|
手機(jī)病毒黑色產(chǎn)業(yè)鏈:一個(gè)“黑客”病毒輕松賣上萬,有人中毒差點(diǎn)被吸走幾萬( K$ Z- k7 S4 y& `1 J6 U: U
/ q+ S- _; W" L# N' e 這兩天,央視《每周質(zhì)量報(bào)告》的一則報(bào)道讓不少人揪心不已:在9月的第一周,全國就發(fā)現(xiàn)將近100萬部手機(jī)感染了“手機(jī)僵尸”病毒,每天耗費(fèi)用戶話費(fèi)高達(dá)200萬元!
5 Y @/ ^7 B w
5 ^3 M; @+ ?7 e7 ^ `- c; G 記者在采訪中了解到,手機(jī)病毒已形成一個(gè)黑色的產(chǎn)業(yè)鏈,每年吸金高達(dá)10億!更可怕的是,只要我們打開朋友發(fā)來的一個(gè)彩信,可能就已經(jīng)“中招”了……
, x4 r, K. b- F, d# s" }# b
; r1 V/ e6 `# u$ o. ^ 手機(jī)病毒一年吸金10億
6 b' R/ V' N+ M+ W& P) G' ^5 n5 o- M* N
被央視曝光的這種“手機(jī)僵尸”病毒,類似電影里人被僵尸咬到后也變成僵尸咬人的情節(jié)。在手機(jī)被感染后,它能夠自動(dòng)向手機(jī)中的聯(lián)系人發(fā)送廣告短信。僅僅一個(gè)星期,全國就有近100萬部手機(jī)感染了“僵尸”病毒,每天耗費(fèi)用戶話費(fèi)高達(dá)200萬元。1 h `( t6 ^# q$ ]0 W) r
6 b" e# @; R3 O
事實(shí)上,“僵尸”僅僅揭開了我國手機(jī)病毒黑色產(chǎn)業(yè)鏈的冰山一角。相關(guān)數(shù)據(jù)表示,我國手機(jī)病毒日感染量已突破20萬。Frost·Sullivan《中國手機(jī)安全市場白皮書》中顯示,目前手機(jī)病毒正在開始形成大規(guī)模的“僵尸網(wǎng)絡(luò)”,手機(jī)上的“黑色產(chǎn)業(yè)鏈”已經(jīng)形成并在逐漸發(fā)展中。有業(yè)內(nèi)人士估算,這個(gè)“吸費(fèi)”的黑色病毒產(chǎn)業(yè)鏈,每年“收入”達(dá)10億!
( b$ P: B" f8 F# ]) q/ d3 a% T5 F& O5 {6 t T7 S
網(wǎng)友一天被“毒”走百元
$ ]- F+ @7 N8 a2 |, T4 L# v+ A! _ k8 k2 t# z" ]; S5 d
網(wǎng)友小潘潘叫苦連天:“不到一天,我剛充值的100元就全沒了!”小潘潘說,他不久前通過手機(jī)GPRS上網(wǎng),下載幾款應(yīng)用軟件后,當(dāng)時(shí)一切正常。可隨后很多朋友都說收到了大量“自己”發(fā)出的彩信。不少朋友出于好奇點(diǎn)擊網(wǎng)址后,也立即“中招”——錢沒了。
: y( D: g- n# B" M9 B3 c! v5 |8 F* B
這種病毒叫做“手機(jī)骷髏”,和“僵尸”一樣,具有極強(qiáng)的“二次傳播性”。它最容易盯上Symbian 60第三版(塞班S60)的智能手機(jī),而市場上一些主流手機(jī)品牌均采取此系統(tǒng)。
+ K/ e+ p- s$ k& r) x
" k, q' ], c8 E. S5 k0 |5 e+ W “手機(jī)骷髏”的狠毒之處就在于會(huì)大面積群發(fā)彩信?!坝捎谟H朋好友對自己較為信任,收到彩信后,一般都會(huì)點(diǎn)擊查看,便會(huì)立即感染此病毒。”業(yè)內(nèi)人士指出。# m1 `. H9 t8 m, y
+ Z7 V u d9 H, X& c5 I
私密短信其實(shí)就是病毒4 \7 P ?! X* t3 [& u" _% _- O
