這名19歲大一學(xué)生稱想要借此展示自己能力,目前其因涉嫌非法獲取公民個(gè)人資訊罪被刑事拘留,而病毒短信發(fā)送到的手機(jī)已達(dá)上百萬(wàn)部。
近兩天波及全國(guó)的“XX神器”手機(jī)惡意程式案在深圳告破。8月2日下午6時(shí)許,深圳警方抓獲嫌疑人李某,這名19歲的大一學(xué)生自稱想要借此展示自己的能力,目前其因涉嫌非法獲取公民個(gè)人資訊罪被刑事拘留,而病毒短信發(fā)送到的手機(jī)已達(dá)上百萬(wàn)部。
中國(guó)電信、中國(guó)移動(dòng)、中國(guó)聯(lián)通針對(duì)2日爆發(fā)的惡意手機(jī)病毒“XX神器”,在第一時(shí)間採(cǎi)取多項(xiàng)應(yīng)急處理措施,在全國(guó)範(fàn)圍成功攔截該病毒短信千萬(wàn)餘條,並阻斷病毒下載連結(jié)。目前,該惡意手機(jī)病毒的擴(kuò)散已得到有效控制。
專家提示,已受感染用戶可通過(guò)依次點(diǎn)擊手機(jī)“設(shè)置——應(yīng)用程式——應(yīng)用程式管理”,選中“com.android.Trogoogle”和“XX神器”,選擇“卸載”,點(diǎn)擊“是”來(lái)卸載該組惡意應(yīng)用程式。
深圳警方17小時(shí)抓獲嫌疑人
羅湖公安分局網(wǎng)警大隊(duì)副大隊(duì)長(zhǎng)黃承雄介紹,8月2日淩晨1時(shí)許,他接到了一個(gè)朋友發(fā)來(lái)的短信,其中附帶著一個(gè)網(wǎng)路連結(jié),憑藉著職業(yè)敏感性,黃承雄懷疑這個(gè)網(wǎng)路連結(jié)有問(wèn)題,於是立即打電話給這個(gè)朋友確認(rèn),朋友回復(fù)稱,“沒有發(fā)送短信,可能是自動(dòng)發(fā)的。”黃承雄判斷這個(gè)名為“××神器”的軟體有可能是一個(gè)惡意軟體。隨後立即向上級(jí)領(lǐng)導(dǎo)彙報(bào),隨後成立了專案組,對(duì)這一案件展開了調(diào)查。
專案組發(fā)現(xiàn),這款“××神器”手機(jī)惡意程式已經(jīng)在很多用戶中傳播開來(lái),經(jīng)過(guò)分析研判,“××神器”程式針對(duì)安卓系統(tǒng)的手機(jī),實(shí)際表現(xiàn)當(dāng)中,手機(jī)用戶收到親戚和朋友發(fā)送的短信,內(nèi)容為:××(用戶在對(duì)方手機(jī)中的名字或昵稱),請(qǐng)看連結(jié),後面附帶著一個(gè)網(wǎng)路連結(jié)。
黃承雄介紹,如果是親人發(fā)送的,信任度很高,一般用戶就會(huì)比較信任,手機(jī)用戶點(diǎn)擊連結(jié)之後,會(huì)提示下載安裝,點(diǎn)擊安裝之後,3秒鐘之後就開始群發(fā)給手機(jī)通訊錄裏所有的好友,內(nèi)容都是一樣的,同時(shí)啟動(dòng)程式,軟體控制後臺(tái)。除了群發(fā)短信之外,這款惡意軟體還能竊取手機(jī)通訊錄或短信等隱私。
經(jīng)過(guò)17個(gè)小時(shí)的偵查,專案組發(fā)現(xiàn)了製作惡意軟體的嫌疑人李某。8月2日18時(shí)許,警方在寶安區(qū)龍環(huán)一路一小區(qū)將李某抓獲。目前,警方以涉嫌非法獲取公民個(gè)人資訊罪對(duì)李某實(shí)施了刑事拘留。
大一學(xué)生與朋友測(cè)試 傳播後無(wú)法控制
黃承雄介紹,犯罪嫌疑人李某才19歲,是湖南一所大學(xué)軟體工程專業(yè)的一年級(jí)學(xué)生,警方在抓獲李某的同時(shí),當(dāng)場(chǎng)收繳作案用的電腦一部、手機(jī)兩部、編程書籍一本,在其電腦中發(fā)現(xiàn)了李某自己寫的源代碼。在李某作案手機(jī)裏,警方還發(fā)現(xiàn)了接收被下載的惡意軟體後目標(biāo)手機(jī)的隱私內(nèi)容。
