網秦發現手機病毒食人魚 染毒達21萬
2024-07-11 12:09:45 1
隨著移動網際網路的發展,智慧型手機逐漸成為人們的生活必需品之一。智慧型手機憑藉著種樣繁多的應用程式,已經成功深入人們生活中的方方面面,成為人們隱私的掌上移動中心。在智慧型手機為人們提供了方便快捷的使用體驗的同時,其安全問題也日益凸顯,由於智慧型手機與話費有著密切的關係,使得智慧型手機成為黑客攻擊的新目標,而吸取手機用戶的話費和竊取隱私則成為黑客攻擊的主要目標。
河北石家莊市的趙小姐最近發現,以前她的手機話費一般每個月在50元左右,但是從去年12月起,話費一般都在100元以上,而自己平時很少打電話。無獨有偶,北京市李先生說,上周剛充的100元話費,不到三天就用完了,也沒有收到任何的提示,搞得他稀裡糊塗的。
國內安全廠商網秦的技術人員對趙小姐和李先生的手機檢查後發現,在他們的百吉歷應用軟體中,暗藏著一個十分隱蔽的小插件,既一種惡意代碼,它可以把應用軟體變成別有用意的惡意軟體,從而偷偷的扣除用戶話費。據了解,網秦已經在今年2月6日首先發現這一惡意代碼命名為「食人魚惡意軟體」,並發布手機安全警報。由於「食人魚惡意軟體」具有很高的隱蔽性和傳播性,十天後其他各大手機安全產生也相繼發布「食人魚惡意軟體」的安全預警提示。
據網秦首席安全專家鄒仕洪博士介紹,這款惡意代碼隱蔽性極強,它是一段數字編碼,體積很小,被嵌入熱門的手機應用和手機遊戲裡邊,普通用戶很難察覺。安裝之後會在後臺偷偷運行,偷偷地讓用戶手機自動聯網到伺服器去獲取遠程的扣費指令,進行惡意扣費。
根據手機安全監察公司的最新數據顯示,截止至3月10日,僅國內就有21萬部手機感染了「食人魚惡意軟體」面臨扣費威脅。通過分析樣本發現,每部被感染的手機平均每月至少直接扣費20元,意味著,僅一款惡意扣費軟體,每年直接偷扣手機費就超5000萬元。
對此,網秦安全專家鄒仕洪博士表示,這類扣費軟體採用多次小額惡意扣費,每次只扣兩塊到五塊錢,然後隔斷時間重複扣費。用戶如果不打出話費詳單核對,一般很難發覺。根據中科院計算機研究所顯示,惡意軟體製作者租用一個伺服器一年僅需幾千元,但是年收入可達幾千萬元,製作惡意扣費軟體利潤甚至遠高於販毒。
目前我國手機用戶已經接近10億。業內專家建議,對於通信運營商需加打技術的投入,同時有關部門要加大監管和懲罰力度,增加惡意扣費軟體製作的成本。用戶也應該加強自身的防範意識,同時選擇正規的渠道來下載應用,並安裝手機安全軟體。■