7 U; t' E* ^; k: G( f. S" W! O* F4 N2 _
事實(shí)上,“僵尸”僅僅揭開了我國手機(jī)病毒黑色產(chǎn)業(yè)鏈的冰山一角。相關(guān)數(shù)據(jù)表示,我國手機(jī)病毒日感染量已突破20萬。Frost·Sullivan《中國手機(jī)安全市場白皮書》中顯示,目前手機(jī)病毒正在開始形成大規(guī)模的“僵尸網(wǎng)絡(luò)”,手機(jī)上的“黑色產(chǎn)業(yè)鏈”已經(jīng)形成并在逐漸發(fā)展中。有業(yè)內(nèi)人士估算,這個“吸費(fèi)”的黑色病毒產(chǎn)業(yè)鏈,每年“收入”達(dá)10億!
- m* Y# O; t8 n5 r
( \9 f: Q: q" K/ s C4 ~ 網(wǎng)友一天被“毒”走百元3 N- \+ a- r3 H" F1 _, ?( O" `
0 @1 B3 W& q# E% ]/ ^; P
網(wǎng)友小潘潘叫苦連天:“不到一天,我剛充值的100元就全沒了!”小潘潘說,他不久前通過手機(jī)GPRS上網(wǎng),下載幾款應(yīng)用軟件后,當(dāng)時一切正常??呻S后很多朋友都說收到了大量“自己”發(fā)出的彩信。不少朋友出于好奇點(diǎn)擊網(wǎng)址后,也立即“中招”——錢沒了。- M; D- n+ i* u, Y' g! G
3 f) e% K" a% v, l 這種病毒叫做“手機(jī)骷髏”,和“僵尸”一樣,具有極強(qiáng)的“二次傳播性”。它最容易盯上Symbian 60第三版(塞班S60)的智能手機(jī),而市場上一些主流手機(jī)品牌均采取此系統(tǒng)。
' U1 R* I5 y9 Y/ O/ e& |8 }4 N0 q+ |+ W( F9 n$ H! f; B0 n
“手機(jī)骷髏”的狠毒之處就在于會大面積群發(fā)彩信?!坝捎谟H朋好友對自己較為信任,收到彩信后,一般都會點(diǎn)擊查看,便會立即感染此病毒?!睒I(yè)內(nèi)人士指出。: y' B" Y1 V) M, K6 N# V- z' ^8 r
3 u. }( X9 u* \8 n" q! ]* ?
私密短信其實(shí)就是病毒
, A* A _- l" Y0 x, r k2 X; [# G% u0 w: \
據(jù)“網(wǎng)秦”手機(jī)殺毒軟件公司殺毒專家袁宇介紹,從目前網(wǎng)秦全球安全中心截獲的案例來看,病毒作者用來散播病毒的短信(彩信)的內(nèi)容在不斷改變,如出現(xiàn)以“免費(fèi)贈送手機(jī)話費(fèi)”、“免費(fèi)獲取長途通話時長”、“您已被抽中××大獎,獲得10萬元獎金”為名,或當(dāng)下時鮮熱點(diǎn)話題“小月月私密圖”、最新團(tuán)購、打折信息、“揭秘明星短信”等為名的欺詐短信,傳播手段極多,用戶必須謹(jǐn)防。% R3 {0 M+ J/ K- V! ~7 K6 k/ ~
: C* _ u! X& e$ J% E5 m- Z
網(wǎng)秦的技術(shù)人員劉晶晶指出,現(xiàn)在的手機(jī)病毒越來越注意偽裝,而且還“與時俱進(jìn)”。如“彩信骷髏”病毒,在章子怡遇上麻煩時,就以“章子怡私房短信”這樣撩人的題目誘使用戶點(diǎn)擊。) n I0 g c* l- t1 n/ L3 x
% W/ A% E: t N7 ?