經(jīng)過(guò)審訊,李某對(duì)自己的違法行為供認(rèn)不諱。同時(shí)交待,惡意軟體是他自己撰寫研發(fā)的。
黃承雄介紹,李某是湖南人,父母在深圳做生意,李某暑假來(lái)到深圳看望父母,“想做一款能夠大範(fàn)圍傳播的軟體以證明自己”。李某交待,主要目的是想展示自己的能力,另一方面也覺得很酷,陸續(xù)進(jìn)行測(cè)試後,8月1日晚開始傳播。
李某起初是和朋友測(cè)試,將軟體發(fā)送給朋友,傳播開來(lái)後,他也沒法掌握傳播的範(fàn)圍和效力,導(dǎo)致軟體在短時(shí)間內(nèi)散發(fā),除了目標(biāo)手機(jī)短時(shí)間內(nèi)接到連結(jié)之外,同時(shí)還會(huì)竊取手機(jī)短信內(nèi)容、通訊錄等隱私,同時(shí)也會(huì)給手機(jī)用戶産生發(fā)送短信的費(fèi)用。
獲取大量他人資訊 尚未從中牟利
黃承雄介紹,截至案件破獲時(shí),李某並未從案件當(dāng)中獲利,尚未發(fā)現(xiàn)嫌疑人非法獲取的公民個(gè)人資訊被用於非法用途。
據(jù)黃承雄介紹,8月2日下午,李某意識(shí)到問(wèn)題的嚴(yán)重性,曾想要制止這一行為,但是此時(shí)網(wǎng)盤公司把其賬號(hào)凍結(jié),他本人已經(jīng)沒有辦法去修改了。由於擴(kuò)散得太快,截至8月2日17時(shí)41分,李某自己接收短信的手機(jī)未讀短信就達(dá)到10800多條。
據(jù)黃承雄介紹,全國(guó)受影響的手機(jī)約有上百萬(wàn)部,“危險(xiǎn)程度非常高,傳播速度非常快”。在查清該惡意程式根源後,在8月2日傍晚立即制止了下載連結(jié),防止其繼續(xù)擴(kuò)散。
“××神器”軟體安裝完成之後,在界面上的圖標(biāo)為一個(gè)紅色的×形圖案,點(diǎn)擊軟體之後,其界面還會(huì)顯示出類似於心形圖案。
黃承雄介紹,在抓獲了嫌疑人之後,已經(jīng)要求網(wǎng)路服務(wù)商對(duì)相關(guān)網(wǎng)路進(jìn)行關(guān)停,目前這一軟體已經(jīng)下載不了了,部分用戶的手機(jī)可能還留存有這個(gè)軟體,嫌疑人被抓獲以後,軟體是無(wú)法進(jìn)行升級(jí)和變種的,因?yàn)橐呀?jīng)繳獲了其源代碼,也通知了各個(gè)網(wǎng)路提供商。
據(jù)國(guó)家網(wǎng)際網(wǎng)路應(yīng)急中心介紹,“XX神器”惡意手機(jī)病毒于8月2日淩晨被初次發(fā)現(xiàn),包含病毒的短信在手機(jī)用戶之間被大面積傳播,至8月2日上午達(dá)到峰值。據(jù)初步估計(jì),被感染用戶達(dá)數(shù)十萬(wàn)。
律師:大學(xué)生將面臨刑事起訴
廣東融關(guān)律師事務(wù)所律師龔暉表示,手機(jī)病毒破壞手機(jī)系統(tǒng),獲取用戶個(gè)人隱私資訊,造成的損失相當(dāng)大,即使從用戶花費(fèi)的短信費(fèi),造成的經(jīng)濟(jì)損失也是相當(dāng)大的。這名19歲的軟體工程專業(yè)大學(xué)生,應(yīng)知道可能造成的後果,因此其面臨刑事起訴是不可避免的。隨著公安機(jī)關(guān)發(fā)現(xiàn)新的證據(jù),有可能以更加嚴(yán)重的罪名提起訴訟。
網(wǎng)警提醒
勿輕易打開不明資訊與連結(jié)
1.已感染該程式的手機(jī)可以手動(dòng)卸載××神器和com.android.Trogoogle兩個(gè)安卓程式,或通過(guò)手機(jī)管家等安全軟體進(jìn)行卸載。
2.不要輕易打開手機(jī)接收到的不明資訊與連結(jié),並建議立即刪除該資訊或連結(jié)。就算是好友發(fā)送過(guò)來(lái)的資訊與連結(jié),也不要輕易打開,最好通過(guò)電話確認(rèn)資訊來(lái)源。
