央媒曝光「薅羊毛」黑色產業鏈!共享充電寶、新手機都被植入病毒

2020-12-19 掌上春城

我跟我的手機

那真是一刻也不能分離

現代人一旦手機沒了電

簡直就是丟掉半條魂

這時候如果有個充電寶

那就是救命的神器

然而

近期頻頻出現

充電寶騙局

一起來學習下今天的安全知識吧

共享冰箱、共享雨傘、

共享籃球、共享KTV

……

「共享」就像龍捲風

在你還沒反應過來的時候

卻已悄然來到你的身邊

近年來,共享充電寶更是趁勢興起。像共享單車一樣,用戶通過手機支付,便可定點獲取一臺充電寶,但安全性……

充電寶將木馬植入支付寶

早在出現共享充電寶之前,很多網友已經擔心使用借來的充電寶,數據是否會洩露、帳戶是否安全等問題。一位業內技術人員表示這是完全可能的,當充電的時候,木馬程序就可能已經進入手機後臺,即便拔掉充電寶,手機仍然處於被接管狀態。

在一則新聞視頻中,測試者將一部安卓手機和一臺做過手腳的充電寶連接起來,通過電腦就可以控制這部手機。

還可以直接進入支付寶付款二維碼的頁面,即使不知道用戶的密碼也能夠把裡面的錢轉走。

微型晶片藏身充電寶

那麼這個「加料」的充電寶,裡面究竟有什麼?

原來正常充電寶中沒有的「樹莓派」微型晶片,就是劫持手機的關鍵。當手機連接上「加料」充電寶的瞬間,也意味著連接上了「樹莓派」,通過小小的「樹莓派」,手機就可以被遠程操控了。

在某電商平臺搜索「樹莓派」,會發現大量出售「樹莓派」的網店,價格在從100元到500元不等。

網上有大量出售「樹莓派」的網店

一家名為「樹莓派全國總代店」的網店客服透露,買家需自主開發編程,將「樹莓派」植入充電寶中,就能實現對手機遠程控制。

網絡技術專業人士黎先生解釋稱,可以將「樹莓派」看做一臺小型計算機,開發者需具備一定的軟體、硬體開發能力,在裡面寫入攻擊代碼——

當手機連入了相關充電寶,屏幕上就會顯示是否同意連接本臺電腦。一旦點擊同意或確定,「樹莓派」就將自動傳輸手機數據到指定伺服器,或將手機數據儲存在本機中。

此外

最近央視曝光「薅羊毛」黑色產業鏈

500多萬臺新手機被植入木馬病毒

2019年5月,浙江省新昌縣居民小朱給外婆買了一臺功能機,所謂的功能機,就是相對於智能機而言,僅僅具備接聽電話、收發簡訊等基礎功能的手機。兩個多月後,小朱想在移動網上營業廳查詢外婆的話費,但是在使用驗證碼登錄過程中,外婆的手機卻始終接收不到運營商發送過來的驗證碼。除此之外,其它簡訊接收正常,感覺事情蹊蹺的小朱趕緊拿著手機,到公安機關報了案。

民警對手機裡的木馬程序進行了司法鑑定後發現,手機主板被植入了特殊的木馬程序,它可以對手機收到所有的短消息進行獲取、識別,能夠根據關鍵詞進行屏蔽,最後把需要的短消息上傳到伺服器。

吳某公司後臺伺服器統計的數據顯示,被植入木馬程序激活的手機號碼有500多萬臺,涉及功能機型號4500多種,受害者遍布全國31個省、直轄市、自治區。

還有2000多萬部知名品牌手機被植入木馬

「拉活」賺錢

據媒體報導,已經破產兩年的金立手機,近日因一封「非法獲取計算機信息系統數據、非法控制計算機信息系統罪「的刑事判決書再度進入公眾視野。該案件目前已一審完結,但事情遠未結束。根據浙江省義烏市中級人民法院下達的判決書,此次金立手機涉及到的非法控制計算機信息系統犯罪,可能還涉及另一家國內知名手機品牌商——魅族

