|
手機(jī)病毒黑色產(chǎn)業(yè)鏈:一個(gè)“黑客”病毒輕松賣上萬(wàn),有人中毒差點(diǎn)被吸走幾萬(wàn)
2 X: C1 B- g& \( w) r0 l; f S' E1 X/ u/ b
這兩天,央視《每周質(zhì)量報(bào)告》的一則報(bào)道讓不少人揪心不已:在9月的第一周,全國(guó)就發(fā)現(xiàn)將近100萬(wàn)部手機(jī)感染了“手機(jī)僵尸”病毒,每天耗費(fèi)用戶話費(fèi)高達(dá)200萬(wàn)元!9 u2 z7 N4 P" B$ p7 J2 F
% k& w! a' s" i 記者在采訪中了解到,手機(jī)病毒已形成一個(gè)黑色的產(chǎn)業(yè)鏈,每年吸金高達(dá)10億!更可怕的是,只要我們打開朋友發(fā)來(lái)的一個(gè)彩信,可能就已經(jīng)“中招”了……
. y8 D5 [8 E( h( m0 S5 z* ?% k6 \' {7 z
手機(jī)病毒一年吸金10億
& A6 ~9 i& ]+ m1 M/ Z* U% T6 a5 t: P2 T' c" s
被央視曝光的這種“手機(jī)僵尸”病毒,類似電影里人被僵尸咬到后也變成僵尸咬人的情節(jié)。在手機(jī)被感染后,它能夠自動(dòng)向手機(jī)中的聯(lián)系人發(fā)送廣告短信。僅僅一個(gè)星期,全國(guó)就有近100萬(wàn)部手機(jī)感染了“僵尸”病毒,每天耗費(fèi)用戶話費(fèi)高達(dá)200萬(wàn)元。
1 W8 o4 j* E a; t3 O# f, @1 T
+ Y6 m. l+ l( L0 J7 e 事實(shí)上,“僵尸”僅僅揭開了我國(guó)手機(jī)病毒黑色產(chǎn)業(yè)鏈的冰山一角。相關(guān)數(shù)據(jù)表示,我國(guó)手機(jī)病毒日感染量已突破20萬(wàn)。Frost·Sullivan《中國(guó)手機(jī)安全市場(chǎng)白皮書》中顯示,目前手機(jī)病毒正在開始形成大規(guī)模的“僵尸網(wǎng)絡(luò)”,手機(jī)上的“黑色產(chǎn)業(yè)鏈”已經(jīng)形成并在逐漸發(fā)展中。有業(yè)內(nèi)人士估算,這個(gè)“吸費(fèi)”的黑色病毒產(chǎn)業(yè)鏈,每年“收入”達(dá)10億!8 @$ A9 Y1 Q2 H+ \7 C
, y. z0 q) @) ^2 P# n( U; f/ [
網(wǎng)友一天被“毒”走百元0 t% y0 \" m6 c* d( u
: v/ R+ C' w+ F4 ], ]
網(wǎng)友小潘潘叫苦連天:“不到一天,我剛充值的100元就全沒(méi)了!”小潘潘說(shuō),他不久前通過(guò)手機(jī)GPRS上網(wǎng),下載幾款應(yīng)用軟件后,當(dāng)時(shí)一切正常??呻S后很多朋友都說(shuō)收到了大量“自己”發(fā)出的彩信。不少朋友出于好奇點(diǎn)擊網(wǎng)址后,也立即“中招”——錢沒(méi)了。0 r9 j M+ a$ X- E8 u9 K- c
8 ?; v8 `9 [9 l! t- L% }3 r
這種病毒叫做“手機(jī)骷髏”,和“僵尸”一樣,具有極強(qiáng)的“二次傳播性”。它最容易盯上Symbian 60第三版(塞班S60)的智能手機(jī),而市場(chǎng)上一些主流手機(jī)品牌均采取此系統(tǒng)。& q0 v. ~% m( _; B$ |/ {3 S; V