病毒愛“毒”誰?; \9 x" a9 s: {8 m% r- |" j
6 ]5 N9 c" ], A+ U% c/ B
智能手機(jī)最易招惹病毒
1 T. y) u' W% i, q0 c0 y& e' R5 A( ?+ M
采訪中,一位維修手機(jī)的老板直言,智能手機(jī)最容易招惹病毒。
6 O9 Z: p2 l$ g) ^ |$ H6 t
7 p6 O6 _4 V- n5 O 智能手機(jī)就相當(dāng)于一臺電腦,如今很多人用它來上網(wǎng)。然而,手機(jī)只是個系統(tǒng)平臺,還得下載相應(yīng)的軟件才行,而有些軟件其實(shí)就是病毒。
9 p ?5 }; D0 e) d0 Q1 F/ {' t$ S' r! p! [0 K4 ~+ G
一家反病毒軟件的技術(shù)人員介紹說,目前能提供手機(jī)軟件下載的網(wǎng)站雖然不少,但是讓人放心的卻不多。而一些手機(jī)用戶在下軟件時,往往也不太在意,只要覺得符合自己需要,說下就下。
, w) ~3 F3 _- b7 f) x, y/ }) Z3 N
* [4 U: o: x$ s3 H8 Z9 X v 該人士給記者舉了一個例子:一位股民買了一臺3G智能手機(jī),然后根據(jù)網(wǎng)友推薦下載了一款知名的炒股軟件。可是在交易時,一輸入密碼和客戶號,軟件卻自動關(guān)閉——可怕的是,就在10分鐘后,他接到短信稱“股票已經(jīng)交易”。這讓他大吃一驚,趕緊通過電話查詢,果然被證實(shí)股票莫名其妙地被人給賣了。而讓這位客戶慶幸的是,由于他反應(yīng)快,在對方利用交易密碼轉(zhuǎn)賬之前,他飛速通過電話銀行修改了交易密碼——否則,這大幾萬就不明不白地被“偷”走了!
3 D$ O8 j# J/ O( N& X- x* s5 P; i8 u5 b' L
經(jīng)過專家查驗(yàn),發(fā)現(xiàn)他的手機(jī)下載的其實(shí)是一種利用炒股軟件畫面截圖的病毒軟件。當(dāng)客戶誤以為在登錄股票軟件的時候,其實(shí)卻在將炒股信息通過該軟件的后臺,送給病毒制造者遠(yuǎn)程操作。
( G8 f0 D# o p7 g+ M
4 p* j6 m8 b5 o 山寨手機(jī)干脆自帶病毒% e- C/ A/ |8 d3 s+ J0 ?) a$ l7 ]
; G9 l# @ x; Z1 H1 S+ T7 f 一般來說,在大商場買的正規(guī)手機(jī),感染病毒大多通過機(jī)主下載或者收到別人發(fā)送的短信。更讓人憂心的是:一些熱賣的山寨手機(jī)本身就可能根植了病毒!
) a; k1 `& f& P$ q1 j& D9 Q9 [* g8 K4 o* o! s$ G
網(wǎng)秦手機(jī)反病毒軟件的技術(shù)人員劉晶晶告訴記者,他們了解到,由于存在監(jiān)管漏洞,一些山寨手機(jī)本身就自帶了“吸金”軟件,而這些軟件就是種病毒。7 j8 _3 e+ O! o0 e E
8 @1 {( S3 H' R; Q5 H# f! r" ^
在南京市消費(fèi)者協(xié)會,記者遇到了一位陸先生。他告訴記者,自己在今年8月份花960元購買了一款仿蘋果的山寨機(jī),可剛使用沒幾天,就不斷收到“您已成功訂制某游戲,扣費(fèi)1元”的短信。陸先生當(dāng)時并未理睬,心想不過1元錢??梢粋€星期下來,他驚訝地發(fā)現(xiàn):被扣掉了60多元!