. T6 m, }7 a$ q' T( L5 ` 據(jù)“網(wǎng)秦”手機(jī)殺毒軟件公司殺毒專家袁宇介紹,從目前網(wǎng)秦全球安全中心截獲的案例來看,病毒作者用來散播病毒的短信(彩信)的內(nèi)容在不斷改變,如出現(xiàn)以“免費(fèi)贈(zèng)送手機(jī)話費(fèi)”、“免費(fèi)獲取長途通話時(shí)長”、“您已被抽中××大獎(jiǎng),獲得10萬元獎(jiǎng)金”為名,或當(dāng)下時(shí)鮮熱點(diǎn)話題“小月月私密圖”、最新團(tuán)購、打折信息、“揭秘明星短信”等為名的欺詐短信,傳播手段極多,用戶必須謹(jǐn)防。
( ]- n8 M/ L& `5 o: I3 N+ S6 e) j+ m, m3 J3 B- W% `
網(wǎng)秦的技術(shù)人員劉晶晶指出,現(xiàn)在的手機(jī)病毒越來越注意偽裝,而且還“與時(shí)俱進(jìn)”。如“彩信骷髏”病毒,在章子怡遇上麻煩時(shí),就以“章子怡私房短信”這樣撩人的題目誘使用戶點(diǎn)擊。- T! P, c( Q$ X" _5 b2 l4 D- B
2 L Z$ }3 {" I 病毒愛“毒”誰?! a8 b+ V6 Q, l8 Z2 ]& `1 n7 U
& o8 z6 p2 l" b E% {% _: R 智能手機(jī)最易招惹病毒
2 ^ o" V1 C, H' O4 v# [$ K- Q
( O. U6 p% F% z6 `7 W 采訪中,一位維修手機(jī)的老板直言,智能手機(jī)最容易招惹病毒。4 K6 y& F0 o7 t1 M( e/ C
" b, l6 S& N/ p( j 智能手機(jī)就相當(dāng)于一臺(tái)電腦,如今很多人用它來上網(wǎng)。然而,手機(jī)只是個(gè)系統(tǒng)平臺(tái),還得下載相應(yīng)的軟件才行,而有些軟件其實(shí)就是病毒。7 L) z/ t! Z9 O7 w$ J% i3 X
2 S/ b9 A, D7 X
一家反病毒軟件的技術(shù)人員介紹說,目前能提供手機(jī)軟件下載的網(wǎng)站雖然不少,但是讓人放心的卻不多。而一些手機(jī)用戶在下軟件時(shí),往往也不太在意,只要覺得符合自己需要,說下就下。
* Q" a- \( @5 |9 J5 W% t
9 D( }; W/ L# ~# R 該人士給記者舉了一個(gè)例子:一位股民買了一臺(tái)3G智能手機(jī),然后根據(jù)網(wǎng)友推薦下載了一款知名的炒股軟件??墒窃诮灰讜r(shí),一輸入密碼和客戶號(hào),軟件卻自動(dòng)關(guān)閉——可怕的是,就在10分鐘后,他接到短信稱“股票已經(jīng)交易”。這讓他大吃一驚,趕緊通過電話查詢,果然被證實(shí)股票莫名其妙地被人給賣了。而讓這位客戶慶幸的是,由于他反應(yīng)快,在對方利用交易密碼轉(zhuǎn)賬之前,他飛速通過電話銀行修改了交易密碼——否則,這大幾萬就不明不白地被“偷”走了!
& t0 m) ^" o+ m2 Y7 q8 ^1 z3 ^$ }) Q; u7 t" M6 T9 T
經(jīng)過專家查驗(yàn),發(fā)現(xiàn)他的手機(jī)下載的其實(shí)是一種利用炒股軟件畫面截圖的病毒軟件。當(dāng)客戶誤以為在登錄股票軟件的時(shí)候,其實(shí)卻在將炒股信息通過該軟件的后臺(tái),送給病毒制造者遠(yuǎn)程操作。
& v$ Z0 N+ _4 c' [+ z+ H+ ^3 P+ P' m" H9 _6 i1 [& \9 t5 X* |2 F
山寨手機(jī)干脆自帶病毒
1 L6 X3 Z5 |" g6 r+ C4 }; v
$ f) b5 z5 B; x6 d3 |8 U: o 一般來說,在大商場買的正規(guī)手機(jī),感染病毒大多通過機(jī)主下載或者收到別人發(fā)送的短信。更讓人憂心的是:一些熱賣的山寨手機(jī)本身就可能根植了病毒!
