首页  »  财经  »  消费维权

手机超级木马病毒一天吸费超50万元

手机超级木马病毒一天吸费超50万元

2014-08-05 14:23:00

来源:北京青年报

  8月2日凌晨,一款名为“××神器”的恶意手机病毒在全国范围内爆发式传播。该软件能恶意窃取手机用户短信、邮件、手机银行密码等信息。估计遭受到该恶意程序影响的用户超过百万,而这一病毒的制造者李某今年才19岁,是某大学软件系的大一学生。

  感染上百万手机的“××神器”木马案告破,制造者竟然是大一学生。该木马的传染速度非常快,用户只要点击该链接并安装了“××神器”软件,在3秒之后,手机木马便可读取用户手机联系人,并调用发短信权限,再将此木马发送至手机通讯录的所有联系人。这导致被该病毒感染的手机用户数呈几何级增长,遍布全国。而且该病毒可能导致手机用户的手机联系人、身份证、姓名等隐私信息泄露,在手机用户中形成严重恐慌。

  木马作者病毒包中预留手机号

  “某某,快看这个:****/××shenqi.apk”,在8月1日当天很多人收到朋友发来的一条奇怪短信,内容为其实这并不是什么七夕惊喜短信,而是一种新型的手机木马。用户只要点击该链接并安装了“××神器”软件,在3秒之后,手机木马便可读取用户手机联系人,并调用发短信权限,再将此木马发送至手机通讯录的所有联系人。随后该病毒感染的手机用户数呈几何级增长,迅速在全国各地蔓延开来。

  腾讯移动安全实验室分析发现,该木马可能导致手机用户的手机联系人和短信等隐私信息泄露,其中包括大量银行和第三方支付软件的短信,存在很大的安全隐患。

  据腾讯相关人士透露,8月2日上午9时,腾讯移动安全实验室收到用户举报的“××神器”病毒样本,并接到深圳警方要求调查“××神器”案件。

  两个小时后,腾讯手机管家通过对病毒样本的反编译,迅速找到了犯罪嫌疑人李某在病毒包中预留的手机号码、邮箱账号。“我们根据这些信息进行技术和数据分析,锁定犯罪嫌疑人就在深圳。为了第一时间保障用户利益不受损失,我们马上同步到手机管家安全软件上进行查杀,同时配合警方调查。”腾讯移动安全实验室负责人陆兆华说。

  木马作者手机中查到大量公民隐私信息

  据深圳警方透露,在接到举报后,8月2日下午,警方在嫌疑人李某家里将其抓获。9个小时内,“××神器”木马案告破。在李某的电脑内,警方缴获了此款木马的源代码和开发教程,并在李某手机里发现了银行资金变动、开户资料、支付宝等第三方支付工具的动态口令以及个人隐私等大量公民个人信息。

  “××神器”的制造者是李某,男,19岁,湖南新邵县人,中南大学软件系大一学生,无犯罪记录。其父亲在深圳工作,他在暑假放假到父亲这边玩。据悉,李某软件功底不错,暑期空闲时间较多,便想着独自制作一款手机木马来捉弄同学,然后从其自己手机上开始往外传播,以此炫耀。7月24日他制作了这款手机木马,然后从其自己手机上开始往外传播。可没想到这款木马病毒的传播速度如此之快,影响范围如此之广。

  仍有用户不知自己感染“××神器”

  有统计显示,一天之内,“××神器”群发500万条诈骗短信,按每条短信0.1元计算,相当于造成中招手机用户50万的话费损失。目前虽然传播源网址已经失效,但安装在用户手机中的“蝗虫”木马仍会继续群发短信,耗费手机用户话费。

  腾讯安全专家提醒,目前仍有大量感染了“××神器”的用户还并未觉察,建议尽快安装手机安全软件开启全盘查杀,定期升级病毒库,并全盘查杀手机病毒。金山毒霸安全专家也表示,普通网民需要提高自身安全意识,尽量不要打开陌生号码发来的信息和链接,不要下载和安装来历不明的软件。

  运营商快速响应系统缺位?

  尽管“××神器”木马的危害性并不算太严重,只是会消耗群发短信的资费,有些可能还会损失下载该程序的流量费。与其他恶意扣费、盗取网银账号等高危病毒的行为相比,“超级手机病毒”更像是一个恶作剧。同时,病毒程序简陋的操作界面,与程序代码中明文记载的作者手机号、邮箱账号密码、QQ号等,也都说明作者其实是个“菜鸟”。但是“超级手机病毒”巨大的传播量与学生“菜鸟”的身份,形成了一个非常大的反差:为什么一个学生制作的充满恶作剧意味的简陋病毒程序,可以在短时间内,传播这么广,影响这么多人?这需要深入分析病毒传播方式,更需要安全从业者与广大手机网民进行反思。

  互联网安全领域业内人士表示,开放的安卓平台,成熟的开发工具,都给手机病毒生存的土壤。加上移动互联网时代,手机病毒的传播变得更加迅速。

  金山毒霸安全专家分析,短信蠕虫比通过第三方应用市场下载要快得多。此外,该木马利用社交关系。病毒利用通讯录,发送的短信带有收件人姓名,而且来自熟人好友,收件人容易放松警惕。这个小技巧让社交关系传播变得更容易。

  更重要的是,公众普遍的安全意识缺乏。从病毒传播的垃圾短信,到点击短信下载链接,到最终安装病毒,需要启动浏览器下载、下载后打开运行,运行时一步步点确认安装。任何一步点击“否”,网民就可以避免中毒。但还是有人中毒了。