. K( e1 x8 D# d1 n' M+ `% A- d& y+ x" ~9 U. d9 n" }8 S- k
消協(xié)一查,發(fā)現(xiàn)問題竟出現(xiàn)在陸先生的新手機(jī)上。原來,這類山寨手機(jī)在出廠之前被植入了相當(dāng)于木馬病毒程序的惡意扣費(fèi)軟件。在手機(jī)入網(wǎng)后,服務(wù)商一般會自動發(fā)送一個“是否訂制付費(fèi)游戲”的短信——在正規(guī)手機(jī)中,機(jī)主要回復(fù)表示訂制,才開始扣費(fèi)。但是,在山寨手機(jī)中卻根本不是這樣:該惡意扣費(fèi)軟件壞就壞在通過事先預(yù)設(shè)的“病毒程序”,自動繞過用戶,自動替你回復(fù)確認(rèn)短信給服務(wù)提供商。所以,這類山寨手機(jī)即使處于關(guān)機(jī)狀態(tài),也可以自動發(fā)送短信,申請某項(xiàng)手機(jī)增值服務(wù),機(jī)主的話費(fèi)自然在不知不覺中被偷走了。
& x6 G- g2 x8 p5 [ G( L; D& l9 h4 D/ f+ ?. c
最麻煩的是,山寨手機(jī)“偷費(fèi)”處理起來的最大問題,一是山寨手機(jī)生產(chǎn)商往往屬于潛伏狀態(tài),很難找到;另一點(diǎn)就是依靠一般的技術(shù)力量,還很難找到手機(jī)中的病毒程序,根本就消除不了,眼睜睜地看著這些“偷費(fèi)”病毒,就是沒轍。( Q: s9 u H0 N0 a* Q
. k9 }5 `: Y1 M3 m9 C% P- p/ k( W
不上網(wǎng)別人也會發(fā)給你病毒
3 J& x5 Q# K5 G" I2 K
4 {1 _' a5 L3 d Y, s 在采訪中記者發(fā)現(xiàn),有些人認(rèn)為只要自己不上網(wǎng),病毒就不會找到他。然而這個想法,在防病毒專家眼里卻是個大誤區(qū)。網(wǎng)秦反病毒專家劉晶晶告訴記者,只要你通過短信、彩信或是郵件接收到了手機(jī)病毒信息,那么你的手機(jī)就完全有可能被扣費(fèi)了。" W# d: {6 ^7 B) k
7 u5 ?% Z3 ] [7 ~( _. e
專家告訴記者,說一千道一萬,防范手機(jī)病毒,最好的方法還是主動安裝專業(yè)的手機(jī)安全軟件,而常用的具有防火墻功能的安全軟件,可以對外來侵襲進(jìn)行主動防御;而具有信息加密、反盜竊功能的安全軟件,可以全面保護(hù)手機(jī)資料的安全。
" v/ n1 s( o8 c* }' ~) k
$ t. ^9 P$ o+ B8 L: J! u9 z5 C [如何避免病毒纏身]
5 N5 T! y4 Q$ c0 U0 w1 X4 H$ b4 ?: D. t
1 刪除不明來源的短、彩信。當(dāng)收到不明來源的短信或彩信,最好直接刪除,以免被不法分子植入惡意軟件。) z2 i% p! N9 B0 M9 {+ O
( d" E6 b, `4 }* K! z
2 小心未知電話。當(dāng)來電顯示亂碼電話時,應(yīng)不接聽或立即把電話關(guān)閉。* C! R! Y& y: l, T
7 r; e* W$ |+ n, @! ?' O/ g 3 不要接受陌生藍(lán)牙請求。尤其是接收藍(lán)牙傳送文件要特別謹(jǐn)慎,以免收到病毒文件。* U& V! v$ K& \' ?! I
* y0 P% X8 @' F# P8 L
4 選擇正規(guī)途徑下載手機(jī)軟件。最好選擇正規(guī)的運(yùn)營商下載網(wǎng)站或手機(jī)廠商下載通道。
% j6 _/ a2 j! z! C7 u3 n* t- d7 r u- w