2 s1 }! [- N' W
# j( o: \0 z) C. V: V 網(wǎng)秦手機(jī)反病毒軟件的技術(shù)人員劉晶晶告訴記者,他們了解到,由于存在監(jiān)管漏洞,一些山寨手機(jī)本身就自帶了“吸金”軟件,而這些軟件就是種病毒。8 G1 y! Y! g0 k" y
9 U4 }! W0 k3 X V, ~: a1 I1 x/ W( A
在南京市消費(fèi)者協(xié)會(huì),記者遇到了一位陸先生。他告訴記者,自己在今年8月份花960元購買了一款仿蘋果的山寨機(jī),可剛使用沒幾天,就不斷收到“您已成功訂制某游戲,扣費(fèi)1元”的短信。陸先生當(dāng)時(shí)并未理睬,心想不過1元錢??梢粋€(gè)星期下來,他驚訝地發(fā)現(xiàn):被扣掉了60多元!2 `* p# a( {+ N- N: X1 u5 M/ p
- w1 k1 c8 d' P# o9 u& ]" c. ^ 消協(xié)一查,發(fā)現(xiàn)問題竟出現(xiàn)在陸先生的新手機(jī)上。原來,這類山寨手機(jī)在出廠之前被植入了相當(dāng)于木馬病毒程序的惡意扣費(fèi)軟件。在手機(jī)入網(wǎng)后,服務(wù)商一般會(huì)自動(dòng)發(fā)送一個(gè)“是否訂制付費(fèi)游戲”的短信——在正規(guī)手機(jī)中,機(jī)主要回復(fù)表示訂制,才開始扣費(fèi)。但是,在山寨手機(jī)中卻根本不是這樣:該惡意扣費(fèi)軟件壞就壞在通過事先預(yù)設(shè)的“病毒程序”,自動(dòng)繞過用戶,自動(dòng)替你回復(fù)確認(rèn)短信給服務(wù)提供商。所以,這類山寨手機(jī)即使處于關(guān)機(jī)狀態(tài),也可以自動(dòng)發(fā)送短信,申請某項(xiàng)手機(jī)增值服務(wù),機(jī)主的話費(fèi)自然在不知不覺中被偷走了。
% N0 j( C. Y7 E0 G3 a0 y: @% E, Z0 n8 r) [5 k( ]& `
最麻煩的是,山寨手機(jī)“偷費(fèi)”處理起來的最大問題,一是山寨手機(jī)生產(chǎn)商往往屬于潛伏狀態(tài),很難找到;另一點(diǎn)就是依靠一般的技術(shù)力量,還很難找到手機(jī)中的病毒程序,根本就消除不了,眼睜睜地看著這些“偷費(fèi)”病毒,就是沒轍。
% k. s! {/ k, ^# T0 Y$ @& c* H
* p. j# x! O% M0 Z% W2 _+ }# P6 ?: [ 不上網(wǎng)別人也會(huì)發(fā)給你病毒1 y+ k9 a4 `' ~. f- [' P$ Z! r% O
O* {7 t0 m5 S( Q$ o
在采訪中記者發(fā)現(xiàn),有些人認(rèn)為只要自己不上網(wǎng),病毒就不會(huì)找到他。然而這個(gè)想法,在防病毒專家眼里卻是個(gè)大誤區(qū)。網(wǎng)秦反病毒專家劉晶晶告訴記者,只要你通過短信、彩信或是郵件接收到了手機(jī)病毒信息,那么你的手機(jī)就完全有可能被扣費(fèi)了。: a7 s- B* z$ q- g, v$ K
$ V/ G$ x4 r0 Q9 _( B7 T5 P; W
專家告訴記者,說一千道一萬,防范手機(jī)病毒,最好的方法還是主動(dòng)安裝專業(yè)的手機(jī)安全軟件,而常用的具有防火墻功能的安全軟件,可以對外來侵襲進(jìn)行主動(dòng)防御;而具有信息加密、反盜竊功能的安全軟件,可以全面保護(hù)手機(jī)資料的安全。% v$ p! G6 j1 Y/ O- ~
5 I$ T6 d4 j: g: ~
[如何避免病毒纏身]0 ?: f$ C& I/ q6 x% {
: r- A' G- D* F& }# ^. B$ F 1 刪除不明來源的短、彩信。當(dāng)收到不明來源的短信或彩信,最好直接刪除,以免被不法分子植入惡意軟件。