9 j% W! o6 ~ E3 g) L/ \: e “手機(jī)骷髏”的狠毒之處就在于會(huì)大面積群發(fā)彩信。“由于親朋好友對(duì)自己較為信任,收到彩信后,一般都會(huì)點(diǎn)擊查看,便會(huì)立即感染此病毒?!睒I(yè)內(nèi)人士指出。/ w' v* ~$ x; G
0 p' `$ d; j' S1 Y4 K
私密短信其實(shí)就是病毒+ `+ w0 o c: i3 M( [1 p
- Y- f& C" k# G 據(jù)“網(wǎng)秦”手機(jī)殺毒軟件公司殺毒專家袁宇介紹,從目前網(wǎng)秦全球安全中心截獲的案例來(lái)看,病毒作者用來(lái)散播病毒的短信(彩信)的內(nèi)容在不斷改變,如出現(xiàn)以“免費(fèi)贈(zèng)送手機(jī)話費(fèi)”、“免費(fèi)獲取長(zhǎng)途通話時(shí)長(zhǎng)”、“您已被抽中××大獎(jiǎng),獲得10萬(wàn)元獎(jiǎng)金”為名,或當(dāng)下時(shí)鮮熱點(diǎn)話題“小月月私密圖”、最新團(tuán)購(gòu)、打折信息、“揭秘明星短信”等為名的欺詐短信,傳播手段極多,用戶必須謹(jǐn)防。
9 Z; R/ Y$ ~: B+ j2 V2 W! w& P3 a6 |9 w- }! I6 y& l0 Y+ V
網(wǎng)秦的技術(shù)人員劉晶晶指出,現(xiàn)在的手機(jī)病毒越來(lái)越注意偽裝,而且還“與時(shí)俱進(jìn)”。如“彩信骷髏”病毒,在章子怡遇上麻煩時(shí),就以“章子怡私房短信”這樣撩人的題目誘使用戶點(diǎn)擊。& S9 a+ h* L4 M
1 v" c5 R) z7 O/ ]( z8 e 病毒愛(ài)“毒”誰(shuí)?
6 K& X! e0 C' H& o" H8 s2 x) G" d7 V3 Q9 U
智能手機(jī)最易招惹病毒7 U' r3 v' ?9 D: s! t! k9 u8 T [9 u
1 f4 g# w; O3 ]5 f6 b1 y 采訪中,一位維修手機(jī)的老板直言,智能手機(jī)最容易招惹病毒。; n+ M. u& y O5 {* ^; @
+ w5 x' X' w. B% |$ v, ?' j3 W 智能手機(jī)就相當(dāng)于一臺(tái)電腦,如今很多人用它來(lái)上網(wǎng)。然而,手機(jī)只是個(gè)系統(tǒng)平臺(tái),還得下載相應(yīng)的軟件才行,而有些軟件其實(shí)就是病毒。
8 t1 k0 t2 [, N6 x
8 O) K& H% H1 l! Z 一家反病毒軟件的技術(shù)人員介紹說(shuō),目前能提供手機(jī)軟件下載的網(wǎng)站雖然不少,但是讓人放心的卻不多。而一些手機(jī)用戶在下軟件時(shí),往往也不太在意,只要覺(jué)得符合自己需要,說(shuō)下就下。( U1 K( x* x7 ~. d) p& d" F- L
5 T& C" }; a, w6 {$ G
