別打了,手機里都是我的兄弟。電腦中病毒了,我打電話求救!
昨天是中秋假期后上班第一天,市民章書正卻專門請假去解決手機問題:“一不小心中毒了,折騰了整整三天!
中秋佳節(jié)之際,手機病毒和惡意插件也趁機肆虐,偽裝隱藏在短信鏈接、手機游戲、電子書軟件和管理軟件等多種形式載體中,讓人們防不勝防。一項最新統(tǒng)計顯示,差不多每10部智能手機用戶就有1部曾“中招”手機木馬和惡意軟件。隨著智能手機快速普及,手機病毒及惡意軟件正處于空前活躍期,預防手機病毒將成為每個智能手機用戶的“必修課”。
■ 深圳特區(qū)報記者 吳凡
病毒偽裝花樣繁多
中秋放假第一天,章書正收到一個不知名的賀節(jié)短信,引導他直接點擊短信內(nèi)的鏈接查看更多問候。“我沒多想就點了,結果第二天手機就欠費了,而且親友都沒有收到我的短信!
后來他發(fā)現(xiàn),手機通訊錄中的親友號碼都被悄悄換成一個“10665”開頭的增值業(yè)務扣費電話,發(fā)一次短信就扣一次錢,號碼也無法修改。昨天他把手機送到專業(yè)機構檢查才確認,點擊不明鏈接后手機感染了名為“Pooivrexc.A”的病毒。
幾天來,本地多個熱門論壇、社區(qū)上,手機中毒、如何殺毒成為最熱話題之一,不少市民講述自己手機中毒的癥狀,尋求解決之道。綜合來看,目前的手機病毒偽裝呈現(xiàn)全面升級趨勢,下載手機游戲、電子書軟件、管理軟件都有可能中毒。
中秋節(jié)前一周,安全廠商網(wǎng)秦發(fā)現(xiàn),QQ斗地主、五子棋、連連看等超過100款手機游戲被植入惡意插件,誘騙用戶下載強行吸費,其中廣東的感染比例最高。
另一組數(shù)據(jù)顯示,最近“熊貓看書”、“移動書城”、“口袋書城”、“布庫書城”等20余款常見電子書軟件被利用傳播手機病毒,在現(xiàn)有電子書軟件總數(shù)中約占三成。
應用普遍的手機管理和優(yōu)化類軟件“藏毒”風險也在上升。程序管理、加速助手、彩信備份、主題管理、流量管理等40多款手機軟件已被發(fā)現(xiàn)有植入惡意吸費代碼的情況。
上述這些軟件多數(shù)是在中小軟件論壇、手機商店和下載站點傳播,由于偽裝對象均是時下熱門的手機應用,手機用戶也是頻頻“中招”。
國家計算機病毒應急處理中心主任張健表示,隨著手機操作系統(tǒng)開放程度提高,國內(nèi)3成手機用戶受到過手機病毒侵害,逾6成手機遭受安全威脅,用戶手機上網(wǎng)的安全意識相比傳統(tǒng)互聯(lián)網(wǎng)更薄弱也是主因之一,免費軟件是病毒感染的高發(fā)區(qū)。
瘋狂竊取財務隱私
智能手機在國內(nèi)快速普及讓防毒更顯重要。易觀數(shù)據(jù)顯示,今年上半年國內(nèi)智能手機銷售總量約達2681萬部,智能手機占有率已近30%。
目前,業(yè)界公認的手機病毒和惡意軟件有五大特征:惡意扣費、遠程控制、隱私竊取、惡意傳播和資費消耗。其中,隱私竊取、惡意扣費是最常見的行為。此前“X臥底”軟件均可竊取逾百種智能手機的通話、短信、照片、地理位置等信息,曾導致15萬用戶感染。
多家移動互聯(lián)網(wǎng)安全機構的信息顯示,手機病毒的魔爪也悄悄伸向手機支付。目前手機已可以實現(xiàn)繳話費、水電氣繳費、訂單支付等、銀行卡余額查詢、航空訂票等多種支付服務,第三方在線支付廠商紛紛將傳統(tǒng)互聯(lián)網(wǎng)上的成熟消費模式移植到手機上。
但這也帶來了新的危險。目前已有“終極密盜”等多個高危盜號類手機病毒被查獲,主要危害均是在用戶登錄手機網(wǎng)銀、支付寶、手機炒股軟件時,竊取用戶賬號密碼,并暗中發(fā)送信息到指定號碼,操作在后臺進行,用戶無從知曉。
計世資訊報告認為,今年國內(nèi)手機支付用戶將達2.5億戶,從而成為手機支付爆發(fā)元年。艾瑞咨詢則預計,今年中國手機支付交易規(guī)模將達421億元,增速高達329%。
手機病毒專家鄒仕洪預計,隨著手機支付市場的快速發(fā)展,手機病毒制造者也將追逐這一新興市場,形成新的盜號病毒潮,因為這類病毒方式可以直接獲取豐厚利潤。
看緊你的手機錢包,已經(jīng)迫在眉睫。
半年感染人次逾千萬
手機病毒增長迅猛,必須引起手機用戶的警惕。360安全中心發(fā)布報告指出,今年上半年,國內(nèi)新增手機木馬和惡意軟件2559個,感染手機用戶數(shù)高達1324萬人次。相比全國約1.5億智能手機用戶,差不多每10個智能手機用戶就有1個受過侵害。
其中,針對諾基亞塞班系統(tǒng)的木馬和惡意軟件最多,上半年新增1591個,感染用戶數(shù)達1206萬人次。針對安卓系統(tǒng)的木馬和惡意軟件上半年發(fā)現(xiàn)968個,感染用戶達到118萬人次,
