“ (機主姓名)看這個,http://********XXshenqi.apk”。如果收到這樣的短信,千萬不要點開下載,否則手機會自動群發該短信,導 致話費損失!另據深圳市公安局昨日通報,8月2日,深圳警方經過縝密偵查,僅用17小時就快速偵破了壹宗涉嫌非法獲取公民個人信息案件,抓獲制作上述“ 神器”惡意程序、非法獲取公民個人信息犯罪嫌疑人李某。
新快報記者了解到,中國電信、中國移動、中國聯通已針對“ 神器”采取多項應急處理措施,包括在全國範圍內實施關鍵字攔截惡意短信、WAP網關進行網址鏈接攔截等,並截斷了病毒下載鏈接路徑。目前,該惡意手機病毒的擴散已得到有效控制。
攪局七夕 多地警務官微發布提醒
今年30歲的廣州機主王先生前日壹早收到了朋友壹條短信,稱要推薦壹款名叫“ 神器”的軟件。“短信壹開始就寫了我的名字,我沒有多想就點了鏈接,安裝了這款軟件。”王先生隨後又按軟件要求安裝了所謂的“資源包”,並嘗試進行註冊。
然而,無論王先生如何擺弄,軟件並不能正常使用。“後來有朋友提醒我才發現,這個軟件竟然向他們都群發了短信,除了開頭的稱謂外,內容和我收到的那條壹模壹樣。”王先生這才意識到,手機這是中毒了。
七夕當天,王先生的遭遇在多名Android(安卓)機主身上上演,這款名叫“ 神器”的惡意手機程序,當天迅速在全國範圍內形成爆炸式傳播。截至昨日,多地警方都在官方微博上發布提示,提醒手機用戶切勿再點擊下載此類軟件。央視微博、各地新聞網站均對此進行了報道。
專攻安卓 可能導致網銀信息泄露
據了解,由於在鏈接中的是壹個apk文件(安卓軟件包),所以該款惡意程序僅針對Android系統生效。
深圳警方通報稱,“ 神器”可讀取用戶手機通訊錄信息,冒充手機用戶,以短信方式將含有惡意程序的鏈接發送給通訊錄內聯系人,更提取用戶通訊錄內聯系人姓名為前綴,從而騙取聯系人信任。
此外,還可利用該程序,可對被感染用戶手機的短信收發功能進行監控。還能控制他人手機給其他用戶發短信,也可以偽造其他用戶的手機號碼發給用戶。
有網絡技術人員逆向分析發現,除了向聯系人群發短信外,病毒還會識別淘寶、網銀等敏感信息,並通過短信或郵箱等形式回傳至其制作者的手上。而在軟件所謂的註冊環節,用戶壹旦填入自己的信息,也會被回傳至制作者手上。
通報
深圳某小區抓捕嫌疑犯 估計受影響用戶超百萬
8 月2日淩晨1時許,深圳警方陸續收到受害群眾就“ 神器”的報案。接報後,深圳警方立即展開調查,山東濰坊、四川成都等地網警部門也陸續向深圳網警進行了案情通報。經過17個小時的縝密偵查,深圳警方迅速 摸清了嫌疑人的真實身份,於2日18時許,在深圳市寶安區龍環壹路某小區將涉嫌制作、傳播“ 神器”手機惡意程序的犯罪嫌疑人李某成功抓獲,並立即查清該惡意程序根源,有效制止了其繼續擴散。
據通報,犯罪嫌疑人李某(男,19歲, 湖南人,某大學軟件工程專業學生)對制作傳播該惡意程序並非法獲取公民個人信息的行為供認不諱。據李某供述,其暑假期間來深圳探親,制作此款惡意程序的動 機就是“為了好玩”,“想做壹款能夠大範圍傳播的軟件以證明自己”,但他也沒想到該程序的傳播會如此迅速甚至失控,造成如此嚴重的後果,他十分後悔。
經 初步調查,嫌疑人手機內有大量的公民個人信息(包含銀行等機構發送的短信,涵蓋了用戶姓名、電話、銀行資料、資金變動等信息),估計遭受到該惡意程序影響 的用戶超過百萬。由於偵破及時,尚未發現嫌疑人非法獲取的公民個人信息被用於非法用途。目前,李某因涉嫌非法獲取公民個人信息被深圳羅湖警方刑事拘留。
供述
19歲嫌犯“想證明自己的技術”
或獲五年以下徒刑
深圳警方昨晚發布了壹段對李某的審訊視頻,在這段視頻中,李某透露,編寫傳播“ 神器”的動機是覺得“能做出這種東西很拉風。我就是想證明自己的技術,證明給同學,以及外面的人看”。