  此外,运营商的快速响应系统缺位也是重要原因。运营商是控制该病毒传播中最关键的环节,大量相同内容的垃圾短信,容易触发运营商的预警系统,应迅速修改短信拦截策略,阻止危险短信送达收件人,特别是带有安卓程序下载链接的可疑短信。与此同时,运营商的系统同样可以帮助警方捕获病毒作者,挖掘可疑短信的最初源头、分析其共同特征,也能帮助发现病毒作者。

  腾讯安全专家就此建议,互联网厂商、警方、运营商等机构和组织应该建立一套快速协作机制,来应对目前木马病毒频发的状况。

  新闻追踪

  手机病毒

  形成黑色产业链

  需要提醒手机用户的是,此次遇到“××神器”木马的制造者仅是个“菜鸟”纯属幸运,也仅仅是消耗点话费和流量,而目前比较流行的是手机支付病毒木马,其背后已形成黑色产业链。

  腾讯手机管家安全专家告诉北京青年报记者,通过拦截手机短信的木马病毒盗刷用户银行卡的案例已经发生多起,其通过一条中奖、恐吓类诈骗短信,短信中附带一个链接地址,然后欺骗用户点击该网址后,下载一个带有手机短信拦截木马的手机App。该手机App一旦被安装,用户的手机就将被犯罪分子操控,该手机App可能伪装成银行、支付、网购App,让用户输入银行账号、手机号、身份证号等信息,一旦用户输入这些信息,都会被立即以短信的形式发送至犯罪分子设置好的手机号码中,这一切都在手机后台自动进行,用户根本无法觉察。

  然后诈骗分子通过获取的手机号、身份证号、银行账号,可以利用支付宝等以手机号注册的网络支付工具发起快捷支付申请,当手机支付短信验证码发送至受害人手机上的时候,手机短信拦截木马则会拦截这些短信,并将支付验证码发送至犯罪分子手机中,通过验证码完成盗刷银行卡。同时,还将屏蔽银行发来的支付成功短信提示。

  上述安全专家表示,手机支付病毒黑色产业链十分完善,有人负责制造病毒,有人负责传播病毒,有人负责盗刷和变现。本版文/本报记者 吴琳琳

  • 相关阅读
  • 瑞珠(聚乙烯醇)滴眼液涉嫌虚假广告 严重误导消费者

    近来经常在电视、网站等各种媒体上看到“瑞珠(聚乙烯醇滴眼液),不含防腐剂,不伤眼”的大量广告宣传,让很多不明就里的消费者认为不含防腐剂的眼药水就是安全的,不会对眼睛有任何伤害!事实果真如此吗?瑞...

    时间:08-05
  • 天津市上月二手房成交量小幅回升

    (记者刘英潮)天津市二手私产住宅成交量5月、6月在连续两个月下滑之后,上月小幅回升。...

    时间:08-05
  • 2020年底前城六区"禁燃" 东西城明年底前禁用燃煤

    时间最严  规定时限内全面禁用高污染燃料  按照试行方案的规定,划定区域须在规定时限内建成禁燃区,全面禁止使用高污染燃料。...

    时间:08-05
  • 千人旅游团泰国赴宴 泰国游复苏暑期团特价多

    (记者傅洋)泰国全国范围内宵禁令近日已经彻底解除,泰国旅游业也正在恢复。...

    时间:08-05
  • 京沪快线航班恢复正常 客流基本回归

      (记者孟环)自8月1日民航局宣布取消相关空管、华东和中南机场运行恢复正常之后,京沪之间的航班客流已恢复正常,前些日子“流失”到京沪高铁的客流基本回归。  “今天是周一,比上周一同小时段的旅客多了几十...

    时间:08-05
  • 政府采购支持国产反病毒软件

      (记者贾中山)昨天,记者在中央国家机关政府采购中心正版软件采购网发现,今年杀毒软件类产品采购名单中,入选的五家品牌是360、冠群金辰、江民科技、瑞星和金山,此前榜上有名的赛门铁克和卡巴斯基并不在目前的...

    时间:08-05
  • 北京天宁寺内建楼房被令停工 执法时仍在施工

    昨天上午,文物执法人员与媒体记者在天宁寺方丈的陪同下,查看寺院内违反文物保护法规定擅自进行的违法建设情况。值得一提的是,市纪委监察局驻市文物局纪检组监察处也到天宁寺督查违法建设调查处理进展情况。...

    时间:08-05
  • 政府暂停采用国外安全软件 卡巴斯基称只涉中央国家机构

    分析人士指出,这一动作对外维护国家信息安全,对内则是给国内厂商、国内的创业者带来大好机会 马军表示,这一动作对外维护国家信息安全,对内则是给国内厂商、国内的创业者带来大好机会。...

    时间:08-05
  • 浙江巨化集团将迎新掌门人 曾有国企挂职经历

    (记者 赵晔娇)前段时间备受关注的浙江衢州市长空降浙商银行任党委委员、党委书记,巨化集团董事长杜世源任衢州市长一事又有新进展。...

    时间:08-05
  • 南北丰田较劲:雷凌能否助广丰销量追上一丰?

    丰田开始改变过往过于重视一汽丰田的战略布局,正在有意识的做到“南北兼顾”巧合的是,小林一弘在接受《证券日报》记者采访时表示,雷凌2015年的预期销量为15万辆,2015年旗下中小型车占比要达到40%并冲击全年50万的总体销量目标。...

    时间:08-05
免责声明:本网对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。 本网站转载图片、文字之类版权申明,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。