判決書顯示,深圳市金立通信設備有限公司(以下簡稱「金立」)控股的子公司深圳市致璞科技有限公司(以下簡稱「致璞科技」)於2018年7、8月份與經營「拉活「業務的北京佰策公司合謀,採取暗中給用戶手機植入木馬的方式,非法合作開展「拉活」業務,並從中牟利。被植入木馬的金立手機達2651.89萬臺,拉活超28億次,致璞科技從中牟利842萬元。此外,上述刑事判決書還同時提及魅族手機。經法院查明,北京佰策公司除了與致璞科技合作外,也曾和珠海市小源科技有限公司、珠海市魅族科技有限公司合作開展「拉活」業務。

超2651萬臺金立手機被植入木馬

「拉活」指提升某一款APP的活躍用戶。利用木馬,在用戶不知情的情況下執行對指定APP的拉活,俗稱「刷數據」。

上述判決書顯示,經法院審理查明,2018年3月,北京佰策公司(另案處理)招募多人研發「拉活產品」。2018年7、8月份,北京佰策公司與致璞科技合作開展「拉活」業務,雙方於2018年12月1日正式籤訂「拉活」協議。

雙方約定,將北京佰策公司開發的「拉活木馬」程序集成在金立手機的故事鎖屏APP中,並通過「故事鎖屏」軟體版本更新將「拉活木馬」程序植入到用戶的金立手機當中。

北京佰策公司通過「拉活」產品服務端(即雄雞系統)配置「拉活」連結、「拉活」方式、反饋數據等。裝有「拉活」功能SDK的手機在用戶不知情的情況下自動更新版本,接收雄雞系統的「拉活」指令,並在符合配置條件的情況下執行對指定APP的拉活,從而達到廣告「拉活」的效果,賺取「拉活」費用。

判決書顯示,完成「拉活」後,用戶手機中的SDK還會將雄雞系統配置的反饋數據上傳至伺服器。北京佰策公司研發的「Reprot系統」對伺服器內數據進行分析處理,生成各類報表。

「這是非常惡劣的行徑。」一位業內人士在接受央廣網記者採訪時指出,「在用戶不知情的情況下更改用戶手機內的設置,甚至讀取用戶手機內的數據,嚴重侵犯了手機用戶的隱私。」

致璞科技被處罰金40萬元 非法所得被沒收

判決書披露,2018年12月至2019年10月,北京佰策公司和致璞科技合夥實施「拉活」(執行成功)共計28.84億次。2019年4月以來,每月拉活覆蓋設備數均在2175萬臺以上,其中2019年10月涉及金立牌手機2651.89萬臺。

根據致璞科技Reprot平臺統計,2018年12月至2019年10月,致璞科技預估可從北京佰策公司的「拉活」業務中收入人民幣2785.276337萬元。現致璞科技已收到北京佰策公司結算的「拉活」費用人民幣842.52884萬元。

2020年11月11日,義烏市中級人民法院發布刑事判決書,致璞科技因犯非法控制計算機信息系統罪,被判處罰金人民幣四十萬元,其非法所得的840餘萬被沒收;相關被告人犯非法控制計算機信息系統罪,被判處有期徒刑三年至三年六個月不等的有期徒刑,並處罰金人民幣二十萬元。

天眼查數據顯示,致璞科技的大股東為金立,其持有致璞科技85%的股份,認繳出資額為850萬元。另外,致璞科技的董事長、實際控制人、最終受益人均為金立的董事長劉立榮。

判決書顯示,辯護人指出,目前致璞科技最大股東金立公司處於破產中,致璞科技是金立唯一還在運營的公司,致璞科技仍在償還供應商的欠款。

金立公司創立於2002年,據HIS市場調研顯示,2013年全球已有超過1.1億的金立手機用戶。然而公開資料顯示,2018年1月,金立董事長劉立榮41.4%股權被法院凍結。2018年12月19日,金立正式宣布破產。

