|
手機病毒黑色產(chǎn)業(yè)鏈:一個“黑客”病毒輕松賣上萬,有人中毒差點被吸走幾萬
4 F: g& x( k2 H$ Z. L* F+ V2 u: `5 B' F( e) v2 ~: ]/ d
這兩天,央視《每周質量報告》的一則報道讓不少人揪心不已:在9月的第一周,全國就發(fā)現(xiàn)將近100萬部手機感染了“手機僵尸”病毒,每天耗費用戶話費高達200萬元!; W' w. _) `5 i0 ~: R1 f
. n5 n* y4 K' _7 E0 z, r% T 記者在采訪中了解到,手機病毒已形成一個黑色的產(chǎn)業(yè)鏈,每年吸金高達10億!更可怕的是,只要我們打開朋友發(fā)來的一個彩信,可能就已經(jīng)“中招”了……- t4 u0 W9 F( B# X# y7 J H7 ~
+ T/ d3 p* {7 c1 y' t 手機病毒一年吸金10億" ]9 ?+ b W- p0 [0 d
0 ?' z W1 ]* t$ } 被央視曝光的這種“手機僵尸”病毒,類似電影里人被僵尸咬到后也變成僵尸咬人的情節(jié)。在手機被感染后,它能夠自動向手機中的聯(lián)系人發(fā)送廣告短信。僅僅一個星期,全國就有近100萬部手機感染了“僵尸”病毒,每天耗費用戶話費高達200萬元。+ Y" Z5 O7 w0 e2 C8 |( j1 j
: s1 Y: W& k* F; e& S 事實上,“僵尸”僅僅揭開了我國手機病毒黑色產(chǎn)業(yè)鏈的冰山一角。相關數(shù)據(jù)表示,我國手機病毒日感染量已突破20萬。Frost·Sullivan《中國手機安全市場白皮書》中顯示,目前手機病毒正在開始形成大規(guī)模的“僵尸網(wǎng)絡”,手機上的“黑色產(chǎn)業(yè)鏈”已經(jīng)形成并在逐漸發(fā)展中。有業(yè)內(nèi)人士估算,這個“吸費”的黑色病毒產(chǎn)業(yè)鏈,每年“收入”達10億!
+ i9 j, w, K! a1 f) O& G- o. H! |. ?5 ?* X# r: ~
網(wǎng)友一天被“毒”走百元) T0 t8 X0 ^& g* T
: e9 L3 T' _* { P# J- y 網(wǎng)友小潘潘叫苦連天:“不到一天,我剛充值的100元就全沒了!”小潘潘說,他不久前通過手機GPRS上網(wǎng),下載幾款應用軟件后,當時一切正常??呻S后很多朋友都說收到了大量“自己”發(fā)出的彩信。不少朋友出于好奇點擊網(wǎng)址后,也立即“中招”——錢沒了。
4 V8 f1 S; ?1 S# O: J$ q7 O0 Q5 d J" d' k# T. \7 U* K4 Y2 @
這種病毒叫做“手機骷髏”,和“僵尸”一樣,具有極強的“二次傳播性”。它最容易盯上Symbian 60第三版(塞班S60)的智能手機,而市場上一些主流手機品牌均采取此系統(tǒng)。3 U: d. G) P8 u; _! Y
* v, R% }/ Q/ o) p( K6 v
“手機骷髏”的狠毒之處就在于會大面積群發(fā)彩信?!坝捎谟H朋好友對自己較為信任,收到彩信后,一般都會點擊查看,便會立即感染此病毒?!睒I(yè)內(nèi)人士指出。+ _- q- M( \. v7 b4 {) m
% C+ I7 e, p n! C. b% S) f
私密短信其實就是病毒
1 Q+ V+ M- F( w( v3 b' \8 e. X; k2 C) x* B( B3 C' w( d2 X4 _
據(jù)“網(wǎng)秦”手機殺毒軟件公司殺毒專家袁宇介紹,從目前網(wǎng)秦全球安全中心截獲的案例來看,病毒作者用來散播病毒的短信(彩信)的內(nèi)容在不斷改變,如出現(xiàn)以“免費贈送手機話費”、“免費獲取長途通話時長”、“您已被抽中××大獎,獲得10萬元獎金”為名,或當下時鮮熱點話題“小月月私密圖”、最新團購、打折信息、“揭秘明星短信”等為名的欺詐短信,傳播手段極多,用戶必須謹防。
( I6 l: t( \9 s9 p* h1 V1 C, ~; R
$ c( A1 j) m. l( D, ]5 t5 j 網(wǎng)秦的技術人員劉晶晶指出,現(xiàn)在的手機病毒越來越注意偽裝,而且還“與時俱進”。如“彩信骷髏”病毒,在章子怡遇上麻煩時,就以“章子怡私房短信”這樣撩人的題目誘使用戶點擊。: C0 T8 [, v! P) _1 c& B+ v! ~1 w9 d
