來源: 信息時(shí)報(bào) 作者: 袁建彰
一位程序員展示被病毒入侵的手機(jī)上自動(dòng)定制的業(yè)務(wù)短信。信息時(shí)報(bào)記者 馮海泳 攝
信息時(shí)報(bào)訊 ( 記者 袁建彰) 日前,市民虞先生向記者報(bào)料稱,其手機(jī)數(shù)日之內(nèi)被莫名扣走200多元話費(fèi)。據(jù)一家專業(yè)手機(jī)殺毒軟件公司介紹,虞先生手機(jī)感染的是一種名為“扣費(fèi)陷阱”的新型手機(jī)病毒,該病毒通過嵌入其他軟件中,被用戶安裝后,在后臺自動(dòng)定制一些業(yè)務(wù),導(dǎo)致用戶手機(jī)話費(fèi)被扣。記者還采訪獲知,今年10月至今,某大運(yùn)營商已經(jīng)有20萬廣東省內(nèi)用戶感染該病毒。
手機(jī)用戶:下載“安知市場”幾天被扣200元
虞先生喜歡研究各款手機(jī),也是朋友圈內(nèi)的“手機(jī)達(dá)人”,經(jīng)常研究安卓系統(tǒng)和各款手機(jī)軟件。由于不同的軟件可能被放在不同的市場平臺上,因此他常常要安裝各種安卓軟件下載市場,以此下載軟件。10月份,虞先生發(fā)現(xiàn)一個(gè)新的軟件叫“安知市場”,便下載來體驗(yàn)。這個(gè)軟件和普通的下載市場沒什么區(qū)別,也沒有發(fā)現(xiàn)安裝后手機(jī)出現(xiàn)異常情況。
但是,安裝后的某一天,虞先生的手機(jī)竟然一整天都沒響過,與平時(shí)像電話熱線一樣的境況大相徑庭。虞先生想應(yīng)該是欠費(fèi)停機(jī)了,連忙充了100元話費(fèi),隨后恢復(fù)正常。幾天后,虞先生的手機(jī)又不能打出或接入電話,撥打客服一查,又欠費(fèi)了。這讓虞先生大感疑惑,因?yàn)樗匠C總€(gè)月一般只用約50元話費(fèi)。虞先生決定再充100元話費(fèi),剛充完馬上就查詢余額,只剩下20多元了!算上之前的話費(fèi)在內(nèi),短短數(shù)天,虞先生就被扣掉了200多元的話費(fèi),他意識到自己的手機(jī)可能中了扣費(fèi)病毒。
經(jīng)過殺毒軟件的掃描,虞先生發(fā)現(xiàn)正是這個(gè)“安知市場”軟件在搞鬼,它偽裝成一個(gè)正常程序,待用戶安裝后,就自動(dòng)訂購各種不知名的扣費(fèi)業(yè)務(wù),就這樣數(shù)天內(nèi),虞先生就被扣了200多元話費(fèi)。
平常以為自己是手機(jī)達(dá)人的虞先生,以為對各類手機(jī)病毒應(yīng)該有足夠“了解”,并不需要其他殺毒軟件幫忙保護(hù)手機(jī),但是虞先生并不知道,現(xiàn)在的病毒已經(jīng)不是直接表現(xiàn)出來,它們已經(jīng)能用隱藏代碼,“隱身”在各大熱門軟件的包裝下,誘惑用戶下載安裝。
手機(jī)殺毒軟件公司:某運(yùn)營商有20萬用戶感染病毒
記者從開發(fā)手機(jī)殺毒軟件的軟件公司了解到,虞先生的手機(jī)感染的這個(gè)病毒名為“扣費(fèi)陷阱”。這家手機(jī)殺毒軟件公司為某大運(yùn)營商提供免費(fèi)殺毒服務(wù),據(jù)他們的檢測平臺數(shù)據(jù)顯示,從10月份至今,廣東省內(nèi)已有20萬手機(jī)用戶感染了這個(gè)病毒(只統(tǒng)計(jì)該運(yùn)營商的用戶)。
信息安全專家:應(yīng)及時(shí)更新手機(jī)殺毒軟件
據(jù)華南理工大學(xué)信息安全系教師馮永健介紹,現(xiàn)在各大軟件市場中,經(jīng)常會有一些手機(jī)“黑客”上傳一些嵌入了“惡意代碼”的熱門軟件,吸引用戶下載安裝,使用戶手機(jī)中毒。市民由于自身技術(shù)所限,能夠做到的預(yù)防措施其實(shí)很有限。
馮永健建議,市民除了要給手機(jī)安裝必要的殺毒軟件外,最好還是選擇一些正版軟件的下載市場比較安全,因?yàn)檎?guī)軟件市場有專業(yè)的安全團(tuán)隊(duì)把關(guān),每個(gè)開發(fā)者上傳的應(yīng)用軟件,都必須經(jīng)過安全掃描,才能發(fā)布,所以對用戶會比較有保證。另外殺毒軟件最好定期更新病毒庫,以保證對新型流行病毒的查殺,保證手機(jī)的安全。
病毒很狡猾潛伏手機(jī)慢慢偷
手機(jī)病毒是怎么入侵到用戶的手機(jī),通過什么方式吸走用戶的話費(fèi),并最終獲利的呢?這家本地專業(yè)手機(jī)殺毒軟件公司的工程師戲稱,現(xiàn)在的病毒既“狡猾”又“流氓”,主要是通過后臺定制一些收費(fèi)業(yè)務(wù),并且屏蔽扣費(fèi)短信。有些甚至每月只“吸”幾塊錢,用戶不細(xì)心根本發(fā)現(xiàn)不了,而入侵的用戶多了后,每人每月“吸”幾塊錢,就是一筆很可觀的收益。