魅族手機或涉事其中

值得注意的是,上述刑事判決書顯示,經法院查明,北京佰策公司除了與致璞科技合作外,也曾和珠海市小源科技有限公司、珠海市魅族科技有限公司合作開展「拉活」業務。

12月5日晚,微博認證為「MEIZU Flyme官方微博」的帳號@Flyme發表聲明:魅族堅持合法經營,未參與相關非法事件。未來我們將繼續深耕手機安全業務,保障手機信息安全。疑對「拉活事件」作出回應。

來源:雲南省反電信網絡詐騙中心、央廣新聞、央廣網、央視新聞、央視財經、廣州日報、羊城晚報、都市時報等

編輯:李佳怡

審核:李星

終審:錢紅兵

長期接受來稿,投稿郵箱:zscc812@sina.com

相關焦點

  • 一條未收到的驗證碼牽出的「薅羊毛」黑色產業鏈
    為了招攬客戶,一些電商平臺往往會給新註冊用戶發放優惠券或者新人紅包,網絡上專門有人搜集各類優惠券、紅包,這種行為被稱為「薅羊毛」。但想要「薅羊毛」就要用新手機號進行註冊。新號碼哪裡來?有人將目光對準了老年手機,植入木馬,攔截驗證碼完成註冊再去「薅羊毛」。
  • 揭秘共享充電寶:兩種方式植入病毒 網售同款不足20元|觀潮
    來源:新浪科技新浪科技 張俊用戶對共享充電寶的漲價吐槽還未過去,近日公安部的一則共享充電寶可能被植入木馬程序的提醒,再次讓共享充電寶企業站在風尖浪口。實際上,自共享充電寶行業進入大眾視野開始,安全問題就成為焦點之一。
  • 你還敢用共享充電寶嗎?竟被植入病毒,隱私安全堪憂!
    在外出行時,難免會遇到手機沒電的情況,因此,共享充電寶行業在這幾年飛速發展。據艾媒諮詢《2020上半年中國共享充電寶行業發展專題研究報告》統計,2020年國內共享充電寶用戶已經達到了2.29億人。由於用戶數量基礎龐大,共享充電寶的安全性就更值得注意。
  • 被植入木馬程序的手機背後,是難以想像的龐大黑灰產業鏈
    經過公安機關檢驗發現,小朱外婆的手機中確實被植入了木馬程序,驗證碼被截獲後是發往了深圳的一家科技公司,並且這並非個例,公安機關檢驗了20多臺同款老年機,發現這些老年機都被植入了同樣的木馬程序。可是,明明是新手機,木馬程序又是如何被植入到老年機中的?
  • 共享充電寶除了偷偷漲價外竟然會在手機裡植入木馬和病毒
    最近有媒體曝出個別共享充電寶會在你的手機裡植入木馬和病毒共享充電寶或被植入木馬警方提醒謹慎使用近日,公安部網安局公眾號發文提醒,市面上有部分共享充電寶,不僅存在安全質量方面的隱患,甚至還可能被不法分子偷偷植入木馬。
  • 共享充電寶危險了!公安部:或被植入木馬,盜取個人信息
    圖片來源於網絡,侵權必刪  公安部網安局發布了一則重要提醒:警惕身邊的共享充電寶陷阱警方表示,我們常使用的共享充電寶可能被植入木馬程序,一旦插入手機,可能就會盜取個人信息。  有行業內人士表示,犯罪分子有兩種方式對共享充電寶植入木馬。
  • 共享充電寶可被植入木馬,中招後可被遠程控制
    你想過自己經常租借的共享充電寶可能會被植入木馬盜取手機裡的個人信息麼?警方表示我們常使用的共享充電寶可能被植入木馬程序一旦插入手機可能就會盜取個人信息公安網警建議使用正規租憑公司或者正規牌子的充電寶360網絡安全專家表示,充電寶安全問題不容忽視。
  • 公安部發出警告:共享充電寶存安全隱患,可能被植入病毒