李某說:“我想到過會闖禍,但沒有想到會有那麽大的影響……這個軟件因為有截獲短信的功能,影響到人正常的使用,還有就是很容易暴露人家的隱私。”
他還透露:“我就是放假時買了壹本書大概看了壹個星期,然後自己寫了壹個星期的代碼就寫好了。”
根據某手機管家在官微透露的與警方合作破案詳情,手機管家通過對病毒樣本進行反編譯找到了李某在病毒包預留的手機號碼和郵箱賬號,並根據該信息鎖定犯罪嫌疑人位置。
昨 日,廣東大同律師事務所主任朱永平律師對記者表示,李某的行為涉嫌違反了刑法第286條所規定的破壞計算機信息系統罪,根據相關司法解釋,手機是通訊設 備,也屬於計算機系統。按刑法規定,故意制作、傳播計算機病毒等破壞性程序,影響計算機系統正常運行,後果嚴重的,可處五年以下有期徒刑或者拘役;後果特 別嚴重的,處五年以上有期徒刑。
分析
業內人士:整個事件是小孩子惡作劇的水平
在資深程序員、珠海雲遊道 科技CTO(首席技術官)劉鑫看來,“ 神器”的原理非常簡單,“沒有任何技術含量,完全利用了大家安全意識薄弱的弱點。”劉鑫分析說,“ 神器”之所以能快速且大面積地傳播,與其短信中的聯系人前綴不無關系,要實現這壹點也並不難。“短信程序�堶掃掍帠�個$NAME的參數,就自動插入對方在 通訊錄�堛漲W字了,很多群發軟件都帶這個功能的。”劉鑫說,整個事件就是小孩子惡作劇的水平,“大壹的學生寫出這個沒什麽難度”。
已經感染惡意程序的看這��
惡意程序可手動卸載
昨日,深圳警方提醒市民,手機中招的市民可以通過如下方式處理:
1.手動卸載“ 神器”和com.android.Trogoogle兩個安卓程序,或通過手機管家等安全軟件進行卸載。
2.不要輕易打開手機接收到的不明信息與鏈接,建議立即刪除該信息或鏈接。就算是好友發送過來的信息與鏈接,也不要輕易打開,最好通過電話確認信息來源。
3.不要下載並安裝任何來歷不明的軟件,如需下載請到正規軟件平臺進行下載。
4.使用SD卡、T-FLASH等內存卡交換數據時註意防止病毒感染。
5.隱藏或關閉手機的藍牙功能,以防手機自動接收病毒,更不要安裝通過藍牙發送過來的可疑文件。
6.平時對於手機內的電話本及重要信息要經常性備份,以防感染病毒後丟失。
此外,廣東移動10086官微也支招,中毒機主可在備份手機資料後直接選擇恢復出廠設置,或找達人幫忙重裝系統。
安全課堂
教妳如何識別“有毒”鏈接
壹般在陌生短信號碼內容中包含有網頁鏈接的,都盡可能不要直接點擊訪問、下載軟件和直接輸入信息,通常需要直接下載apk程序的鏈接,安裝中毒的可能性非常大。
對於需要用戶直接輸入個人身份信息、賬號密碼的鏈接地址也很可能就是網絡釣魚網站,壹般都是通過搭建虛假網站收集用戶隱私信息的;如果是熟悉朋友發過來的地址鏈接,也務必確認信息來源的安全性。
最後,建議用戶不用輕易打開陌生地址,對於涉及到個人敏感信息、支付資金賬號的網站,盡可能記住域名以主動輸入的方式進行訪問,同時安裝手機管家壹類的手機安全軟件,可以有效識別攔截惡意網址鏈接,避免訪問上當。
adidas鞋子 nike air force timberland官網 ugg boots台灣專櫃 puma運動鞋 dc滑板鞋 new balance官方網址 lacoste特賣會 vans官方網 Alife衣服 birkenstock 勃肯鞋專賣店 visvim 拖鞋 converse帆布鞋 ape專賣店 Supra鞋專賣店 ato鞋 reebok球鞋專賣店 Lanvin levis牛仔褲 af代購 愛迪達專賣店 nike官方網 lv皮夾 gucci官方網中文 chanel香水 普拉達包包 網購 |