8月2日淩晨,一款名為“××神器”的惡意手機(jī)病毒在全國範(fàn)圍內(nèi)爆髮式傳播。該軟體能惡意竊取手機(jī)用戶短信、郵件、手機(jī)銀行密碼等資訊。估計(jì)遭受到該惡意程式影響的用戶超過百萬,而這一病毒的製造者李某今年才19歲,是某大學(xué)軟體係的大一學(xué)生。
感染上百萬手機(jī)的“××神器”木馬案告破,製造者竟然是大一學(xué)生。該木馬的傳染速度非常快,用戶只要點(diǎn)擊該連結(jié)並安裝了“××神器”軟體,在3秒之後,手機(jī)木馬便可讀取用戶手機(jī)聯(lián)繫人,並調(diào)用發(fā)短信許可權(quán),再將此木馬發(fā)送至手機(jī)通訊錄的所有聯(lián)繫人。這導(dǎo)致被該病毒感染的手機(jī)用戶數(shù)呈幾何級(jí)增長,遍佈全國。而且該病毒可能導(dǎo)致手機(jī)用戶的手機(jī)聯(lián)繫人、身份證、姓名等隱私資訊洩露,在手機(jī)用戶中形成嚴(yán)重恐慌。
木馬作者病毒包中預(yù)留手機(jī)號(hào)
“某某,快看這個(gè):****/××shenqi.apk”,在8月1日當(dāng)天很多人收到朋友發(fā)來的一條奇怪短信,內(nèi)容為其實(shí)這並不是什麼七夕驚喜短信,而是一種新型的手機(jī)木馬。用戶只要點(diǎn)擊該連結(jié)並安裝了“××神器”軟體,在3秒之後,手機(jī)木馬便可讀取用戶手機(jī)聯(lián)繫人,並調(diào)用發(fā)短信許可權(quán),再將此木馬發(fā)送至手機(jī)通訊錄的所有聯(lián)繫人。隨後該病毒感染的手機(jī)用戶數(shù)呈幾何級(jí)增長,迅速在全國各地蔓延開來。
騰訊移動(dòng)安全實(shí)驗(yàn)室分析發(fā)現(xiàn),該木馬可能導(dǎo)致手機(jī)用戶的手機(jī)聯(lián)繫人和短信等隱私資訊洩露,其中包括大量銀行和第三方支付軟體的短信,存在很大的安全隱患。
據(jù)騰訊相關(guān)人士透露,8月2日上午9時(shí),騰訊移動(dòng)安全實(shí)驗(yàn)室收到用戶舉報(bào)的“××神器”病毒樣本,並接到深圳警方要求調(diào)查“××神器”案件。
兩個(gè)小時(shí)後,騰訊手機(jī)管家通過對(duì)病毒樣本的反編譯,迅速找到了犯罪嫌疑人李某在病毒包中預(yù)留的手機(jī)號(hào)碼、郵箱賬號(hào)。“我們根據(jù)這些資訊進(jìn)行技術(shù)和數(shù)據(jù)分析,鎖定犯罪嫌疑人就在深圳。為了第一時(shí)間保障用戶利益不受損失,我們馬上同步到手機(jī)管家安全軟體上進(jìn)行查殺,同時(shí)配合警方調(diào)查。”騰訊移動(dòng)安全實(shí)驗(yàn)室負(fù)責(zé)人陸兆華説。
木馬作者手機(jī)中查到大量公民隱私資訊
據(jù)深圳警方透露,在接到舉報(bào)後,8月2日下午,警方在嫌疑人李某家裏將其抓獲。9個(gè)小時(shí)內(nèi),“××神器”木馬案告破。在李某的電腦內(nèi),警方繳獲了此款木馬的源代碼和開發(fā)教程,並在李某手機(jī)裏發(fā)現(xiàn)了銀行資金變動(dòng)、開戶資料、支付寶等第三方支付工具的動(dòng)態(tài)密碼以及個(gè)人隱私等大量公民個(gè)人資訊。
“××神器”的製造者是李某,男,19歲,湖南新邵縣人,中南大學(xué)軟體係大一學(xué)生,無犯罪記錄。其父親在深圳工作,他在暑假放假到父親這邊玩。據(jù)悉,李某軟體功底不錯(cuò),暑期空閒時(shí)間較多,便想著獨(dú)自製作一款手機(jī)木馬來捉弄同學(xué),然後從其自己手機(jī)上開始往外傳播,以此炫耀。7月24日他製作了這款手機(jī)木馬,然後從其自己手機(jī)上開始往外傳播。可沒想到這款木馬病毒的傳播速度如此之快,影響範(fàn)圍如此之廣。
仍有用戶不知自己感染“××神器”
有統(tǒng)計(jì)顯示,一天之內(nèi),“××神器”群發(fā)500萬條詐騙短信,按每條短信0.1元計(jì)算,相當(dāng)於造成中招手機(jī)用戶50萬的話費(fèi)損失。目前雖然傳播源網(wǎng)址已經(jīng)失效,但安裝在用戶手機(jī)中的“蝗蟲”木馬仍會(huì)繼續(xù)群發(fā)短信,耗費(fèi)手機(jī)用戶話費(fèi)。
騰訊安全專家提醒,目前仍有大量感染了“××神器”的用戶還並未覺察,建議儘快安裝手機(jī)安全軟體開啟全盤查殺,定期升級(jí)病毒庫,並全盤查殺手機(jī)病毒。金山毒霸安全專家也表示,普通網(wǎng)民需要提高自身安全意識(shí),儘量不要打開陌生號(hào)碼發(fā)來的資訊和連結(jié),不要下載和安裝來歷不明的軟體。
運(yùn)營商快速響應(yīng)系統(tǒng)缺位?
[責(zé)任編輯: 林天泉]
近日,浙江義烏一名男子在網(wǎng)上不斷炫富,還用百元大鈔點(diǎn)煙...
關(guān)注臺(tái)灣食品油事件