該人士給記者舉了一個(gè)例子:一位股民買了一臺(tái)3G智能手機(jī),然后根據(jù)網(wǎng)友推薦下載了一款知名的炒股軟件??墒窃诮灰讜r(shí),一輸入密碼和客戶號(hào),軟件卻自動(dòng)關(guān)閉——可怕的是,就在10分鐘后,他接到短信稱“股票已經(jīng)交易”。這讓他大吃一驚,趕緊通過(guò)電話查詢,果然被證實(shí)股票莫名其妙地被人給賣了。而讓這位客戶慶幸的是,由于他反應(yīng)快,在對(duì)方利用交易密碼轉(zhuǎn)賬之前,他飛速通過(guò)電話銀行修改了交易密碼——否則,這大幾萬(wàn)就不明不白地被“偷”走了!6 ]7 }, N* G; d6 c! a x, B
- y8 n% I5 Q F7 u* w r4 U 經(jīng)過(guò)專家查驗(yàn),發(fā)現(xiàn)他的手機(jī)下載的其實(shí)是一種利用炒股軟件畫面截圖的病毒軟件。當(dāng)客戶誤以為在登錄股票軟件的時(shí)候,其實(shí)卻在將炒股信息通過(guò)該軟件的后臺(tái),送給病毒制造者遠(yuǎn)程操作。8 _0 D0 L O# B7 q% D* v$ L
" j( a4 h- |: A: G- D* f; g2 s 山寨手機(jī)干脆自帶病毒
2 [ D u! [6 w, V4 M# K6 P
9 I6 X: s0 G. X, _3 m) e 一般來(lái)說(shuō),在大商場(chǎng)買的正規(guī)手機(jī),感染病毒大多通過(guò)機(jī)主下載或者收到別人發(fā)送的短信。更讓人憂心的是:一些熱賣的山寨手機(jī)本身就可能根植了病毒!$ r# B4 `, m1 \; q4 V# }$ y% z
; F- {6 \1 @* z# c% ] 網(wǎng)秦手機(jī)反病毒軟件的技術(shù)人員劉晶晶告訴記者,他們了解到,由于存在監(jiān)管漏洞,一些山寨手機(jī)本身就自帶了“吸金”軟件,而這些軟件就是種病毒。
$ Y# R, }' d) b$ {
8 h8 c: a) b9 j! E6 K4 ` 在南京市消費(fèi)者協(xié)會(huì),記者遇到了一位陸先生。他告訴記者,自己在今年8月份花960元購(gòu)買了一款仿蘋果的山寨機(jī),可剛使用沒(méi)幾天,就不斷收到“您已成功訂制某游戲,扣費(fèi)1元”的短信。陸先生當(dāng)時(shí)并未理睬,心想不過(guò)1元錢??梢粋€(gè)星期下來(lái),他驚訝地發(fā)現(xiàn):被扣掉了60多元!; Z5 N- O8 Y6 h6 V+ |' Z) l( {
1 H# ]) L! Q& e& x/ m/ o 消協(xié)一查,發(fā)現(xiàn)問(wèn)題竟出現(xiàn)在陸先生的新手機(jī)上。原來(lái),這類山寨手機(jī)在出廠之前被植入了相當(dāng)于木馬病毒程序的惡意扣費(fèi)軟件。在手機(jī)入網(wǎng)后,服務(wù)商一般會(huì)自動(dòng)發(fā)送一個(gè)“是否訂制付費(fèi)游戲”的短信——在正規(guī)手機(jī)中,機(jī)主要回復(fù)表示訂制,才開始扣費(fèi)。但是,在山寨手機(jī)中卻根本不是這樣:該惡意扣費(fèi)軟件壞就壞在通過(guò)事先預(yù)設(shè)的“病毒程序”,自動(dòng)繞過(guò)用戶,自動(dòng)替你回復(fù)確認(rèn)短信給服務(wù)提供商。所以,這類山寨手機(jī)即使處于關(guān)機(jī)狀態(tài),也可以自動(dòng)發(fā)送短信,申請(qǐng)某項(xiàng)手機(jī)增值服務(wù),機(jī)主的話費(fèi)自然在不知不覺(jué)中被偷走了。