" B0 \# d3 l6 D9 v6 Y8 b* L% O' F+ B5 F. i# w
2 小心未知電話。當(dāng)來電顯示亂碼電話時(shí),應(yīng)不接聽或立即把電話關(guān)閉。0 O5 k/ X% t5 M$ ] x7 t* |
1 z. F0 ` ^ U9 ~+ V 3 不要接受陌生藍(lán)牙請求。尤其是接收藍(lán)牙傳送文件要特別謹(jǐn)慎,以免收到病毒文件。+ |7 M9 d+ x: o
0 S( }7 Y$ v' J& b 4 選擇正規(guī)途徑下載手機(jī)軟件。最好選擇正規(guī)的運(yùn)營商下載網(wǎng)站或手機(jī)廠商下載通道。6 p. I# a0 l. Y5 f0 C
% Y% J) L$ K G, j8 ] 病毒交易黑幕
4 _) z' ^5 W" b/ Z5 w+ ]& @7 q: F& Y' b% Q4 }+ l
有人賣病毒* x& M; v1 u& K# A
( }. I; b, f. j. M' Z0 f4 a4 p$ D
“黑客”一個(gè)病毒可能賣上萬' X% S: h4 H% o1 P# ~
; l; ~0 \% U0 X8 q. y “手機(jī)病毒相比于電腦病毒而言利潤更加豐厚,因此一些電腦黑客現(xiàn)在轉(zhuǎn)行專攻手機(jī)病毒的設(shè)計(jì)?!弊蛱?,“網(wǎng)秦”的技術(shù)人員告訴記者,電腦病毒大多造成系統(tǒng)癱瘓或偷窺隱私,而手機(jī)病毒要的是錢,因?yàn)槭謾C(jī)話費(fèi)就猶如錢包一樣有隨時(shí)支付功能。
( F+ f3 S# f, Z( }. S0 e# G m9 O! o7 ~: p" L% d; G
據(jù)了解,一些病毒都是被明碼標(biāo)價(jià)叫賣的。有時(shí)候,一款成功鏈接有償收費(fèi)網(wǎng)站的病毒往往售價(jià)在5位數(shù)以上,而且還能按照登錄的次數(shù)與網(wǎng)站進(jìn)行分成。
) ~9 W8 p& w0 K& `( c/ w% n
' P( v, d# ~( Q6 F' A5 ?* G 一位曾經(jīng)的電腦黑客、如今轉(zhuǎn)行研究手機(jī)病毒的人士告訴記者,在他看來,其實(shí)做手機(jī)病毒與做電腦病毒沒什么區(qū)別:原理是一樣的,只要通過幾個(gè)月的學(xué)習(xí),弄懂手機(jī)應(yīng)用開發(fā)就可以,而成本幾乎沒有任何增加;只要憑借一臺(tái)能上網(wǎng)的電腦和一部用來測試的手機(jī),就可以完成手機(jī)病毒的制作了。
9 n1 u! e+ O0 {. I6 s% t* {7 l b9 Y- }* ^6 D q- K
據(jù)業(yè)內(nèi)人士介紹,手機(jī)病毒還常常與渠道商掛鉤。渠道商發(fā)送一條短信要花費(fèi)0.03元至0.05元,而每次一般要發(fā)送10萬條,這樣成本約為3000元。以“僵尸”為例,通過在短信中植入“手機(jī)僵尸”病毒,同樣花費(fèi)3000元的成本,發(fā)送出的短信自動(dòng)傳播,起碼能帶來6萬元的利潤——100萬部手機(jī)每天耗費(fèi)用戶話費(fèi)約為200萬元。
- H' [6 S: A3 U7 M! U! P! x% b$ j# h" z6 \% ] H9 d9 K
但與此前做電腦病毒“套現(xiàn)”比較麻煩相比,做手機(jī)病毒與錢“掛鉤”更直接。只要把手機(jī)病毒通過網(wǎng)絡(luò)安裝到用戶手機(jī)中,利用病毒,每個(gè)月定時(shí)從手機(jī)賬戶中扣費(fèi),很多人很少去看自己每月的賬戶消費(fèi)情況,因此這錢賺得“神不知鬼不覺”。換句話說,就算機(jī)主發(fā)現(xiàn)了,最多是病毒被中止,一般不會(huì)被追究責(zé)任——因?yàn)楦揪驼也坏健爸鳌薄?font class="jammer">' v$ j _- u- ?