8 V( X: q8 y# o7 H( T 病毒愛“毒”誰?
# w0 `$ y9 a( U& D, U8 m
# v* |; M1 r$ d7 n! n9 B1 @: [ 智能手機最易招惹病毒
' Z- n6 L4 e& `6 h6 @4 H1 x, T
1 b4 z: {4 A/ c# h: j# P 采訪中,一位維修手機的老板直言,智能手機最容易招惹病毒。0 U6 x3 i5 k5 _1 k
! B1 C& Z6 ?0 y h# b, S+ C
智能手機就相當于一臺電腦,如今很多人用它來上網(wǎng)。然而,手機只是個系統(tǒng)平臺,還得下載相應的軟件才行,而有些軟件其實就是病毒。
6 C b# d/ h/ C9 c& n5 K T' A
/ p/ Y6 n5 o: r9 s: v, i 一家反病毒軟件的技術人員介紹說,目前能提供手機軟件下載的網(wǎng)站雖然不少,但是讓人放心的卻不多。而一些手機用戶在下軟件時,往往也不太在意,只要覺得符合自己需要,說下就下。" R1 {( Z7 ~ e! S+ C/ n8 T& H$ _
9 n M9 |% R/ k, @! o
該人士給記者舉了一個例子:一位股民買了一臺3G智能手機,然后根據(jù)網(wǎng)友推薦下載了一款知名的炒股軟件??墒窃诮灰讜r,一輸入密碼和客戶號,軟件卻自動關閉——可怕的是,就在10分鐘后,他接到短信稱“股票已經(jīng)交易”。這讓他大吃一驚,趕緊通過電話查詢,果然被證實股票莫名其妙地被人給賣了。而讓這位客戶慶幸的是,由于他反應快,在對方利用交易密碼轉賬之前,他飛速通過電話銀行修改了交易密碼——否則,這大幾萬就不明不白地被“偷”走了!
% [0 S# d" F& @+ r& n: K# u
* @8 D% V8 {. A 經(jīng)過專家查驗,發(fā)現(xiàn)他的手機下載的其實是一種利用炒股軟件畫面截圖的病毒軟件。當客戶誤以為在登錄股票軟件的時候,其實卻在將炒股信息通過該軟件的后臺,送給病毒制造者遠程操作。2 P' B1 @) p! b1 G' L- R
4 a+ ?2 K8 g% {+ ~4 \ @5 b 山寨手機干脆自帶病毒
' }, e+ N$ t4 s* K1 x$ P9 A. A/ `
) K/ }. `, t' s" j6 l 一般來說,在大商場買的正規(guī)手機,感染病毒大多通過機主下載或者收到別人發(fā)送的短信。更讓人憂心的是:一些熱賣的山寨手機本身就可能根植了病毒!
$ q6 s- \4 Y4 K4 T( _6 e
# _% z7 b2 s0 ~ 網(wǎng)秦手機反病毒軟件的技術人員劉晶晶告訴記者,他們了解到,由于存在監(jiān)管漏洞,一些山寨手機本身就自帶了“吸金”軟件,而這些軟件就是種病毒。
* _2 a u @4 A5 \& j! w. t9 U; J6 O& m6 k, l; p
在南京市消費者協(xié)會,記者遇到了一位陸先生。他告訴記者,自己在今年8月份花960元購買了一款仿蘋果的山寨機,可剛使用沒幾天,就不斷收到“您已成功訂制某游戲,扣費1元”的短信。陸先生當時并未理睬,心想不過1元錢。可一個星期下來,他驚訝地發(fā)現(xiàn):被扣掉了60多元!
