如今,智能手機日益流行開來,但手機安全專家擔心,智能手機正在遭受網絡犯罪的嚴重威脅。隨著3G時代的到來,黑客經濟正經歷巨大的轉型。記者調查發現,活躍在電腦行業的黑客大軍正在往手機領域大舉遷移。
有網絡安全專家告訴記者,和電腦病毒相比,手機病毒直接“套現”的機會大大增加,而且利潤很高,利潤驅動是手機病毒越來越猖狂的主要原因。與人人喊打的電腦病毒相比,對于手機病毒的監管體系還不是很完善,這是黑客向手機病毒大量轉型的另外一個原因。
楊俊宇原先在北京某IT公司做技術工作,他另一個身份是電腦黑客。但電腦病毒市場的日趨落寞使得楊俊宇已經有將近一年沒有什么“活”干了,加上公司在金融危機的沖擊下大幅裁員,楊俊宇打算提前結束在北京的“北漂”生活。
就在他收拾行李準備回家之前,他的大學同班同學李敬卻給他找了一個“零活”,開發一種手機插件,這種插件其實就是一個手機病毒,但卻能給楊俊宇一次性帶來上萬元的收入,解了他的燃眉之急。而至此,楊俊宇也完成了從PC黑客向手機黑客的轉型。
記者在將近一個多月的采訪中了解到,由于手機病毒利潤遠遠高于電腦病毒,而且黑客利用手機病毒“套現”的機會大大高于電腦病毒,在諸多因素誘惑下,大量像楊俊宇這樣此前一直在電腦領域“翻云覆雨”的黑客大軍正在往手機領域大舉遷移,黑客經濟隨著3G的到來正經歷巨大的轉型。
黑客:
用手機“黑”錢比PC容易
世界上第一個手機病毒誕生在6年前,被專家稱為“Skulls”,該病毒通過藍牙傳播,會刪除手機中的數據和資料。據不完全統計,目前已經發現了至少430種手機病毒。
畢竟自己做的是一件不能見陽光的事情。在記者保證絕不泄露他的真實身份之后,黑客楊俊宇終于接受了本報記者的采訪!捌鋵嵶鍪謾C病毒與做電腦病毒沒什么區別,原理是一樣的,只要通過幾個月的學習,弄懂手機應用開發就可以了,而成本比做電腦病毒幾乎沒有任何增加,只要一臺能上網的電腦和一部用來測試的手機,就可以完成手機病毒的制作了。”楊俊宇這樣告訴記者。但與此前做電腦病毒“套現”比較麻煩相比,做手機病毒卻可以直接與錢“掛鉤”。楊俊宇告訴記者,做電腦病毒頂多盜一個QQ賬號、網游賬號,無法直接“套現”,或者對中毒用戶的電腦文件進行惡意毀壞。而這些被盜來的賬號“變現”卻還得通過多個渠道,包括賣給一些商業公司,再通過這些商業公司出售給買家,而能不能賣出去還是一個問題。
“做手機病毒就可以直接弄到錢,把手機病毒通過網絡安裝到用戶手機中,利用病毒每個月定時從手機賬戶中扣費,一般的用戶很少去看自己每月的賬戶消費情況,因此不僅神不知鬼不覺,而且每個月都有入賬,不用擔心吃了上頓沒下頓”。
專家:
四大因素誘黑客轉型
楊俊宇告訴記者,據他了解,已經有很多原先從事電腦病毒制造的黑客開始向手機病毒領域轉型,這個數目到底有多大,就像全球乃至中國有多少黑客一樣,永遠是一個謎!艾F在做電腦病毒已經很難有什么作為了,但手機產業是一個新型的產業,利潤很高,一個手機插件大概能賣到幾千元到幾萬元,黑客們正蜂擁而至!睏羁∮钫f。
手機信息安全公司——網秦公司首席手機安全專家鄒仕洪博士對本報記者表示,相比電腦病毒,手機病毒直接“套現”的機會大大增加,而且利潤很高,利潤驅動是手機病毒越來越猖狂的主要原因;其次,鄒仕洪認為,比起電腦用戶,手機用戶的安全防范意識更薄弱,F在買一臺新電腦大家都會安裝一些常用的殺毒軟件和防火墻,但現在能裝上殺毒軟件的手機則少之又少,這就給了黑客更多的漏洞可鉆;第三,鄒仕洪認為,隨著3G時代的到來,移動互聯網帶給了用戶暢快的上網體驗,但就像當初電腦網民的增加同樣帶來病毒越來越猖狂一樣,手機網民中招的概率也越來越多。
此外,“由于不斷出現的電腦病毒給廣大網民帶來各種損失,因此相關部門對電腦病毒的監管以及打擊力度大大加強,但由于手機病毒還是一個新的東西,相比之下,對手機病毒的監管體系還不是很完善,這是黑客向做手機病毒大量轉型的另外一個原因!编u仕洪認為。
案例:
手機“瘋”了亂發短信
今年2月,網秦全球手機安全中心截獲了一款名為“彩信骷髏”(LanPackage.A)的手機病毒,僅一個月時間,該病毒就感染了國內超過10萬部智能手機,影響到超過千萬的手機用戶,中毒手機用戶平均損失超過200元,總計造成經濟損失高達2000萬元。
廣州市民王芊女士就中過招。據王女士介紹,3月15日,她的手機收到了一個比較奇怪的彩信,頁面上出現了一個大骷髏頭,還有一段“看章子怡私密生活”的文字和鏈接。王女士隨手點了一下確認鍵,沒想到手機便開始不停地往外發送彩信,王芊趕緊關掉了手機。幾分鐘后她再次打開手機,發現自己的手機仍不斷向外發彩信。最后,她不得不拔掉電池送到售后服務部去維修。維修人員表示,王女士的手機中了“彩信骷髏”這種病毒。王芊后來查詢自己的短信費用,發現病毒讓她的手機發出了60多條彩信,損失了幾十元的費用,而如果不是及時關機,損失將更大。
而另外一位用戶伍翔宇也遭遇了同樣的厄運。今年4月20日,他的手機連續向不同的陌生手機號發送彩信,竟有200多條。他告訴記者,發出去的彩信全是之前自己發的短信內容,如果此前短信發送了銀行賬號等私人信息,還不全泄露了?
