暗中給手機植入木馬?魅族說沒有,你的手機還安全嗎

2020-12-22 網易科技

(原標題:暗中給手機植入木馬?魅族說沒有,你的手機還安全嗎?)

記者:羅亦丹 編輯:李薇佳

當你關閉了所有APP,但手機的電量、流量還有莫名其妙的損耗時,可能一個木馬病毒正悄然在你的手機中默默打開各種「後門」,為安裝它們的主人賺取著廣告流量費。

12月5日,一則「金立暗中給手機植入木馬」的消息將昔日流行的手機品牌金立再次拉入公眾視線。根據11月30日公開的一份刑事判決書,金立旗下子公司通過將「拉活木馬」植入到金立手機內置APP中,達到在用戶不知情的情況下拉活指定APP廣告的效果,賺取拉活費用。這件事還牽扯進了魅族。針對相關報導,魅族官方微博發文回應稱,「魅族堅持合法經營,未參與相關非法事件。未來我們將繼續深耕手機安全業務,保障手機信息安全」。

無獨有偶,近日浙江人民檢察院也在官方公眾平臺發布消息稱,查處了一個將木馬程序植入老人機中,在用戶不知情情況下通過接發送驗證碼謀取利益的團體。

木馬程序是如何被植入未出廠手機的?你我的手機是否正有木馬程序悄悄運行?

梆梆安全資深安全專家孫作成對新京報貝殼財經記者表示,未出廠手機被注入木馬病毒的方式主要包括生產廠商直接把木馬程序植入主板;山寨手機在售出時被綁定可能含有木馬病毒的預置軟體;非智能老年機儲存卡被寫入木馬程序三種。而防範手機木馬病毒的措施則包括不使用山寨或改裝手機,不打開陌生帳號發送的信息、連結,不下載、安裝來歷不明的軟體等。

木馬病毒偷偷植入手機「拉活」 涉及約2652萬臺金立手機

新京報貝殼財經記者查閱浙江省義烏市人民法院11月30日公開的《深圳市致璞科技有限公司、徐黎、朱穎等非法獲取計算機信息系統數據、非法控制計算機信息系統罪一審刑事判決書》發現,據法院審理查明,2018年7、8月份,北京佰策科技有限公司法定代表人朱某與被告單位致璞科技負責人即被告人徐黎合謀,採用具有「拉活」功能的SDK控制用戶手機的方式合作開展「拉活」業務。

企查查數據顯示,致璞科技的大股東為深圳市金立通信設備有限公司,持股比例85%,該公司董事長正是金立董事長劉立榮。

判決書顯示,朱某與徐黎約定將北京佰策公司開發的「拉活木馬」程序集成在金立手機的故事鎖屏APP中。裝有「拉活」功能SDK的手機在用戶不知情的情況下自動更新版本,接收雄雞系統的「拉活」指令,並在符合配置條件的情況下執行對指定APP的拉活,從而達到廣告拉活的效果,賺取拉活費用。之後,因現有「拉活」方式存在效率低下等問題,北京佰策將熱更新插件「黑馬平臺」植入到「故事鎖屏」等APP中,用於「故事鎖屏」等APP及其帶有木馬插件的SDK版本的升級,再通過「黑馬平臺」在用戶不知情的情況下安裝、更新「拉活木馬」,從而提高拉活效率。

2018年12月到2019年10月,雙方共「拉活」(執行成功)28.84億次,2019年4月以來,每月拉活覆蓋設備數均在2175萬臺以上,其中2019年10月涉及金立品牌手機2651.89萬臺。致璞科技預計在此期間通過「拉活」收入2785.28萬元,案發前雙方已結算的費用為842.53萬元。