    「充電」作為一種剛需帶火了共享充電寶。然而,並不是所有的共享充電寶都可以放心使用,一根短短的數據線也可能成為竊取用戶隱私的工具。針對共享充電寶的使用安全問題,公安部網安局微信公眾號發布了一條視頻,警告用戶注意共享充電寶陷阱。根據官方提醒,部分共享充電寶不僅可能存在質量隱患,還可能被不法分子植入木馬程序,導致用戶手機中的通訊錄、照片、視頻等隱私數據洩露。
  • 2000多萬臺新手機被植入病毒,機主隱私全部裸奔!
    2018年,北京某網絡公司負責人朱某找到金立子公司致璞科技,雙方一拍即合展開了一場大陰謀:由朱某開發木馬病毒,金立負責在出廠前植入到手機中。這是一種叫「拉活木馬」到病毒,手機一旦植入就會像傀儡一樣被黑客遠程操控。 所以在業內,這種手機又被叫做「肉雞」。
  • 隨處可見的共享充電寶可能被植入木馬,你還敢用嗎?
    共享充電寶大家都不會陌生吧!雖然小黑有很多充電寶,但經常出門時會忘帶,所以共享充電寶就成了不時之需。不過最近共享充電寶被植入木馬的新聞,引起了熱議。那麼如今的共享充電寶還能放心使用嗎?共享充電寶漲價太猛!小黑還記得前幾年,共享充電寶剛進入市場的時候。
  • 共享充電寶可被植入木馬 360專家:手機中招後可被遠程控制
    來源:金融界網站近日,公安部網安局微信公眾號發布了一則重要提醒:警惕身邊的共享充電寶陷阱。警方表示,我們常使用的共享充電寶可能被植入木馬程序,一旦插入手機,可能就會盜取個人信息。360網絡安全專家表示,充電寶安全問題不容忽視。一方面充電寶產品本身的安全性能不一,市面上的產品魚龍混雜,建議優先選擇正規廠商和大品牌產品;另一方面,充電寶作為一款接入型產品,它在網絡安全方面的性能一直是被忽視的,很多產品都有可能被植入木馬病毒等,之後被接入手機等產品,成為木馬病的傳播工具。
  • 共享充電寶會翻車嗎?
    如今,隨著網絡用語的流行,該詞慢慢演變成了「飯圈用語」,指的是有些明星被曝光戀情後,粉絲都很傷心,紛紛表示房子塌了。最近,因為「塌房」,又出了最新的梗「房子塌了,更慘的是無人傷亡」,原來是指演員邢昭林被爆出戀情,而後被網友留言調侃,不得不說,網友的腦洞清奇啊!
  • 或被植入「木馬」程序洩露隱私,共享充電寶的數據安全隱患何解
    文|姜弋編輯|張碩不是所有的共享充電寶都能夠放心使用。短短一根數據線,甚至可以被用來竊取用戶的隱私數據。這或許是許多消費者尚未注意到的數據安全隱患。近日,公安部網安局發布了一則提示「共享充電寶陷阱」的視頻,視頻所提的數據洩露問題給不少消費者敲了警鐘。據官方提醒,部分充電寶不僅可能存在質量隱患,還可能被不法分子植入「木馬」程序,導致手機裡的通訊錄、文本信息甚至照片、視頻等隱私數據洩露。
  • 從「薅羊毛」到製作木馬程序 老年機背後暗藏犯罪網絡
    讓小朱萬萬沒想到的是,自己的這次報警竟讓公安機關查獲了一個涉及330餘萬臺老年機、有70餘名犯罪嫌疑人參與的黑灰產業鏈犯罪團夥。新手機卻收不到驗證碼「零成本,無投入,在家玩手機也能躺賺零花錢。」在QQ群、朋友圈、微信群,很多人都看到過類似這樣一條令人心動的廣告。多數人會直接忽略,也有些人會心動,開始做起「發財夢」。浙江省龍遊縣的童某就是其中之一。2019年3月,他在手機微信上刷到這條廣告時,就聯繫上了上家,開始從事這份「兼職」。短短5個月時間,童某就利用非法購買的6000餘條公民個人信息「薅羊毛」,賺了7萬餘元人民幣。