( e! j f, d$ I( g' U; m% N. Z
5 M: p; @- p& \' f 消協(xié)一查,發(fā)現(xiàn)問題竟出現(xiàn)在陸先生的新手機上。原來,這類山寨手機在出廠之前被植入了相當于木馬病毒程序的惡意扣費軟件。在手機入網(wǎng)后,服務商一般會自動發(fā)送一個“是否訂制付費游戲”的短信——在正規(guī)手機中,機主要回復表示訂制,才開始扣費。但是,在山寨手機中卻根本不是這樣:該惡意扣費軟件壞就壞在通過事先預設的“病毒程序”,自動繞過用戶,自動替你回復確認短信給服務提供商。所以,這類山寨手機即使處于關機狀態(tài),也可以自動發(fā)送短信,申請某項手機增值服務,機主的話費自然在不知不覺中被偷走了。
, R! M+ e I. T3 {
3 j" k4 r* A) ]: G' w1 K6 ^( P 最麻煩的是,山寨手機“偷費”處理起來的最大問題,一是山寨手機生產(chǎn)商往往屬于潛伏狀態(tài),很難找到;另一點就是依靠一般的技術力量,還很難找到手機中的病毒程序,根本就消除不了,眼睜睜地看著這些“偷費”病毒,就是沒轍。5 n5 P/ k) P3 ^
, P6 ^0 Z3 E7 ^
不上網(wǎng)別人也會發(fā)給你病毒6 h2 z N, y% y: T3 F
' S0 Z) q2 f4 ~, }3 q 在采訪中記者發(fā)現(xiàn),有些人認為只要自己不上網(wǎng),病毒就不會找到他。然而這個想法,在防病毒專家眼里卻是個大誤區(qū)。網(wǎng)秦反病毒專家劉晶晶告訴記者,只要你通過短信、彩信或是郵件接收到了手機病毒信息,那么你的手機就完全有可能被扣費了。
* D! y/ E& w7 G) X3 ^# `- x* u- b u2 m- b
專家告訴記者,說一千道一萬,防范手機病毒,最好的方法還是主動安裝專業(yè)的手機安全軟件,而常用的具有防火墻功能的安全軟件,可以對外來侵襲進行主動防御;而具有信息加密、反盜竊功能的安全軟件,可以全面保護手機資料的安全。" P) W( ~& s) G- S" j0 I Q
$ r2 D3 \9 ^# h
[如何避免病毒纏身]
% a0 i9 L7 n/ g- I n0 {) l# R
0 y- W$ f. }6 L1 u 1 刪除不明來源的短、彩信。當收到不明來源的短信或彩信,最好直接刪除,以免被不法分子植入惡意軟件。
' S* l- B& z2 Y& s
. E0 H, H* l/ ^- l% k; l/ x 2 小心未知電話。當來電顯示亂碼電話時,應不接聽或立即把電話關閉。9 w, B( |# `* H. U
! x3 I, k8 J% X' \+ w2 D
3 不要接受陌生藍牙請求。尤其是接收藍牙傳送文件要特別謹慎,以免收到病毒文件。
9 y6 ?7 ]( }* Q1 ~6 Q9 H0 X& z9 D4 }. X5 r7 k/ W
4 選擇正規(guī)途徑下載手機軟件。最好選擇正規(guī)的運營商下載網(wǎng)站或手機廠商下載通道。* J1 [1 T+ s% M: ~ i, g' y/ k
4 G7 ?7 j$ H. I! k& F
病毒交易黑幕
6 }& D x$ F! P9 M( X* j* @6 j3 {. w8 H; l0 K5 Q
有人賣病毒
6 A {4 ^& ~) p' c% d4 a# F/ w* M6 o/ D/ D/ h
“黑客”一個病毒可能賣上萬
, k$ [" _/ E; q: f: W/ H) z4 T* \4 w- z( A
“手機病毒相比于電腦病毒而言利潤更加豐厚,因此一些電腦黑客現(xiàn)在轉行專攻手機病毒的設計?!弊蛱欤熬W(wǎng)秦”的技術人員告訴記者,電腦病毒大多造成系統(tǒng)癱瘓或偷窺隱私,而手機病毒要的是錢,因為手機話費就猶如錢包一樣有隨時支付功能。) ]) F) X3 f C8 v" F( `
2 v; t4 `0 B0 ?4 ^" V( M0 p& J7 \( Z
據(jù)了解,一些病毒都是被明碼標價叫賣的。有時候,一款成功鏈接有償收費網(wǎng)站的病毒往往售價在5位數(shù)以上,而且還能按照登錄的次數(shù)與網(wǎng)站進行分成。* h0 d8 w: }, k: o, r
/ t0 A ?* Y/ Z% R 一位曾經(jīng)的電腦黑客、如今轉行研究手機病毒的人士告訴記者,在他看來,其實做手機病毒與做電腦病毒沒什么區(qū)別:原理是一樣的,只要通過幾個月的學習,弄懂手機應用開發(fā)就可以,而成本幾乎沒有任何增加;只要憑借一臺能上網(wǎng)的電腦和一部用來測試的手機,就可以完成手機病毒的制作了。
7 W) V9 r$ e/ `1 M, P3 Y) u9 T8 F- Q1 y1 J$ g2 d0 f
據(jù)業(yè)內(nèi)人士介紹,手機病毒還常常與渠道商掛鉤。渠道商發(fā)送一條短信要花費0.03元至0.05元,而每次一般要發(fā)送10萬條,這樣成本約為3000元。以“僵尸”為例,通過在短信中植入“手機僵尸”病毒,同樣花費3000元的成本,發(fā)送出的短信自動傳播,起碼能帶來6萬元的利潤——100萬部手機每天耗費用戶話費約為200萬元。/ ^* f& a# e t1 P( i: |
; g" V& e7 i4 E9 x8 X 但與此前做電腦病毒“套現(xiàn)”比較麻煩相比,做手機病毒與錢“掛鉤”更直接。只要把手機病毒通過網(wǎng)絡安裝到用戶手機中,利用病毒,每個月定時從手機賬戶中扣費,很多人很少去看自己每月的賬戶消費情況,因此這錢賺得“神不知鬼不覺”。換句話說,就算機主發(fā)現(xiàn)了,最多是病毒被中止,一般不會被追究責任——因為根本就找不到“主”。# R( d: `) \! w3 O
# ~. k% u8 g V3 \
有人買病毒; \. N* o4 A3 L# z+ u* x
" z. | o) I/ ]/ r* T) Q 先裝到你的手機里,再給你“維修”# L/ \3 a. G" {
. S2 h- g% O8 _6 d0 {& a2 B 手機病毒讓人痛恨,但記者驚訝地發(fā)現(xiàn),有些人竟然還要買手機病毒。記者在百度貼吧里,找到一個叫做手機病毒吧的網(wǎng)頁打著急購、急求手機病毒的帖子不在少數(shù)——為啥要買手機病毒?