3.不要下載並安裝任何來(lái)歷不明的軟體,如需下載請(qǐng)到正規(guī)軟體平臺(tái)進(jìn)行下載。
4.使用SD卡、T-FLASH等記憶體卡交換數(shù)據(jù)時(shí)注意防止病毒感染。
5.隱藏或關(guān)閉手機(jī)的藍(lán)芽功能,以防手機(jī)自動(dòng)接收病毒,更不要安裝通過(guò)藍(lán)芽發(fā)送過(guò)來(lái)的可疑文件。
6.平時(shí)對(duì)於手機(jī)內(nèi)的電話本及重要資訊要經(jīng)常性備份,以防感染病毒後丟失。
CDN開頭、APK結(jié)尾
小心這樣的連結(jié)
通過(guò)進(jìn)一步分析發(fā)現(xiàn),XX神器會(huì)惡意調(diào)用手機(jī)短信、郵件、通訊錄、監(jiān)聽用戶安裝APP等許可權(quán),並會(huì)自動(dòng)隨系統(tǒng)啟動(dòng)。
網(wǎng)警表示,這類短信是一個(gè)典型的病毒短信。該短信中的連結(jié)使用CDN為開頭,以APK為結(jié)尾,熟悉手機(jī)軟體的專業(yè)人士一眼就能看出這個(gè)連結(jié)是一個(gè)不安全的下載軟體。CDN是內(nèi)容分發(fā)網(wǎng)路,即是一個(gè)資源管理中心,很多資源都上傳到這裡,用戶可以在這裡下載。APK就是安卓系統(tǒng)的安裝包,相當(dāng)於windows中的exe文件,所以這個(gè)病毒只會(huì)對(duì)安卓手機(jī)産生影響。
“XX神器”危害
攔截網(wǎng)銀短信 盜取財(cái)産資訊
若持續(xù)一週大多數(shù)安卓手機(jī)會(huì)中招
據(jù)深圳市網(wǎng)警支隊(duì)民警呂福志介紹,在不到一天時(shí)間裏,李某手機(jī)裏收到了10800多條資訊,這些資訊都是其他事主收不到的,他實(shí)現(xiàn)了監(jiān)控,而收到短信的手機(jī)數(shù)量達(dá)到100多萬(wàn)。“××神器”軟體有如下四個(gè)特點(diǎn):
迷惑性 很多軟體是有短信推廣功能,都不會(huì)讀取姓名,而是直接使用“你好”等稱呼。但這款軟體可以控制通訊錄,直接讀取名字,所以點(diǎn)開率非常高。一旦點(diǎn)開後,這個(gè)軟體在3秒鐘以後就開始啟動(dòng)和群發(fā)了。
繁殖性 後期控制不了,一旦發(fā)出以後就會(huì)感染一個(gè)手機(jī),群發(fā)會(huì)傳給下一個(gè),具有繁殖性。不會(huì)因?yàn)槟橙瞬稽c(diǎn)開就不傳播了,這種傳播速度是呈幾何級(jí)數(shù)的傳播。如果這個(gè)案件持續(xù)下去,要不了一個(gè)星期,估計(jì)絕大多數(shù)安卓手機(jī)都會(huì)中招。
控制性 嫌疑人可通過(guò)該軟體控制用戶的手機(jī)給用戶的朋友發(fā)送短信,也可以偽造其他的短信發(fā)給用戶。
盜取性 很多軟體可能都會(huì)採(cǎi)集到通訊錄,但此款軟體可盜取用戶的短信,有兩種方式,一是盜取用戶手機(jī)通訊錄,把手機(jī)控制之後,把通訊錄全部抄過(guò)來(lái),可以知道用戶通訊錄裏所有的人;二是實(shí)時(shí)偷盜用戶的短信,如銀行發(fā)送短信給用戶,嫌疑人也可以同時(shí)收到,短信的內(nèi)容涉及很多,比如銀行、支付寶動(dòng)態(tài)密碼、動(dòng)態(tài)密碼卡等大量涉及公民金錢財(cái)産等個(gè)人資訊。
“XX神器”5項(xiàng)功能
給通訊錄所有好友群發(fā)短信。
截取手機(jī)短信的收發(fā)內(nèi)容。
偽造發(fā)短信,可任意改號(hào)碼,如顯示為10086。
控制目標(biāo)手機(jī)發(fā)短信。
獲取目標(biāo)手機(jī)的通訊錄和短信內(nèi)容。(劉穎)
[責(zé)任編輯: 林天泉]
近日,浙江義烏一名男子在網(wǎng)上不斷炫富,還用百元大鈔點(diǎn)煙...
關(guān)注臺(tái)灣食品油事件