f: p) S, _: J, E) r
# j( c* U1 ^' X' G 最麻煩的是,山寨手機(jī)“偷費(fèi)”處理起來(lái)的最大問(wèn)題,一是山寨手機(jī)生產(chǎn)商往往屬于潛伏狀態(tài),很難找到;另一點(diǎn)就是依靠一般的技術(shù)力量,還很難找到手機(jī)中的病毒程序,根本就消除不了,眼睜睜地看著這些“偷費(fèi)”病毒,就是沒(méi)轍。 ?: w M& q5 ]- t" P. O
' T2 ]& j/ E/ D4 k 不上網(wǎng)別人也會(huì)發(fā)給你病毒
- W9 Z6 Q/ g! {) g" a) u# f
6 J4 X, L; [% a, t 在采訪中記者發(fā)現(xiàn),有些人認(rèn)為只要自己不上網(wǎng),病毒就不會(huì)找到他。然而這個(gè)想法,在防病毒專家眼里卻是個(gè)大誤區(qū)。網(wǎng)秦反病毒專家劉晶晶告訴記者,只要你通過(guò)短信、彩信或是郵件接收到了手機(jī)病毒信息,那么你的手機(jī)就完全有可能被扣費(fèi)了。
/ V0 B8 b9 v% p8 N
: m0 b, X- H+ c) d8 n9 W# j- u 專家告訴記者,說(shuō)一千道一萬(wàn),防范手機(jī)病毒,最好的方法還是主動(dòng)安裝專業(yè)的手機(jī)安全軟件,而常用的具有防火墻功能的安全軟件,可以對(duì)外來(lái)侵襲進(jìn)行主動(dòng)防御;而具有信息加密、反盜竊功能的安全軟件,可以全面保護(hù)手機(jī)資料的安全。
- R! w; y2 U4 b4 T% U3 j2 |/ ?% a: h8 V9 z" e
[如何避免病毒纏身]
& E$ L3 ?: s0 G5 y- F& f6 Z
- V- z9 P) T9 n! X+ J$ W& N 1 刪除不明來(lái)源的短、彩信。當(dāng)收到不明來(lái)源的短信或彩信,最好直接刪除,以免被不法分子植入惡意軟件。0 ~- y1 i4 A7 n. s& `* k
8 y$ U+ m- ]) C% x
2 小心未知電話。當(dāng)來(lái)電顯示亂碼電話時(shí),應(yīng)不接聽或立即把電話關(guān)閉。
' F c- j; G; p4 g/ J* n m6 |( c: }
3 不要接受陌生藍(lán)牙請(qǐng)求。尤其是接收藍(lán)牙傳送文件要特別謹(jǐn)慎,以免收到病毒文件。
. i1 }- A) M' h$ R, H+ @' a% Q7 z
( a* \) Q( J) x$ ?( \ 4 選擇正規(guī)途徑下載手機(jī)軟件。最好選擇正規(guī)的運(yùn)營(yíng)商下載網(wǎng)站或手機(jī)廠商下載通道。
|/ o, d8 E' f2 W# f' P! U4 k8 M6 T) C: A' l
病毒交易黑幕5 Y9 u: q3 P. U2 b ^2 \; l3 W, H
* D( c! B) w% }% Y: w. q: Y
有人賣病毒
7 h- b# ^) D% G3 K r
3 A* u/ u5 `: a. A “黑客”一個(gè)病毒可能賣上萬(wàn)) ^' J! }1 G" H