在上述事實公布後,有網友表示「我前些年買的金立手機就是由故事鎖屏被植入病毒了,怎麼殺毒都殺不掉,天天彈屏,手機按鍵也失靈。」

最終,致璞科技因犯非法控制計算機信息系統罪,判處罰金人民幣四十萬元;該事件相關負責人因犯非法控制計算機信息系統罪,被判處三年至三年六個月不等的有期徒刑。

不過,該案還牽扯出了魅族手機,判決書顯示,經審理查明2018年3月,朱某(另案處理)成為北京佰策公司(另案處理)法定代表人,負責公司經營,並先後招募人員研發「拉活產品」。後北京佰策公司從上海升元網絡科技有限公司、深圳市阿咕吖傳媒有限公司等廣告代理公司承接「拉活」業務,並與珠海市小源科技有限公司、珠海市魅族科技有限公司及被告單位深圳致璞公司等手機商合作開展「拉活」業務。

對此,魅族官方微博Flyme發表聲明稱,魅族堅持合法經營,未參與相關非法事件。12月7日,有魅族手機內部人士對新京報貝殼財經記者表示,在此事中魅族只是牽連審查,與被告並沒有商務合作關係,雙方沒有商務合同和合作。

植入木馬拉活「普遍存在」?

老年機更易中招,被控制成黑產團夥生產工具

新京報貝殼財經記者發現,通過在手機中植入木馬偷偷獲利的案例並不少見。

圖片來源:浙江省人民檢察院官方微信公號。

11月23日,浙江人民檢察院公布了通過將木馬植入老人機,截取500餘萬條手機驗證碼,再將信息出售給下遊平臺、個人,用於「薅羊毛」「刷流量」的案例。

對此,騰訊守護者計劃安全專家張濤告訴新京報貝殼財經記者,該黑產團夥搭建了多個接收手機驗證碼平臺,結合事先植入手機作業系統底層的木馬黑客程序進行操作。用戶購買手機插入電話卡後,黑產團夥在用戶不知情的情況下,通過基帶晶片上的後門控制程序隱蔽獲取用戶隱私數據,把手機型號、固件版本、固件標識等敏感信息發送給控制伺服器,同時將用戶手機號碼和接收到的簡訊發送到接碼平臺上,作為手機卡資源來實施網際網路帳號的驗證攻擊、註冊養號、惡意解封、盜刷積分、拉活拉新、刷量等惡意行為和下遊犯罪活動。每次接碼服務費用0.4至2.5元不等。由此形成「手機系統開發商—手機硬體廠商—接碼平臺—下遊黑產團夥」的犯罪鏈條。

記者調查發現,通過木馬程序被控制的手機在灰黑產平臺內被稱為「肉雞」。根據新京報此前的調查,有黑灰產人士在論壇中公開出售「安卓自動抓肉雞工具」以及相關病毒,還有黑灰產人士宣稱收費帶徒弟教授「抓雞技巧」。有人表示,軟體會在伺服器內自動掃描全網有漏洞的手機,進行抓取,抓到後軟體內木馬會自動種植在手機上。種植成功後,變身「肉雞」的手機就會自動上線成為他們APP的用戶,並顯示出手機IP和手機號。

「一個令人沮喪的事實是,木馬病毒大部分是手機使用者自己裝進去的,目前手機木馬病毒傳播的主要途徑有:電子市場、軟體捆綁、ROM內置、二維碼、手機資源站、簡訊連結等。」孫作成告訴記者。

相比後天接觸的病毒,從原廠中直接植入病毒無疑是更難以被用戶發現的途徑。孫作成對記者表示,未出廠的手機被植入木馬病毒主要有三類:一是手機電子元件廠商參與病毒傳播,很多老年機是山寨手機,生產廠商直接把木馬程序植入主板中,這樣出廠的手機自然就帶了木馬程序且隱蔽性極強;二是捆綁軟體,山寨手機在售出時被綁定了很多無法刪除的預置軟體,這些軟體有可能含有木馬病毒;三是很多老年機不是智慧型手機,這些手機使用的儲存卡極易被寫入木馬程序,從而使手機中病毒。