安全廠商網(wǎng)秦統(tǒng)計顯示,隱私竊取類軟件以43.5%的感染比例位居各類惡意軟件之首,其中54.2%的竊取軟件會聯(lián)網(wǎng)上傳用戶手機中的隱私內(nèi)容。
工信部通信保障局表示,正著手建立手機病毒的特征庫,建立由政府部門、運營商、安全廠商等各方參與的手機病毒聯(lián)合處置機制。據(jù)悉,工信部將配合有關部門打擊手機病毒傳播,引導電信運營商建立完善網(wǎng)絡監(jiān)測手段,提高用戶發(fā)現(xiàn)病毒感染的能力。
中國移動互聯(lián)網(wǎng)基地日前在廣東成立國內(nèi)首個專業(yè)的手機應用監(jiān)控測試中心,聯(lián)合騰訊、金山、盛大、諾基亞、摩托羅拉等產(chǎn)業(yè)鏈上下游企業(yè),開展手機安全行動。
記者觀察
病毒肆虐錢作怪
■ 深圳特區(qū)報記者 吳凡
手機病毒的危害由來已久,各方喊打卻難見良策。為何?皆因錢作怪。
中國互聯(lián)網(wǎng)協(xié)會反網(wǎng)絡病毒聯(lián)盟數(shù)據(jù)顯示,2010年新截獲手機惡意代碼1600余個,累計感染智能終端800萬部以上。
今年,病毒數(shù)量和感染人次都翻了一倍,對手機病毒的宣傳不絕于耳,然而效果不盡如人意。
360安全衛(wèi)士的報告指出,目前傳播的手機木馬中,約35%的手機用戶曾遭遇手機吸費陷阱,受經(jīng)濟利益驅動的木馬超過一半。金山網(wǎng)絡手機安全中心則稱,手機病毒產(chǎn)業(yè)鏈每年催生10億元黑色收入。
手機病毒從個人電腦病毒發(fā)展而來,所針對的手機只是智能手機,現(xiàn)有四大智能手機主流操作系統(tǒng):谷歌安卓(Android)、蘋果iOS、諾基亞塞班(Symbian)和微軟Windows Mobile,通常手機病毒只能針對其中一種系統(tǒng),不會跨平臺傳播。
在利益驅動下,部分手機增值業(yè)務商與非法手機廠商、手機內(nèi)存制造商勾結,將惡意程序預裝在手機中,少數(shù)企業(yè)制作帶有病毒的游戲迷惑用戶。同時,手機病毒制造者兜售隱私竊取軟件直接獲利,并將竊取到的用戶隱私信息賣給散播垃圾短信、傳播惡意軟件的企業(yè)和個人。盈利模式的多樣化,正讓黑色利益鏈條不斷完善。
目前,國內(nèi)眾多軟件應用商店、玩家論壇和免費下載站點普遍缺乏軟件上傳安全審核及監(jiān)管機制,也在客觀上成為手機病毒的溫床。
智能手機仍處在快速發(fā)展中,用戶剛剛放棄傳統(tǒng)的功能手機,對手機病毒、惡意軟件的防范意識還比較薄弱,特別是缺乏預防偽裝病毒的措施。政府部門應承擔起更多責任,引導監(jiān)督產(chǎn)業(yè)上下游企業(yè),共同從制造病毒源頭到傳播渠道,再到手機終端構建起完整的安全防護體系,斬斷利益鏈條,才能有效遏制手機病毒的傳播,避免“因噎廢食”影響移動互聯(lián)網(wǎng)的發(fā)展。
最高人民法院、最高人民檢察院最新聯(lián)合發(fā)布《關于辦理危害計算機信息系統(tǒng)安全刑事案件應用法律若干問題的解釋》,將手機等通信設備納入“計算機系統(tǒng)”的范疇。從9月1日起,制作和傳播手機病毒的人,跟當年的“熊貓燒香”病毒的作者一樣,將面臨牢獄之災。
法律撐腰,大眾喊打,希望手機病毒遠離大眾的那一天快點到來。
溫馨提示
8招幫你遠離手機病毒
1
及時刪除垃圾短信或不明來歷的空白短信,不要輕易點擊短信里的鏈接,不輕易運行彩信附件。
2
在網(wǎng)絡下載和通過藍牙等設備接收到陌生安裝包時,及時通過手機安全軟件對其進行安全檢測。
3
盡量去官方手機應用商店和知名手機軟件下載站下載需要的軟件,切勿輕信“破解版”、“完美修正版”等經(jīng)過二次打包的手機軟件、手機游戲、歌曲、電子書等。
4
謹慎選擇非官方的主題包、手機屏幕等。
5
在可信渠道購買手機,一些水貨手機內(nèi)置了吸費病毒,買到新手機后立刻安裝專業(yè)手機安全軟件,進行檢查。
6
經(jīng)常查一查話費清單,發(fā)現(xiàn)手機話費存在異常,且無法收到正常的業(yè)務提示時,應撥打運營商客服電話詳細了解,或前往營業(yè)廳查詢當前手機的SP業(yè)務開通情況。
7
安裝軟件時,注意觀察軟件權限。如果連連看、五子棋等休閑游戲,在安裝時需要聯(lián)網(wǎng)、發(fā)短信等不相關的敏感權限,很可能藏有“病毒”。
8
定期更新升級手機安全軟件,下載最新的安全病毒特征庫。(吳凡)