! o( w: M. B( p( J 有人買病毒
/ T, |' @# x7 E9 H/ T
% N5 h) j) q* ?2 d 先裝到你的手機(jī)里,再給你“維修”
, o0 ~' y" J7 u- B" I; d+ k1 [
- W( V5 P3 g$ j# _ 手機(jī)病毒讓人痛恨,但記者驚訝地發(fā)現(xiàn),有些人竟然還要買手機(jī)病毒。記者在百度貼吧里,找到一個(gè)叫做手機(jī)病毒吧的網(wǎng)頁打著急購、急求手機(jī)病毒的帖子不在少數(shù)——為啥要買手機(jī)病毒?- s7 l. i' ^+ N% j, g
, O0 e/ \, K9 q9 H “這些人多數(shù)都是手機(jī)維修點(diǎn)的人,要病毒的目的就是為了攬生意?!泵鎸τ浾叩囊苫?,南京丹鳳街上的一家手機(jī)維修攤點(diǎn)的老板透露說,中了手機(jī)病毒就得殺毒,而殺毒就得花錢,因此手機(jī)病毒實(shí)際上也是一些維修點(diǎn)的生財(cái)之道。: m: z1 t5 f1 V# \
3 A6 {5 @4 A. q, _0 _. J+ S/ ?7 c 這位老板進(jìn)一步披露說,有些病毒其實(shí)就是程序問題,稍微用殺毒軟件或是重新啟動(dòng)就可以修好。但很多時(shí)候,維修點(diǎn)往往會(huì)說是硬件問題,讓你多掏冤枉錢。他就經(jīng)常碰到有消費(fèi)者拿著手機(jī)到他這里“復(fù)診”——其實(shí),有店家推脫要換主板的手機(jī),來到他這里,殺個(gè)毒就解決了。
8 ~" w+ x1 `* R: Q8 d# X8 m1 q- }& P, ?9 k& P; g- `
■防范! e1 K6 I) c" I6 I. ?8 e' y
/ j) g+ h3 j7 v% c2 [ P9 v9 B r8 l/ m 國內(nèi)手機(jī)反病毒安全專家鄒仕洪博士對本報(bào)記者表示,目前,比起電腦用戶,手機(jī)用戶的安全防范意識(shí)更薄弱?,F(xiàn)在買一臺(tái)新電腦,大家都會(huì)安裝一些常用的殺毒軟件和防火墻,但現(xiàn)在安裝殺毒軟件的手機(jī)卻少之又少,這就給了黑客更多的漏洞可鉆。與此同時(shí),隨著3G時(shí)代的到來,上網(wǎng)手機(jī)越來越多,機(jī)主中招的概率也越來越大。+ i u/ K/ I, H" k' U& @4 @
1 E9 v A$ D7 M
網(wǎng)秦技術(shù)人員劉晶晶表示,“大家用手機(jī)上網(wǎng)安全意識(shí)要強(qiáng),不要出于獵奇心理被病毒‘利用’,對不明的垃圾短信、彩信要謹(jǐn)慎,手機(jī)上一些團(tuán)購、門票、電影票之類的打折信息就不要關(guān)注了,因?yàn)檫@些一般都是病毒傳播的主要途徑?!?font class="jammer">$ [* x6 |6 n7 s
0 _5 K' k& ~. \- N8 W% {5 n5 c2 K
■監(jiān)管
4 K/ `, M: s1 l& N* N. L
4 H! ~0 M6 V1 y# z4 U+ B 鄒仕洪博士指出,由于電腦病毒給廣大網(wǎng)民帶來各種損失,因此相關(guān)部門應(yīng)該加大并探索出對電腦病毒監(jiān)管的有效措施。不過由于目前手機(jī)病毒還是一個(gè)新的東西,相比之下,監(jiān)管體系還不是很完善,這也是黑客眾多的一個(gè)原因。
4 W: }* r& v4 ~9 y5 d" Q5 x: k: \/ F1 P0 {% c- [) x/ ^2 R! f/ y
據(jù)了解,中國通信標(biāo)準(zhǔn)協(xié)會(huì)正在制定相關(guān)的過濾有害信息、網(wǎng)站的技術(shù)草案,但目前還在商議階段。( p$ k3 M" q$ v5 [0 D% O, R
- z% r E8 C' H
而律師表示,手機(jī)病毒偷錢這種行為已構(gòu)成犯罪:如果單純竊取話費(fèi)、個(gè)人信息,就犯了盜竊罪或者是侵犯了隱私權(quán);如果是以盈利為目的的商業(yè)行為的話,比如是盜取手機(jī)內(nèi)的商業(yè)機(jī)密、盜取炒股賬號(hào)就涉及了商業(yè)犯罪。
: w2 l# b; J! v/ o: k# U: G! L# X% V: O2 `3 D. y0 u& }8 Y
|
|