根據前述判決書,對於植入病毒的行為,徐黎的辯護人表示,拉活業務在手機網際網路廣告行業中「普遍存在」。在孫作成看來,中了木馬的手機帶來的危害「要麼是丟錢,要麼是丟隱私,要麼被控制成為黑產團夥的生產工具。」

「中病毒後的手機常被用來做以下壞事:竊取手機電話薄,通訊軟體好友列表並向聯繫人群髮帶有病毒連結的消息,倍速傳播擴散病毒;偷偷下載大量未知軟體,定製扣費業務消耗手機話費;勒索木馬用新密碼替代原來的手機密碼,將手機或者手機中的文件上鎖後索要贖金;偷偷讀取手機應用的帳號密碼、聊天記錄、相冊等隱私數據後在網上販賣;截獲驗證碼信息註冊新用戶,批量薅羊毛如領優惠券、新人紅包、刷點讚刷流量等。」他告訴記者。

如何預防手機被植入木馬?這7點可以注意

那麼,有什麼跡象能夠表明手機被植入木馬,普通用戶如何防止自己的手機被植入木馬呢?

孫作成告訴新京報貝殼財經記者,手機出現以下狀況要當心是否中了木馬病毒:1.未使用手機的情況下機身溫度經常過熱;2.手機話費突然變少甚至欠費;3.無大耗電量操作的情況下手機電量驟減;4.手機系統或者手機應用軟體無法更新升級;5.手機自動下載大量軟體或者推送大量廣告等垃圾信息;6.手機無法接收簡訊驗證碼。

而防範手機木馬病毒的措施則包括如下7點:1.不使用山寨或改裝手機;2.不打開陌生帳號發送的信息、連結;3.不下載、安裝來歷不明的軟體;4.數據傳輸或者網盤文件下載時注意防止病毒感染;5.非必要時隱藏或關閉手機藍牙和定位功能;6.安裝殺毒軟體;7.發現手機病毒及時將手機刷機恢復出廠設置或者進入安全模式。

新京報貝殼財經記者 羅亦丹 編輯 李薇佳 校對 李世輝

(新京報記者梁辰對此文亦有貢獻)