4 H5 X5 p' Q) S% K' q “手機(jī)病毒相比于電腦病毒而言利潤(rùn)更加豐厚,因此一些電腦黑客現(xiàn)在轉(zhuǎn)行專攻手機(jī)病毒的設(shè)計(jì)?!弊蛱?,“網(wǎng)秦”的技術(shù)人員告訴記者,電腦病毒大多造成系統(tǒng)癱瘓或偷窺隱私,而手機(jī)病毒要的是錢,因?yàn)槭謾C(jī)話費(fèi)就猶如錢包一樣有隨時(shí)支付功能。
7 w8 x, k( j* x0 }3 P/ }
6 Q# e; i: r/ l @ 據(jù)了解,一些病毒都是被明碼標(biāo)價(jià)叫賣的。有時(shí)候,一款成功鏈接有償收費(fèi)網(wǎng)站的病毒往往售價(jià)在5位數(shù)以上,而且還能按照登錄的次數(shù)與網(wǎng)站進(jìn)行分成。9 G$ Z+ r2 Q$ _7 b6 J+ B/ X! X
2 G* w! w5 p" }% s- ]
一位曾經(jīng)的電腦黑客、如今轉(zhuǎn)行研究手機(jī)病毒的人士告訴記者,在他看來(lái),其實(shí)做手機(jī)病毒與做電腦病毒沒(méi)什么區(qū)別:原理是一樣的,只要通過(guò)幾個(gè)月的學(xué)習(xí),弄懂手機(jī)應(yīng)用開發(fā)就可以,而成本幾乎沒(méi)有任何增加;只要憑借一臺(tái)能上網(wǎng)的電腦和一部用來(lái)測(cè)試的手機(jī),就可以完成手機(jī)病毒的制作了。
$ ^5 J( C2 Y% R% h6 M. U
7 r& d9 A% T8 T! G1 ] 據(jù)業(yè)內(nèi)人士介紹,手機(jī)病毒還常常與渠道商掛鉤。渠道商發(fā)送一條短信要花費(fèi)0.03元至0.05元,而每次一般要發(fā)送10萬(wàn)條,這樣成本約為3000元。以“僵尸”為例,通過(guò)在短信中植入“手機(jī)僵尸”病毒,同樣花費(fèi)3000元的成本,發(fā)送出的短信自動(dòng)傳播,起碼能帶來(lái)6萬(wàn)元的利潤(rùn)——100萬(wàn)部手機(jī)每天耗費(fèi)用戶話費(fèi)約為200萬(wàn)元。
+ L' O5 ] j& b8 M
9 c0 w5 q9 n* W; x0 f& w 但與此前做電腦病毒“套現(xiàn)”比較麻煩相比,做手機(jī)病毒與錢“掛鉤”更直接。只要把手機(jī)病毒通過(guò)網(wǎng)絡(luò)安裝到用戶手機(jī)中,利用病毒,每個(gè)月定時(shí)從手機(jī)賬戶中扣費(fèi),很多人很少去看自己每月的賬戶消費(fèi)情況,因此這錢賺得“神不知鬼不覺(jué)”。換句話說(shuō),就算機(jī)主發(fā)現(xiàn)了,最多是病毒被中止,一般不會(huì)被追究責(zé)任——因?yàn)楦揪驼也坏健爸鳌薄?font class="jammer">8 K: _8 H- V# d
8 K: U0 V+ `8 i* Q
有人買病毒2 C, }* `( H2 \( W5 S
4 s z) j. c. `7 h: _: L( {5 i5 \# B
先裝到你的手機(jī)里,再給你“維修”
* I& R: L) d! U O5 I5 L
" c! p. p# F( ^* u1 P8 \. p+ j0 y 手機(jī)病毒讓人痛恨,但記者驚訝地發(fā)現(xiàn),有些人竟然還要買手機(jī)病毒。記者在百度貼吧里,找到一個(gè)叫做手機(jī)病毒吧的網(wǎng)頁(yè)打著急購(gòu)、急求手機(jī)病毒的帖子不在少數(shù)——為啥要買手機(jī)病毒?