伍翔宇說,之前他曾接到過一個短信,內容是“尊敬的諾基亞用戶,你的手機軟件已經更新,請點擊以下鏈接進行免費更新,然后是一個網址,由于認為是正常短信,伍先生點開查看過,此后手機就不正常了。為此,鄒仕洪博士表示,很明顯這個網址不是諾基亞的官方網址,這是暗藏了手機病毒的網址,只要用戶點擊查看后,暗藏的病毒就會自動下載到瀏覽者的手機上,并將用戶手機中短信收件箱里的內容自動發送給其他手機號碼,很容易造成用戶的隱私泄露和資費損失。
揭秘:
手機病毒藏在知名軟件里
而手機黑客到底如何盈利的,利潤到底有多大?在記者的一再堅持下,楊俊宇找來了給他提供“零活”的同班同學李敬——一位資深黑客為記者作了詳細解讀。
“其實手機病毒弄錢的手段與電腦病毒差不多,但手機病毒弄錢可直接多了”,快人快語的李敬一上來就直入主題。據李敬介紹,一般是黑客把手機病毒編好后放在一些WAP網站,以插件的形式隱藏在某種知名軟件里,一旦用戶下載使用這種軟件,手機就會中毒,黑客就開始利用這些中毒手機賺錢了。
“手機病毒弄錢有多種方式,但最普遍的一種就是,黑客往往先以某個正當的理由與一些SP(電信運營增值服務提供商)進行合作,其目的就是利用SP的計費代碼。一旦手機中毒,這些病毒就會在中毒手機中安裝一個扣費插件,每月定期在用戶的手機話費中扣除一筆費用,大概2至5元不等,然后黑客把這些費用扣到與自己合作的SP的賬戶中,按一定比例與SP分成。即使按四六開,黑客也能從每個中毒手機中每月獲取1元到3元,現在國內上網手機用戶已經超過2億人次,只要萬分之一的用戶中招,這個收入都非?捎^,而且可以每個月都能拿到錢,可謂黑客的‘水龍頭經濟’,比做電腦病毒強了不止1萬倍!崩罹催@樣表示。
李敬還透露,手機黑客另一個獲利方式則是賣手機病毒。一些內容提供商由于正規的內容不賺錢,于是招收一批黑客專做扣費插件,功能強大的一個插件大概可以賣到1萬~3萬元,楊俊宇做的就是這種插件。而內容提供商拿著這種插件就直接找一些WAP網站聯合推廣,把這些插件嵌入到某種軟件中,手機用戶下載一個,內容提供商就給這些WAP網站大約一元的推廣費用。
李敬給記者算了一筆賬:內容提供商通過扣費插件,從中毒的用戶手機中每月扣4元,減除分給SP的以及推廣網站的費用,內容提供商還可以獲得1元多。按照一天推廣2000個病毒來算,一個月30天下來就是6萬多元的收入,而積累起來的中招手機數量更多,內容提供商利用手機病毒獲利就更多。
僅1/4手機網民擔心手機安全
今年發布的《2009年中國網民網絡信息安全狀況調查系列報告》顯示,2009年,52%的網民曾遭遇過網絡安全事件,網民處理安全事件所支出的相關服務費用共計153億元人民幣。
與此形成鮮明對照的是,在2.33億手機網民中,僅有1/4的人擔心會出現手機安全問題,另有不足8%的人安裝有手機安全防護軟件。
鄒仕洪說,3G的到來讓大量的黑客開始在手機領域“黑”錢,從而導致了黑客經濟從PC領域向手機行業的大規模轉型。而從信息安全角度出發,大量黑客轉型恰好造就了一個新的安全市場——手機信息安全市場。
“2005年,當多數信息安全專家還認為手機病毒只是個別企業炒作的虛擬概念時,網秦就預測手機安全將是未來國內信息安全的新陣地,因此是國內進入該領域最早的,而目前的形勢恰恰說明,3G時代讓手機殺毒市場提前進入了旺季!编u仕洪告訴記者。
另外一個現象也可以證明鄒仕洪的說法,這就是原來做電腦病毒的國內信息安全公司都紛紛進入手機安全領域。
至于手機信息安全市場到底有多大,鄒仕洪表示,目前國內有8000萬智能手機用戶,隨著3G用戶的不斷增加,上網的手機用戶大大超過了目前的2.33億,按“彩信骷髏”的中毒數量,假設一年500萬手機用戶中毒,一個用戶每個月被黑客“黑”掉2元多人民幣,一年就是20多元,按20元算,一年的手機信息安全市場就超過一億元。
專家支招
如何防范手機中毒
1.普通手機用戶最好不要上一些亂七八糟的WAP網站,因為眾多中毒的手機用戶,都是在一些非正規網站下載了一些軟件而中毒的。
2.隨著智能手機的普及,上網已經成為手機必備的功能,為了能安心上網,建議智能手機用戶在購買手機的同時,像給新買的電腦一樣給自己的手機安裝正版的手機殺毒軟件。
3.提高手機安全意識,不要下載安裝不正規的手機應用軟件,不要隨意點開陌生短信、彩信,不隨便開啟藍牙,防止具有盜號、釣魚、欺詐功能的手機病毒入侵。
|