超级手机病毒作者竟是名大一学生

作者:郭雅玲 分类:教育 时间:2014-08-05 15:26
优府信息技术股份有限公司 - 运营编辑部

日前据教育新闻网相关报道,一种被称为“超级手机病毒”的恶意软件大爆发,因其会群发短信给通讯录好友,传播范围十分广泛,引起市民极大关注。从深圳警方获悉,8月2日,此案被侦破,制作“超级手机病毒”——“XX神器”恶意程序、非法获取公民个人信息的犯罪嫌疑人李某被警方抓获。而令人惊奇的是,病毒作者竟是一个19岁的“大男生”。



8月2日凌晨1时许,深圳警方陆续收到受害群众报案称:手机收到短信:“×××请看http://......”,点击该短信内的链接后,会下载一种叫“××神器”的软件,该软件自动盗取其手机通讯录、手机短信,并且会再次群发短信给通讯录联系人。

因为其利用熟人网络传播,其扩散趋势和危害程度非常严重。

警方通过进一步分析发现,《××神器》会恶意调用手机短信、邮件、通讯录、监听用户安装APP等权限,并会自动随系统启动。

“××神器”木马病毒危害极大,迅速在全国范围内形成爆炸式传播,并被冠以“超级手机病毒”的称号,造成了较大影响。山东潍坊、四川成都等地网警部门也陆续向深圳网警进行了案情通报。接报后,深圳警方立即展开调查。

据警方通报,8月2日18时许,在深圳市宝安区龙环一路某小区将涉嫌制作、传播“××神器”手机恶意程序的犯罪嫌疑人李某成功抓获,并立即查清该恶意程序根源,有效制止了其继续扩散。

犯罪嫌疑人李某(男,19岁,湖南人,某大学软件工程专业学生)对制作传播该恶意程序并非法获取公民个人信息的行为供认不讳。据李某供述,其暑假期间来深圳探亲,制作此款恶意程序的动机就是“为了好玩”、“想做一款能够大范围传播的软件以证明自己”,但他也没想到该程序的传播会如此迅速、甚至失控,造成如此严重的后果,他十分后悔。

网警提醒

勿轻易打开不明信息与链接

1.已感染该程序的手机可以手动卸载××神器和com.android.Trogoogle两个安卓程序,或通过手机管家等安全软件进行卸载。

2.不要轻易打开手机接收到的不明信息与链接,并建议立即删除该信息或链接。就算是好友发送过来的信息与链接,也不要轻易打开,最好通过电话确认信息来源。

3.不要下载并安装任何来历不明的软件,如需下载请到正规软件平台进行下载。

4.使用SD卡、T-FLASH等内存卡交换数据时注意防止病毒感染。

5.隐藏或关闭手机的蓝牙功能,以防手机自动接收病毒,更不要安装通过蓝牙发送过来的可疑文件。

6.平时对于手机内的电话本及重要信息要经常性备份,以防感染病毒后丢失。

CDN开头、APK结尾

小心这样的链接

通过进一步分析发现,XX神器会恶意调用手机短信、邮件、通讯录、监听用户安装APP等权限,并会自动随系统启动。

网警表示,这类短信是一个典型的病毒短信。该短信中的链接使用CDN为开头,以APK为结尾,熟悉手机软件的专业人士一眼就能看出这个链接是一个不安全的下载软件。CDN是内容分发网络,即是一个资源管理中心,很多资源都上传到这里,用户可以在这里下载。APK就是安卓系统的安装包,相当于windows中的exe文件,所以这个病毒只会对安卓手机产生影响。

“XX神器”危害

拦截网银短信盗取财产信息

若持续一周大多数安卓手机会中招

相关教育资讯报道;据深圳市网警支队民警吕福志介绍,在不到一天时间里,李某手机里收到了10800多条信息,这些信息都是其他事主收不到的,他实现了监控,而收到短信的手机数量达到100多万。“××神器”软件有如下四个特点:

迷惑性 很多软件是有短信推广功能,都不会读取姓名,而是直接使用“你好”等称呼。但这款软件可以控制通讯录,直接读取名字,所以点开率非常高。一旦点开后,这个软件在3秒钟以后就开始启动和群发了。

繁殖性 后期控制不了,一旦发出以后就会感染一个手机,群发会传给下一个,具有繁殖性。不会因为某人不点开就不传播了,这种传播速度是呈几何级数的传播。如果这个案件持续下去,要不了一个星期,估计绝大多数安卓手机都会中招。

控制性 嫌疑人可通过该软件控制用户的手机给用户的朋友发送短信,也可以伪造其他的短信发给用户。

盗取性 很多软件可能都会采集到通讯录,但此款软件可盗取用户的短信,有两种方式,一是盗取用户手机通讯录,把手机控制之后,把通讯录全部抄过来,可以知道用户通讯录里所有的人;二是实时偷盗用户的短信,如银行发送短信给用户,嫌疑人也可以同时收到,短信的内容涉及很多,比如银行、支付宝动态密码、动态口令卡等大量涉及公民金钱财产等个人信息。


当前用户暂时关闭评论 或尚未登录,请先 登录注册
暂无留言
郭雅玲推荐
版权所有:拓荒族 晋ICP备17002471号-6