病毒交易黑幕, @4 d: R3 t; C' p
& p: s: _: ^% V
有人賣病毒
; p V+ U T' B3 J& W1 G! J0 L8 B- _7 ^$ ^9 t! {, m" D, Z/ @- A
“黑客”一個病毒可能賣上萬# h! X8 m$ m! {# Q/ u, b
1 @7 u$ z, `( C; ~, A5 E “手機(jī)病毒相比于電腦病毒而言利潤更加豐厚,因此一些電腦黑客現(xiàn)在轉(zhuǎn)行專攻手機(jī)病毒的設(shè)計?!弊蛱?,“網(wǎng)秦”的技術(shù)人員告訴記者,電腦病毒大多造成系統(tǒng)癱瘓或偷窺隱私,而手機(jī)病毒要的是錢,因?yàn)槭謾C(jī)話費(fèi)就猶如錢包一樣有隨時支付功能。
7 E) z8 j+ X& N7 O0 F& r$ [9 D& W! d* r- f3 S# k4 o: X' @( O5 L
據(jù)了解,一些病毒都是被明碼標(biāo)價叫賣的。有時候,一款成功鏈接有償收費(fèi)網(wǎng)站的病毒往往售價在5位數(shù)以上,而且還能按照登錄的次數(shù)與網(wǎng)站進(jìn)行分成。' ?* N, C, B/ ^! j
( X. R, C$ K3 C. ^& ?8 e 一位曾經(jīng)的電腦黑客、如今轉(zhuǎn)行研究手機(jī)病毒的人士告訴記者,在他看來,其實(shí)做手機(jī)病毒與做電腦病毒沒什么區(qū)別:原理是一樣的,只要通過幾個月的學(xué)習(xí),弄懂手機(jī)應(yīng)用開發(fā)就可以,而成本幾乎沒有任何增加;只要憑借一臺能上網(wǎng)的電腦和一部用來測試的手機(jī),就可以完成手機(jī)病毒的制作了。/ r2 i/ l, l, ~1 w! E
! p! x. ` C8 h8 ?5 A 據(jù)業(yè)內(nèi)人士介紹,手機(jī)病毒還常常與渠道商掛鉤。渠道商發(fā)送一條短信要花費(fèi)0.03元至0.05元,而每次一般要發(fā)送10萬條,這樣成本約為3000元。以“僵尸”為例,通過在短信中植入“手機(jī)僵尸”病毒,同樣花費(fèi)3000元的成本,發(fā)送出的短信自動傳播,起碼能帶來6萬元的利潤——100萬部手機(jī)每天耗費(fèi)用戶話費(fèi)約為200萬元。
6 N( A ]0 }3 q$ d. o& o I2 T8 F; X( Z9 Q) R" c& z
但與此前做電腦病毒“套現(xiàn)”比較麻煩相比,做手機(jī)病毒與錢“掛鉤”更直接。只要把手機(jī)病毒通過網(wǎng)絡(luò)安裝到用戶手機(jī)中,利用病毒,每個月定時從手機(jī)賬戶中扣費(fèi),很多人很少去看自己每月的賬戶消費(fèi)情況,因此這錢賺得“神不知鬼不覺”。換句話說,就算機(jī)主發(fā)現(xiàn)了,最多是病毒被中止,一般不會被追究責(zé)任——因?yàn)楦揪驼也坏健爸鳌薄?br />
9 [7 p5 x8 v5 y; t8 |0 w5 ~
& I/ X! N) ]* j, q# W 有人買病毒
; h* d2 x# G5 b3 C B
q7 R! v1 _, J1 X( A8 v5 B 先裝到你的手機(jī)里,再給你“維修”
! t4 W% W. h+ u; K: O2 T ^/ S# q% ?9 j) r; z7 J% d* m0 l
手機(jī)病毒讓人痛恨,但記者驚訝地發(fā)現(xiàn),有些人竟然還要買手機(jī)病毒。記者在百度貼吧里,找到一個叫做手機(jī)病毒吧的網(wǎng)頁打著急購、急求手機(jī)病毒的帖子不在少數(shù)——為啥要買手機(jī)病毒?
