深圳警方展示收到該病毒短信的手機。通訊員供圖
“ (機主姓名)看這個,http://********XXshenqi.apk”。如果收到這樣的短信,千萬不要點開下載,否則手機會自動群發該短信,導致話費損失!另據深圳市公安局昨日通報,8月2日,深圳警方經過縝密偵查,僅用17小時就快速偵破了一宗涉嫌非法獲取公民個人信息案件,抓獲制作上述“ 神器”惡意程序、非法獲取公民個人信息犯罪嫌疑人李某。
新快報記者了解到,中國電信、中國移動、中國聯通已針對“ 神器”采取多項應急處理措施,包括在全國范圍內實施關鍵字攔截惡意短信、WAP網關進行網址鏈接攔截等,并截斷了病毒下載鏈接路徑。目前,該惡意手機病毒的擴散已得到有效控制。
攪局七夕 多地警務官微發布提醒
今年30歲的廣州機主王先生前日一早收到了朋友一條短信,稱要推薦一款名叫“ 神器”的軟件。“短信一開始就寫了我的名字,我沒有多想就點了鏈接,安裝了這款軟件?!蓖跸壬S后又按軟件要求安裝了所謂的“資源包”,并嘗試進行注冊。
然而,無論王先生如何擺弄,軟件并不能正常使用?!昂髞碛信笥烟嵝盐也虐l現,這個軟件竟然向他們都群發了短信,除了開頭的稱謂外,內容和我收到的那條一模一樣?!蓖跸壬@才意識到,手機這是中毒了。
七夕當天,王先生的遭遇在多名Android(安卓)機主身上上演,這款名叫“ 神器”的惡意手機程序,當天迅速在全國范圍內形成爆炸式傳播。截至昨日,多地警方都在官方微博上發布提示,提醒手機用戶切勿再點擊下載此類軟件。央視微博、各地新聞網站均對此進行了報道。
專攻安卓
可能導致網銀信息泄露
據了解,由于在鏈接中的是一個apk文件(安卓軟件包),所以該款惡意程序僅針對Android系統生效。
深圳警方通報稱,“ 神器”可讀取用戶手機通訊錄信息,冒充手機用戶,以短信方式將含有惡意程序的鏈接發送給通訊錄內聯系人,更提取用戶通訊錄內聯系人姓名為前綴,從而騙取聯系人信任。
此外,還可利用該程序,可對被感染用戶手機的短信收發功能進行監控。還能控制他人手機給其他用戶發短信,也可以偽造其他用戶的手機號碼發給用戶。
有網絡技術人員逆向分析發現,除了向聯系人群發短信外,病毒還會識別淘寶、網銀等敏感信息,并通過短信或郵箱等形式回傳至其制作者的手上。而在軟件所謂的注冊環節,用戶一旦填入自己的信息,也會被回傳至制作者手上。
通報
深圳某小區抓捕嫌疑犯 估計受影響用戶超百萬
8月2日凌晨1時許,深圳警方陸續收到受害群眾就“ 神器”的報案。接報后,深圳警方立即展開調查,山東濰坊、四川成都等地網警部門也陸續向深圳網警進行了案情通報。經過17個小時的縝密偵查,深圳警方迅速摸清了嫌疑人的真實身份,于2日18時許,在深圳市寶安區龍環一路某小區將涉嫌制作、傳播“ 神器”手機惡意程序的犯罪嫌疑人李某成功抓獲,并立即查清該惡意程序根源,有效制止了其繼續擴散。
據通報,犯罪嫌疑人李某(男,19歲,湖南人,某大學軟件工程專業學生)對制作傳播該惡意程序并非法獲取公民個人信息的行為供認不諱。據李某供述,其暑假期間來深圳探親,制作此款惡意程序的動機就是“為了好玩”,“想做一款能夠大范圍傳播的軟件以證明自己”,但他也沒想到該程序的傳播會如此迅速甚至失控,造成如此嚴重的后果,他十分后悔。
經初步調查,嫌疑人手機內有大量的公民個人信息(包含銀行等機構發送的短信,涵蓋了用戶姓名、電話、銀行資料、資金變動等信息),估計遭受到該惡意程序影響的用戶超過百萬。由于偵破及時,尚未發現嫌疑人非法獲取的公民個人信息被用于非法用途。目前,李某因涉嫌非法獲取公民個人信息被深圳羅湖警方刑事拘留。