本文來源:新京報 責任編輯:王鳳枝_NT2541

相關焦點

  • 暗中給手機植入木馬?魅族說沒有,你的手機還安全嗎?
    12月5日,一則「金立暗中給手機植入木馬」的消息將昔日流行的手機品牌金立再次拉入公眾視線。根據11月30日公開的一份刑事判決書,金立旗下子公司通過將「拉活木馬」植入到金立手機內置App中,達到在用戶不知情的情況下拉活指定App廣告的效果,賺取拉活費用。這件事還牽扯進了魅族。針對相關報導,魅族官方微博發文回應稱,「魅族堅持合法經營,未參與相關非法事件。
  • 共享充電寶或被植入木馬病毒!某些品牌手機竟也暗中植入木馬
    共享充電寶或被植入木馬病毒!某些品牌手機竟也暗中植入木馬,2000多萬用戶成「肉雞」?警惕身邊的共享充電寶陷阱!警方表示,大家常使用的共享充電寶可能被植入木馬程序,一旦插入手機,可能就會盜取你的個人隱私信息,包括通訊錄、照片、視頻等等。
  • 「暗中給手機植入木馬」?魅族回應,合法經營,未參與相關非法事件
    12月5日晚間,針對「暗中給手機植入木馬」相關報導,魅族官方微博發文回應稱,「魅族堅持合法經營,未參與相關非法事件。未來我們將繼續深耕手機安全業務,保障手機信息安全」。此前有報導表示,中國裁判文書網披露的一份判決書顯示,金立參股的子公司致璞科技曾與北京佰策公司合作,將可提升手機某款App用戶活躍度的「拉活木馬」程序和熱更新插件「黑馬平臺」植入到金立手機的故事鎖屏App中,在用戶不知情的情況下,手機可以接受「拉活」指令,並在一定情況下執行對指定的某款APP的拉活,從而賺取拉活費用。
  • 魅族被指暗中給手機植入木馬「拉活」 官方回應:未參與相關非法事件
    首頁 > 見聞 > 關鍵詞 > 魅族最新資訊 > 正文 魅族被指暗中給手機植入木馬「拉活」 官方回應:未參與相關非法事件
  • 魅族回應未給手機植入木馬傳聞 手機病毒感染用戶數逐年下降
    魅族回應未給手機植入木馬傳聞 手機病毒感染用戶數逐年下降時間:2020-12-06 23:15   來源:今日頭條   責任編輯:毛青青 川北在線核心提示:原標題:魅族回應未給手機植入木馬傳聞 手機病毒感染用戶數逐年下降 近日,有傳言稱,金立、魅族曾經通過和其他公司合作,將木馬程序植入到自家售賣的手機中,以拉活
  • 金立給2000多萬部手機植入木馬?!還波及魅族?
    金立給2000多萬部手機植入木馬?!還波及魅族?給手機植入木馬金立牟利約3千萬元12月6日,有媒體記者從裁判文書網查詢獲知,金立控股的深圳市致璞科技有限公司(下稱「致璞科技」)與另外4位當事人被指控犯非法控制計算機信息系統罪。工商信息顯示,致璞科技的大股東是深圳市金立通信設備有限公司,持股比例為85%,認繳出資額850萬元。
  • 魅族回應給手機植入木馬傳聞 手機病毒感染用戶數逐年下降
    魅族回應給手機植入木馬傳聞 手機病毒感染用戶數逐年下降  Winnie Lee • 2020-12-06 14:28:00 來源:前瞻網
  • ...給手機植入木馬傳聞,網友熱議:以前感覺flyme乾淨,現在打開就一...
    虎撲12月6日訊 近日,魅族官方回應有關「暗中給手機植入木馬」的報導,稱魅族堅持合法經營,未參與相關非法事件,未來將繼續深耕手機安全業務。新聞發出後引發網友熱議,具體內容如下:魅族官方回應有關「暗中給手機植入木馬」的報導,稱魅族堅持合法經營,未參與相關非法事件,未來將繼續深耕手機安全業務,保障手機信息安全。
  • 金立魅族暗中給手機植入木馬,網友熱議:金立是我用過最垃圾的手機...
    12月5日,紅星資本局通過中國裁判文書網翻閱發現,金立參股的一子公司,通過和其他公司合作,曾將木馬程序植入到約2652萬臺金立手機中,以「拉活」的方式賺錢。植入木馬拉活賺錢拉活超28億次,牟利近3000萬元近日,中國裁判文書網公布了一份判決書,涉及到金立參股的子公司——深圳市致璞科技有限公司(以下簡稱「致璞科技」)。
  • 判決書稱金立手機曾植入「拉活」木馬 魅族緊急發布澄清回應
    這兩天已經離開大家視線良久的金立再次成為了網友們關注的焦點,究其主要原因則來自於近日有媒體報導了一份來自2020年12月份,浙江省義烏市人民法院發布的一份判決書,根據判決書顯示,金立參股的一子公司通過和其他公司合作,曾將木馬程序植入到約2652萬臺金立手機中,以「拉活」的方式賺錢的事情