: h$ [/ E8 U* i
" m8 Y2 g# N9 U! b “這些人多數(shù)都是手機維修點的人,要病毒的目的就是為了攬生意?!泵鎸τ浾叩囊苫?,南京丹鳳街上的一家手機維修攤點的老板透露說,中了手機病毒就得殺毒,而殺毒就得花錢,因此手機病毒實際上也是一些維修點的生財之道。
. _9 t; `+ \$ T% x, D
5 ?9 O' z: @1 ^$ p2 X 這位老板進一步披露說,有些病毒其實就是程序問題,稍微用殺毒軟件或是重新啟動就可以修好。但很多時候,維修點往往會說是硬件問題,讓你多掏冤枉錢。他就經(jīng)常碰到有消費者拿著手機到他這里“復診”——其實,有店家推脫要換主板的手機,來到他這里,殺個毒就解決了。- k5 M* d7 n- U# ^' n
/ h, k4 o4 t; P9 G) N
■防范
' u3 h* G: S+ ]
1 i" t2 D$ F$ ~3 |; P 國內(nèi)手機反病毒安全專家鄒仕洪博士對本報記者表示,目前,比起電腦用戶,手機用戶的安全防范意識更薄弱。現(xiàn)在買一臺新電腦,大家都會安裝一些常用的殺毒軟件和防火墻,但現(xiàn)在安裝殺毒軟件的手機卻少之又少,這就給了黑客更多的漏洞可鉆。與此同時,隨著3G時代的到來,上網(wǎng)手機越來越多,機主中招的概率也越來越大。
: \: p' K5 h# e. `( T, @9 X, D1 p9 Q$ t5 T! q+ ?) }" A
網(wǎng)秦技術人員劉晶晶表示,“大家用手機上網(wǎng)安全意識要強,不要出于獵奇心理被病毒‘利用’,對不明的垃圾短信、彩信要謹慎,手機上一些團購、門票、電影票之類的打折信息就不要關注了,因為這些一般都是病毒傳播的主要途徑?!?font class="jammer">) U! q2 p: T; g6 c- O
5 \3 l' x- E4 s i% a9 }8 _ s ■監(jiān)管
3 G) C2 L; p5 T# \+ r
& L* R g: o3 f7 G; E 鄒仕洪博士指出,由于電腦病毒給廣大網(wǎng)民帶來各種損失,因此相關部門應該加大并探索出對電腦病毒監(jiān)管的有效措施。不過由于目前手機病毒還是一個新的東西,相比之下,監(jiān)管體系還不是很完善,這也是黑客眾多的一個原因。6 _3 J. `% L( |6 z" d) [
. V2 Z9 l* t# Q& q/ g" q' I1 y
據(jù)了解,中國通信標準協(xié)會正在制定相關的過濾有害信息、網(wǎng)站的技術草案,但目前還在商議階段。0 ~% D( d4 ^% V
0 z( H* P( K! e0 K 而律師表示,手機病毒偷錢這種行為已構成犯罪:如果單純竊取話費、個人信息,就犯了盜竊罪或者是侵犯了隱私權;如果是以盈利為目的的商業(yè)行為的話,比如是盜取手機內(nèi)的商業(yè)機密、盜取炒股賬號就涉及了商業(yè)犯罪。
. P1 ^7 p, a4 k7 {
& i( q" j1 g* m6 B- n |
|