供述
19歲嫌犯“想證明自己的技術”
或獲五年以下徒刑
深圳警方昨晚發布了一段對李某的審訊視頻,在這段視頻中,李某透露,編寫傳播“ 神器”的動機是覺得“能做出這種東西很拉風。我就是想證明自己的技術,證明給同學,以及外面的人看”。
李某說:“我想到過會闖禍,但沒有想到會有那么大的影響……這個軟件因為有截獲短信的功能,影響到人正常的使用,還有就是很容易暴露人家的隱私?!?/p>
他還透露:“我就是放假時買了一本書大概看了一個星期,然后自己寫了一個星期的代碼就寫好了?!?/p>
根據騰訊手機管家在官微透露的與警方合作破案詳情,騰訊手機管家通過對病毒樣本進行反編譯找到了李某在病毒包預留的手機號碼和郵箱賬號,并根據該信息鎖定犯罪嫌疑人位置。
昨日,廣東大同律師事務所主任朱永平律師對記者表示,李某的行為涉嫌違反了刑法第286條所規定的破壞計算機信息系統罪,根據相關司法解釋,手機是通訊設備,也屬于計算機系統。按刑法規定,故意制作、傳播計算機病毒等破壞性程序,影響計算機系統正常運行,后果嚴重的,可處五年以下有期徒刑或者拘役;后果特別嚴重的,處五年以上有期徒刑。
分析
業內人士:整個事件是小孩子惡作劇的水平
在資深程序員、珠海云游道科技CTO(首席技術官)劉鑫看來,“ 神器”的原理非常簡單,“沒有任何技術含量,完全利用了大家安全意識薄弱的弱點。”劉鑫分析說,“ 神器”之所以能快速且大面積地傳播,與其短信中的聯系人前綴不無關系,要實現這一點也并不難。“短信程序里面調用一個$NAME的參數,就自動插入對方在通訊錄里的名字了,很多群發軟件都帶這個功能的?!眲Ⅵ握f,整個事件就是小孩子惡作劇的水平,“大一的學生寫出這個沒什么難度”。
已經感染惡意程序的看這里
惡意程序可手動卸載
昨日,深圳警方提醒市民,手機中招的市民可以通過如下方式處理:
1.手動卸載“ 神器”和com.android.Trogoogle兩個安卓程序,或通過手機管家等安全軟件進行卸載。
2.不要輕易打開手機接收到的不明信息與鏈接,建議立即刪除該信息或鏈接。就算是好友發送過來的信息與鏈接,也不要輕易打開,最好通過電話確認信息來源。
3.不要下載并安裝任何來歷不明的軟件,如需下載請到正規軟件平臺進行下載。
4.使用SD卡、T-FLASH等內存卡交換數據時注意防止病毒感染。
5.隱藏或關閉手機的藍牙功能,以防手機自動接收病毒,更不要安裝通過藍牙發送過來的可疑文件。
6.平時對于手機內的電話本及重要信息要經常性備份,以防感染病毒后丟失。
此外,廣東移動10086官微也支招,中毒機主可在備份手機資料后直接選擇恢復出廠設置,或找達人幫忙重裝系統。
安全課堂
教你如何識別“有毒”鏈接
一般在陌生短信號碼內容中包含有網頁鏈接的,都盡可能不要直接點擊訪問、下載軟件和直接輸入信息,通常需要直接下載apk程序的鏈接,安裝中毒的可能性非常大。
對于需要用戶直接輸入個人身份信息、賬號密碼的鏈接地址也很可能就是網絡釣魚網站,一般都是通過搭建虛假網站收集用戶隱私信息的;如果是熟悉朋友發過來的地址鏈接,也務必確認信息來源的安全性。
最后,建議用戶不用輕易打開陌生地址,對于涉及到個人敏感信息、支付資金賬號的網站,盡可能記住域名以主動輸入的方式進行訪問,同時安裝騰訊手機管家一類的手機安全軟件,可以有效識別攔截惡意網址鏈接,避免訪問上當。(記者 朱爍然 鄭雁虹 張國鋒 鄭志輝 陳慶麟 通訊員 盧 笑)