9 {+ q; Q( E& ~' ]; U: j1 ?5 V2 n, y. c0 g* v2 F% C
“這些人多數(shù)都是手機(jī)維修點(diǎn)的人,要病毒的目的就是為了攬生意?!泵鎸τ浾叩囊苫螅暇┑P街上的一家手機(jī)維修攤點(diǎn)的老板透露說,中了手機(jī)病毒就得殺毒,而殺毒就得花錢,因此手機(jī)病毒實(shí)際上也是一些維修點(diǎn)的生財之道。
9 S0 ^* L" C( d9 [( Q& b0 H. h2 I% ^% j. P; R- }2 N
這位老板進(jìn)一步披露說,有些病毒其實(shí)就是程序問題,稍微用殺毒軟件或是重新啟動就可以修好。但很多時候,維修點(diǎn)往往會說是硬件問題,讓你多掏冤枉錢。他就經(jīng)常碰到有消費(fèi)者拿著手機(jī)到他這里“復(fù)診”——其實(shí),有店家推脫要換主板的手機(jī),來到他這里,殺個毒就解決了。* S3 T; }) b1 ^3 t, O5 C8 a
& V3 u7 ^; O: l! M
■防范0 o: h$ }5 w$ q6 U
% F }5 E% ~/ E- I0 k! d- h8 Z$ M 國內(nèi)手機(jī)反病毒安全專家鄒仕洪博士對本報記者表示,目前,比起電腦用戶,手機(jī)用戶的安全防范意識更薄弱。現(xiàn)在買一臺新電腦,大家都會安裝一些常用的殺毒軟件和防火墻,但現(xiàn)在安裝殺毒軟件的手機(jī)卻少之又少,這就給了黑客更多的漏洞可鉆。與此同時,隨著3G時代的到來,上網(wǎng)手機(jī)越來越多,機(jī)主中招的概率也越來越大。
7 M2 p/ z7 g, b9 r& \2 N
: h* [' c6 A% }8 f9 [' z 網(wǎng)秦技術(shù)人員劉晶晶表示,“大家用手機(jī)上網(wǎng)安全意識要強(qiáng),不要出于獵奇心理被病毒‘利用’,對不明的垃圾短信、彩信要謹(jǐn)慎,手機(jī)上一些團(tuán)購、門票、電影票之類的打折信息就不要關(guān)注了,因?yàn)檫@些一般都是病毒傳播的主要途徑?!?br />
. W# y; U+ l7 G/ n& k7 J; q( q0 e9 B/ ~- V5 h* y1 _# b
■監(jiān)管
. w8 [1 f5 b( F# g3 j& d" ?3 z- d3 l0 X+ n3 L
鄒仕洪博士指出,由于電腦病毒給廣大網(wǎng)民帶來各種損失,因此相關(guān)部門應(yīng)該加大并探索出對電腦病毒監(jiān)管的有效措施。不過由于目前手機(jī)病毒還是一個新的東西,相比之下,監(jiān)管體系還不是很完善,這也是黑客眾多的一個原因。' W" x; |" Z) f( K" j
7 s; V7 n: Y. C% c: L% C/ p3 e 據(jù)了解,中國通信標(biāo)準(zhǔn)協(xié)會正在制定相關(guān)的過濾有害信息、網(wǎng)站的技術(shù)草案,但目前還在商議階段。
1 q7 G6 G( @$ L, j
% B' M( a4 w9 d0 p. I 而律師表示,手機(jī)病毒偷錢這種行為已構(gòu)成犯罪:如果單純竊取話費(fèi)、個人信息,就犯了盜竊罪或者是侵犯了隱私權(quán);如果是以盈利為目的的商業(yè)行為的話,比如是盜取手機(jī)內(nèi)的商業(yè)機(jī)密、盜取炒股賬號就涉及了商業(yè)犯罪。' G2 k) t) N/ r$ w6 J& }) K4 p
^( i7 b9 V) x& _7 Y
|
|