據(jù)公安部治安管理局官方微博“公安部打四黑除四害”消息,8月2日凌晨1時,深圳網(wǎng)警陸續(xù)接報群眾手機(jī)感染“XX神器”木馬病毒的警情,立即聯(lián)合羅湖分局成立專案組開展偵查,后又接到山東濰坊、四川成都等地網(wǎng)警部門案情通報,經(jīng)過17個小時的通宵奮戰(zhàn),于8月2日18時抓獲制作傳播該病毒的犯罪嫌疑人李某。目前,該案正在進(jìn)一步偵查中。
目前,騰訊手機(jī)管家、百度衛(wèi)士、360、恒安嘉新、安天、瑞星、金山、趨勢科技等幾家公司的防病毒產(chǎn)品可以進(jìn)行防護(hù)。
據(jù)媒體報道,昨日一大早,家住北京海淀區(qū)牡丹園東里的陳先生手機(jī)短信接二連三地收到不同親友發(fā)的奇怪短信,短信內(nèi)容都還明確寫明了陳先生的名字,并附有一個鏈接地址。好奇的陳先生一點(diǎn)開鏈接,就下載了一個名為“XXshenqi”的應(yīng)用軟件,隨后,在陳先生不知情的情況下,這個軟件又開始向他手機(jī)通訊錄中的聯(lián)系人群發(fā)同樣的短信。就在陳先生郁悶的時候,他的手機(jī)又收到當(dāng)初發(fā)給他短信的朋友來信,稱剛剛發(fā)送的短信是病毒,讓陳先生切勿點(diǎn)擊。
全國不少地區(qū)的手機(jī)用戶昨日一早都收到了這樣的病毒短信:““XXX(機(jī)主姓名)看這個,ht://********XXshenqi.apk”。截至昨日下午,全國不少省市警方的官方微博都開始發(fā)布防范提醒,提醒網(wǎng)友遇到此類短信切勿點(diǎn)擊下載。而“首都網(wǎng)警”、“廣州從化公安”、“濰坊網(wǎng)警”、“新華社中國網(wǎng)事”、“中國移動10086官方微博”等微博也都已發(fā)布了相關(guān)提醒:這是手機(jī)病毒,點(diǎn)擊后會下載惡意軟件,竊取手機(jī)通訊錄,并群發(fā)病毒短信!
有網(wǎng)友稱,該安裝包最先起源于一些低端視頻網(wǎng)站的看片神器,但截至目前此說法也未得到官方證實(shí)。
媒體報道稱,據(jù)一線網(wǎng)警表示,這條短信是一個典型的病毒短信。首先,該短信中的鏈接使用CDN為開頭,以APK為結(jié)尾,熟悉手機(jī)軟件的專業(yè)人士一眼就能看出這個鏈接是一個不安全的下載軟件。網(wǎng)警解釋說,CDN是內(nèi)容分發(fā)網(wǎng)絡(luò),通俗地說就是一個資源管理中心,很多的資源都上傳到這里,用戶可以在這里下載。APK就是安卓系統(tǒng)的安裝包,相當(dāng)于windows中的exe文件,所以這個病毒只會對安卓手機(jī)產(chǎn)生影響。
超級手機(jī)病毒XXshenqi制作者年僅19歲
據(jù)深圳警方3日下午透露,“XX神奇”作者李某,男,19歲,湖南新邵縣人,中南大學(xué)軟件系大一學(xué)生,無犯罪記錄,其父親在深圳工作。李某暑假期間來到深圳父親身邊度假。出于好奇,想自己嘗試做一款全國大范圍傳播的手機(jī)軟件,于是獨(dú)自于7月24日制作了這一款手機(jī)木馬,后從其自己手機(jī)上開始往外傳播。
由于“XX神奇”的手機(jī)病毒可通過讀取用戶手機(jī)聯(lián)系人,并調(diào)用發(fā)短信權(quán)限,將內(nèi)容為“(手機(jī)聯(lián)系人姓名)看這個+****/XXshenqi.apk”發(fā)送至手機(jī)通訊錄的聯(lián)系人手機(jī)中,從而導(dǎo)致被該病毒感染的手機(jī)用戶數(shù)呈幾何級增長,遍布全國。而且該病毒可能導(dǎo)致手機(jī)用戶的手機(jī)聯(lián)系人、身份證、姓名等隱私信息泄露,在手機(jī)用戶中形成嚴(yán)重恐慌。
事件
熟人發(fā)短信鏈接點(diǎn)擊后群發(fā)短信
昨日一大早,家住海淀區(qū)牡丹園東里的陳先生手機(jī)短信接二連三地收到不同親友發(fā)的奇怪短信,短信內(nèi)容都還明確寫明了陳先生的名字,并附有一個鏈接地址。好奇的陳先生一點(diǎn)開鏈接,就下載了一個名為“XXshenqi”的應(yīng)用軟件,隨后,在陳先生不知情的情況下,這個軟件又開始向他手機(jī)通訊錄中的聯(lián)系人群發(fā)同樣的短信。就在陳先生郁悶的時候,他的手機(jī)又收到當(dāng)初發(fā)給他短信的朋友來信,稱剛剛發(fā)送的短信是病毒,讓陳先生切勿點(diǎn)擊。
記者發(fā)現(xiàn),這則短信的開頭是以發(fā)送者手機(jī)通訊錄存儲的名字為開頭,然后再讓對方點(diǎn)開一個網(wǎng)頁鏈接。該鏈接只能用安卓的智能手機(jī)點(diǎn)開,而使用蘋果和微軟系統(tǒng)的手機(jī)則無法打開這個鏈接。打開鏈接后,手機(jī)會自動裝上一個XXshenqi的軟件,開始瘋狂地向手機(jī)通訊錄里群發(fā)這條短信,只是每條短信的稱呼都是隨著發(fā)送者手機(jī)通訊錄里的名字變化。由于發(fā)送者大多都是相熟的親友,所以很多手機(jī)用戶并未設(shè)防就直接點(diǎn)開了鏈接。
超級手機(jī)病毒昨日全國爆發(fā)
除了北京,全國不少地區(qū)的手機(jī)用戶昨日一早都收到了這樣的病毒短信。截至昨日下午,全國不少省市警方的官方微博都開始發(fā)布防范提醒,提醒網(wǎng)友遇到此類短信切勿點(diǎn)擊下載。而“首都網(wǎng)警”、“廣州從化公安”、“濰坊網(wǎng)警”、“新華社中國網(wǎng)事”、“中國移動10086官方微博”等微博也都已發(fā)布了相關(guān)提醒:這是手機(jī)病毒,點(diǎn)擊后會下載惡意軟件,竊取手機(jī)通訊錄,并群發(fā)病毒短信!