暗定業(yè)務(wù)屏蔽扣費(fèi)短信
一位殺毒軟件工程師介紹,這款“扣費(fèi)陷阱”病毒其實(shí)是被嵌進(jìn)軟件中的惡意代碼,主要危害是導(dǎo)致用戶被大量扣話費(fèi),能夠通過后臺私自聯(lián)網(wǎng),通過發(fā)送短信到SP號碼或者鏈接指定的惡意扣費(fèi)鏈接的方式,悄悄地為用戶訂購移動(dòng)手機(jī)業(yè)務(wù),而且還會屏蔽扣費(fèi)業(yè)務(wù)反饋確認(rèn)及扣費(fèi)短信,在無聲無息之中吸走話費(fèi)。
該工程師說,虞先生是預(yù)付費(fèi)用戶(即先存話費(fèi),后使用服務(wù)),雖然數(shù)天內(nèi)被扣掉200元話費(fèi),但已算是“不幸中之大幸”。若中毒用戶是后付費(fèi)用戶(即先使用服務(wù),再繳納話費(fèi)),損失可能就會高達(dá)幾百甚至上千元,“因?yàn)轭A(yù)付費(fèi)用戶話費(fèi)扣完就無法繼續(xù)使用,而后付費(fèi)用戶可能會到結(jié)賬當(dāng)天,才知道自己被扣了這么多錢”。
最喜歡嵌入熱門游戲
據(jù)介紹,目前在市場上“活躍”的病毒共有超過50000種,其中“后臺自動(dòng)聯(lián)網(wǎng)”、“惡意扣費(fèi)”或“遠(yuǎn)程控制”是最常見的三大類病毒,占了手機(jī)病毒總數(shù)的42.8%。這些手機(jī)病毒最“喜歡”嵌入熱門游戲(憤怒的小鳥、鱷魚洗澡、搗蛋豬等)、閱讀軟件、應(yīng)用下載平臺和一些小插件工具(如時(shí)鐘軟件、主題軟件等)中。
有業(yè)內(nèi)人士表示,用戶被“吸走”的話費(fèi),其中一部分會間接流向這些定制的業(yè)務(wù)或軟件供應(yīng)商,因此有一些不法軟件公司會專門制造這些“病毒”以達(dá)到牟利的目的。也有一些病毒軟件會盜取手機(jī)用戶的賬號、密碼、通訊錄和照片等私隱資料,同樣有可能會被用于不法用途。
長期潛伏扣錢細(xì)水長流
該工程師表示,目前手機(jī)病毒開發(fā)者“聰明”了很多,像“扣費(fèi)陷阱”這樣幾天狂扣200多元話費(fèi)的病毒其實(shí)已不多見。如今很多病毒運(yùn)作模式傾向于“細(xì)水長流”,其入侵用戶的手機(jī)后,并不會第一時(shí)間發(fā)作,而是先“潛伏”一段時(shí)間,等待合適的時(shí)機(jī)再偷偷地通過指令使其“發(fā)作”,扣掉用戶十塊八塊話費(fèi),用戶一般很難察覺,“對于開發(fā)者來說,如果他入侵了10萬名用戶,每月發(fā)送指令過去扣費(fèi)一兩次,每次即使只扣幾塊錢,累積起來也是一筆很可觀的收益”。
三招預(yù)防手機(jī)中毒
1.安裝專業(yè)殺毒軟件,并及時(shí)更新病毒庫。
2.從官方或正規(guī)的應(yīng)用軟件平臺下載和安裝軟件。
3.提高安全意識,一旦發(fā)現(xiàn)話費(fèi)暴漲、流量暴增、關(guān)閉了網(wǎng)絡(luò)之后其又自動(dòng)開啟網(wǎng)絡(luò)等情況,應(yīng)及時(shí)使用殺毒軟件進(jìn)行查殺,并聯(lián)系運(yùn)營商的客服。
幾種常見病毒“扣費(fèi)精靈”
該惡意軟件偽裝百度地圖、天氣通、憤怒的小鳥、ES文件瀏覽器、捕魚達(dá)人、忍者跳躍、3D坦克英雄、切水果等正常應(yīng)用。在用戶不知情的情況下,會在后臺下載一些付費(fèi)應(yīng)用,自動(dòng)訂購視頻,發(fā)送SP扣費(fèi)短信,同時(shí)該病毒會屏蔽和刪除來自運(yùn)營商的訂購提示和確認(rèn)短信,使用戶無法得悉自己已被扣費(fèi)訂購相關(guān)業(yè)務(wù)。
“扣費(fèi)無間道”
目前已檢測到的有可能受感染應(yīng)用包括安卓卸載大師、酷我音樂、超音速飛行中文版、競技摩托、狂暴摩托越野賽、切水果、手機(jī)閱讀軟件、手機(jī)視頻軟件等。該惡意軟件安裝后,會在后臺下載應(yīng)用軟件,鏈接閱讀和視頻。
“彩信僵尸”
主要是以偽裝系統(tǒng)插件的形式入侵用戶手機(jī),安裝后在手機(jī)中不顯示圖標(biāo),會在后臺不定時(shí)聯(lián)網(wǎng),上傳用戶手機(jī)隱私信息,接收服務(wù)器指令亂發(fā)短信,不定時(shí)獲取最新變種自動(dòng)下載靜默安裝,同時(shí)還具有屏蔽10086短信和反卸載等流氓行為。