  • 共享充電寶被公安部點名:漲價還沒治你,肆無忌憚向用戶隱私下手
    公安部點名,共享充電寶有風險不是所有的充電寶都是共享充電寶!近日,公安部網安局微信公眾號發布了一則重要提醒:警惕身邊的共享充電寶陷阱。為什麼會有這樣的提醒?警方表示,我們常使用的共享充電寶可能被植入木馬程序,一旦插入手機,可能會盜取個人信息,包括通訊錄、照片、視頻等。那什麼地方的充電寶大概率會被植入木馬?以現有的經驗來看,這三個地方的充電寶存在較大風險。
  • 從漲價到植入木馬,不講武德的共享充電寶,還有多久才涼?
    加價又加量,共享充電寶風波再起!共享充電寶最近可算是好好的火了一把。先是暗戳戳的漲價被發現,一小時4-10元的價格讓人直呼用不起,隨後公安部關於木馬植入的提醒,又引起了人們對信息安全的擔憂。其一是因為格局基本穩定,除了三電一獸和美團以外,共享充電寶市場已找不到其他的攪局者。這是一個行業準備進入收割期的標誌,只要熬過去怎麼都能賺,沒人願意輕易放棄這個機會。漲價就是一個很好的證明,經過這麼多年的發展,已經有相當一部分人離不開共享充電寶了。面對這些剛需人群,一定程度內的漲價根本不成問題。
  • 公安部網發布了提醒:共享充電寶可能被植入木馬程序
    【#共享充電寶可能會實時監聽#?網友:防不勝防】對於共享充電寶的安全隱患問題,技術人員指出,如果使用能夠傳輸數據的充電線,充電寶就能將惡意程序上傳至手機,斷開後依然能操控手機,甚至進行實時監聽。專家提醒,使用外來充電寶,若手機上出現需要用戶授權、打開調試模式等提醒,務必謹慎。
  • 330萬臺老年機被植入木馬,還有兒童電話手錶也沒逃過……
    不過也有不法分子盯上了部分缺乏保護的老年機,植入病毒木馬,實現遠程控制,非法獲利。近日,浙江省紹興市新昌縣法院審理認定,犯罪嫌疑人吳某的公司非法控制老年機達330餘萬臺,獲取手機驗證碼500餘萬條,出售獲利竟有790餘萬元,受害老年人遍布全國。民警透露,不僅是老年機,部分帶通信功能的兒童手錶也需警惕此類木馬。這背後隱藏著怎樣的黑色產業鏈?
  • 江湖救急還是自找麻煩 共享充電寶真的好用嗎?
    外出時,相信大家都遇到過手機充電難的問題,這時候我們不難聯想到共享充電寶。手機電量滿格是出門遠行的保障,低電量充電更是剛需,當用戶不願帶充電寶時,江湖救急的辦法就是「共享」充電了。2017年,共享充電寶行業快速發展,現如今它的市場規模不斷擴大,但伴隨的質疑聲卻從未停止。尤其是是近期,部分共享充電寶被曝光會給手機植入病毒,直接成為了不法分子的犯罪工具。另外,共享充電寶在快速布局的過程中,還存在著很多其它問題,包括用電安全、好借難還、押金難退等。
  • 共享充電寶被植入「木馬」程序?小電:充電寶只有正負極線路,不會...
    封面新聞記者 雷強你平時使用的共享充電寶,可能會洩露你的隱私?近日,公安部網安局的官方微信公眾號更新了一則題為《警惕身邊的共享充電寶陷阱》的內容,給不少消費者敲了警鐘。視頻中提到,部分充電寶不僅可能存在質量隱患,還可能被不法分子植入「木馬」程序,導致手機裡的通訊錄、文本信息甚至照片、視頻等隱私數據洩露。據上海市公安局網安總隊介紹,包括火車站裡叫賣的滿電充電寶、掃碼免費送的充電寶,甚至商場裡的部分可租賃移動電源,均存在這樣的安全隱患。共享充電寶真的存在隱私洩露風險?