5 q* c$ F% j' V9 m/ h" G, A& C) s( @) `
* c3 G+ S8 W p% k' \6 o' _ “這些人多數(shù)都是手機(jī)維修點(diǎn)的人,要病毒的目的就是為了攬生意?!泵鎸?duì)記者的疑惑,南京丹鳳街上的一家手機(jī)維修攤點(diǎn)的老板透露說(shuō),中了手機(jī)病毒就得殺毒,而殺毒就得花錢,因此手機(jī)病毒實(shí)際上也是一些維修點(diǎn)的生財(cái)之道。( L- l. |' _0 N1 S
- J& J+ D+ H6 N2 f& u
這位老板進(jìn)一步披露說(shuō),有些病毒其實(shí)就是程序問(wèn)題,稍微用殺毒軟件或是重新啟動(dòng)就可以修好。但很多時(shí)候,維修點(diǎn)往往會(huì)說(shuō)是硬件問(wèn)題,讓你多掏冤枉錢。他就經(jīng)常碰到有消費(fèi)者拿著手機(jī)到他這里“復(fù)診”——其實(shí),有店家推脫要換主板的手機(jī),來(lái)到他這里,殺個(gè)毒就解決了。1 u$ r; z+ I& z# c
% c1 F `: }8 Z! S ■防范3 `& R7 N1 o* z" O& L
! [# ]9 P( }- f
國(guó)內(nèi)手機(jī)反病毒安全專家鄒仕洪博士對(duì)本報(bào)記者表示,目前,比起電腦用戶,手機(jī)用戶的安全防范意識(shí)更薄弱。現(xiàn)在買一臺(tái)新電腦,大家都會(huì)安裝一些常用的殺毒軟件和防火墻,但現(xiàn)在安裝殺毒軟件的手機(jī)卻少之又少,這就給了黑客更多的漏洞可鉆。與此同時(shí),隨著3G時(shí)代的到來(lái),上網(wǎng)手機(jī)越來(lái)越多,機(jī)主中招的概率也越來(lái)越大。, Z. t$ v/ L! `' `2 |1 ]
' a& J0 S) \6 w0 ? 網(wǎng)秦技術(shù)人員劉晶晶表示,“大家用手機(jī)上網(wǎng)安全意識(shí)要強(qiáng),不要出于獵奇心理被病毒‘利用’,對(duì)不明的垃圾短信、彩信要謹(jǐn)慎,手機(jī)上一些團(tuán)購(gòu)、門票、電影票之類的打折信息就不要關(guān)注了,因?yàn)檫@些一般都是病毒傳播的主要途徑?!?br />
8 E) K( [7 o: a% J% f( Q; ?- |( V' H8 h# w2 U
■監(jiān)管
3 F, I+ c; a2 n+ h7 J
* w7 ?; Y- l7 K" G" u+ w 鄒仕洪博士指出,由于電腦病毒給廣大網(wǎng)民帶來(lái)各種損失,因此相關(guān)部門應(yīng)該加大并探索出對(duì)電腦病毒監(jiān)管的有效措施。不過(guò)由于目前手機(jī)病毒還是一個(gè)新的東西,相比之下,監(jiān)管體系還不是很完善,這也是黑客眾多的一個(gè)原因。 A% y7 y) p/ b6 g! S5 V) W4 {
/ f9 H$ `) C2 Y: D 據(jù)了解,中國(guó)通信標(biāo)準(zhǔn)協(xié)會(huì)正在制定相關(guān)的過(guò)濾有害信息、網(wǎng)站的技術(shù)草案,但目前還在商議階段。" m( {, Z' }" Y t8 [
0 H7 }$ r& c- e9 L' O 而律師表示,手機(jī)病毒偷錢這種行為已構(gòu)成犯罪:如果單純竊取話費(fèi)、個(gè)人信息,就犯了盜竊罪或者是侵犯了隱私權(quán);如果是以盈利為目的的商業(yè)行為的話,比如是盜取手機(jī)內(nèi)的商業(yè)機(jī)密、盜取炒股賬號(hào)就涉及了商業(yè)犯罪。
4 w( F8 k' P1 I3 \9 o M2 Y8 y; R b. \( R
|
|