中國移動官方微博稱,今天小編收到有小伙伴反映:收到熟人發(fā)的帶apk文件鏈接的短信,點(diǎn)擊后會直接下載!疑似手機(jī)病毒,感染后會自動向通訊錄內(nèi)群發(fā)擴(kuò)散,還會帶上在通訊錄內(nèi)存的名字,導(dǎo)致手機(jī)欠費(fèi)停機(jī),短信形式如下圖~小編提醒您,不要輕易點(diǎn)開任何來歷不明或可疑的鏈接,以免您的話費(fèi)和信息安全遭受損失!
揭秘
軟件是安卓安裝包只針對安卓手機(jī)
此次爆發(fā)的群發(fā)短信病毒軟件究竟從何而來?北青報記者對此展開了調(diào)查。由于接收短信的用戶大多都是親友發(fā)來的短信,很難判斷最初的源頭指向何處。隨后,記者試圖通過短信中的下載地址搜尋到是何人上傳的安裝包。但點(diǎn)擊鏈接后頁面已經(jīng)被屏蔽。
有網(wǎng)友稱,該安裝包最先起源于一些低端視頻網(wǎng)站的看片神器,但截至目前此說法也未得到官方證實(shí)。
記者就此咨詢了一名一線網(wǎng)警,他表示,這條短信是一個典型的病毒短信。首先,該短信中的鏈接使用CDN為開頭,以APK為結(jié)尾,熟悉手機(jī)軟件的專業(yè)人士一眼就能看出這個鏈接是一個不安全的下載軟件。網(wǎng)警解釋說,CDN是內(nèi)容分發(fā)網(wǎng)絡(luò),通俗地說就是一個資源管理中心,很多的資源都上傳到這里,用戶可以在這里下載。APK就是安卓系統(tǒng)的安裝包,相當(dāng)于windows中的exe文件,所以這個病毒只會對安卓手機(jī)產(chǎn)生影響。
防范
安裝主流殺毒軟件可防范此類病毒
中關(guān)村某大型網(wǎng)站的技術(shù)工程師白先生在分析完這個安裝包后表示,手機(jī)在下載這個軟件后,軟件會在后臺自動監(jiān)聽一遍手機(jī)的通訊錄,并啟動短信發(fā)送向通訊錄中的聯(lián)系人群發(fā)已經(jīng)提前編寫好的短信內(nèi)容,只是開頭的稱謂根據(jù)通訊錄中的名字有所變化。
“其實(shí)這個病毒的技術(shù)含量較低,具有權(quán)限管理功能的安全軟件都可以攔截短信發(fā)送,卸載后一般的殺毒軟件也可以徹底清除這個病毒!卑紫壬f,安卓的平臺比較開放,雖然各類應(yīng)用軟件很多,但其間也混雜了大量的病毒,所以用戶最好下載主流的殺毒軟件以防萬一。
“一般制作這種病毒的人都是為了推廣自己的軟件,或只是惡意制造混亂。但這種手段會讓用戶無端產(chǎn)生很多短信話費(fèi),所以用戶如果看到類似的短信鏈接,千萬不要點(diǎn)開!卑紫壬f,如果市民不小心誤安裝了此類病毒軟件,應(yīng)立即卸載軟件并使用手機(jī)殺毒軟件徹底殺毒。
追問
機(jī)主遭遇病毒短信 損失話費(fèi)無法返還?
以陳先生為例,他手機(jī)的通訊錄中存有300余名聯(lián)系人,那也就意味著他此次下載的軟件惡意將群發(fā)300余條短信,損失至少也在30元以上。雖然30余元的短信費(fèi)用不算多,但如此多的用戶被惡意軟件“套牢”群發(fā)短信,用戶總體的損失將會是非常大的。
北青報記者就此咨詢了三大運(yùn)營商的客服人員,但客服人員都表示用戶可以向相應(yīng)的渠道免費(fèi)反饋病毒信息以待工作人員核查,但對于已損失的話費(fèi),工作人員則稱無法直接返還。客服人員建議用戶刪除軟件、給手機(jī)殺毒,并提醒用戶不要下載各種未經(jīng)認(rèn)證的軟件。
北京盛庭律師事務(wù)所馬廣宇律師表示,用戶在無意下載此類軟件后,手機(jī)群發(fā)短信會使事主花費(fèi)不必要的短信費(fèi),蒙受一定損失。馬律師認(rèn)為,此類案件中事主在維權(quán)時會遇到很大的困難。