  • 主動對2651萬臺手機被植入木馬
    國判決文書網近日公布的一份刑事判決書,讓已經破產兩年的金立手機重新得到「關注」。經法院審理,此前通過植入木馬的方式「刷數據」並從中牟利一案中,金立控股的深圳市致璞科技有限公司與4名涉案個人行為已構成非法控制計算機信息系統罪被依法判處刑罰。
  • 劉德華曾代言的手機瘋了嗎?往自家手機裡放木馬
    還有手機企業給自己品牌手機植入木馬?這不是自毀品牌形象嗎。近日,中國裁判文書網公布的一份一審判決書顯示,真有手機廠商就這麼幹了!判決書顯示,有企業和手機品牌產商等合作,在手機中植入「拉活木馬」獲利,僅2019年4月以來,每月拉活覆蓋設備數均在2000萬臺以上。曾風靡一時、請到天王劉德華代言的金立手機就參與其中,背後還牽出魅族、唯品會等企業。你的手機中招了嗎?
  • 共享充電寶或被植入木馬病毒!某些品牌手機竟也中招,2000多萬...
    警方表示,大家常使用的共享充電寶可能被植入木馬程序,一旦插入手機,可能就會盜取你的個人隱私信息,包括通訊錄、照片、視頻等等。除了共享充電寶有給手機植入木馬病毒的風險,金立品牌的手機竟然暗中給手機植入木馬病毒,牟利近3000萬!
  • 2000多萬部國產手機被植入木馬
    事情是這樣的:最近呢,有一家名為致璞的公司夥同合作方將用戶的手機直接植入木馬。 目的是為了「拉活」。 所謂的拉活也很好理解,簡單理解就是為了讓你打開App,增加App的活躍度。
  • 【魅族回應手機植入木馬:未參與相關非法事件】魅族Flyme官方微博...
    2020-12-07 10:42:28來源:FX168 【魅族回應手機植入木馬:未參與相關非法事件】魅族Flyme官方微博回應:堅持合法經營,未參與相關非法事件,未來我們將繼續深耕手機安全業務,保障手機信息安全。
  • 主動對2651萬臺手機被植入木馬,金立子公司高管被判刑!
    )i0besmc2651萬臺金立手機被惡意植入木馬「拉活」指提升某一款APP的活躍用戶。利用木馬,在用戶不知情的情況下執行對指定APP的「拉活」,就是俗稱的「刷數據」。i0besmc據悉,在此次事件中,由金立控股的深圳市致璞科技有限公司於2018年7、8月份與經營「拉活「業務的北京佰策公司(作另案處理)合謀,通過暗中給用戶手機植入木馬病毒的方式,合作開展非法「拉活」業務,並從中牟利。i0besmc2018年3月,北京佰策招募多人研發「拉活」產品。
  • 一個木馬病毒,默默打開了你手機的「後門」
    12月5日,一則「金立暗中給手機植入木馬」的消息將昔日流行的手機品牌金立再次拉入公眾視線。根據11月30日公開的一份刑事判決書,金立旗下子公司通過將「拉活木馬」植入到金立手機內置APP中,達到在用戶不知情的情況下拉活指定APP廣告的效果,賺取拉活費用。這件事還牽扯進了魅族。
  • 媒體曝光魅族給旗下機型植入木馬「拉活」賺錢
    昨日晚間,據紅星新聞報導,金立與魅族暗中給旗下手機植入木馬「拉活」賺錢,危害用戶隱私。 報導稱,金立旗下的控股子公司——深圳市致璞科技有限公司,與其他公司合作,曾將木馬程序植入到2652萬臺金立手機中,在用戶不知情的情況下自動更新版本,接收 「拉活
  • 2000多萬部金立手機被植入木馬「拉活」賺錢
    根據浙江省義烏市中級人民法院下達的判決書,此次金立手機涉及到的非法控制計算機信息系統犯罪,可能還涉及另一家國內知名手機品牌商——魅族。判決書顯示,深圳市金立通信設備有限公司(以下簡稱「金立」)控股的子公司深圳市致璞科技有限公司(以下簡稱「致璞科技」)於2018年7、8月份與經營「拉活「業務的北京佰策公司合謀,採取暗中給用戶手機植入木馬的方式,非法合作開展「拉活」業務,並從中牟利。
  • 2000多萬部金立手機被植入木馬,「拉活」超28億次,牟利近3000萬元!
    據紅星新聞報導,12月5日,紅星資本局通過中國裁判文書網翻閱發現,金立參股的一子公司,通過和其他公司合作,曾將木馬程序植入到約2652萬臺金立手機中,以「拉活」的方式賺錢。2019年4月以來,每月覆蓋設備數都超過2175萬臺,其中2019年10月涉及金立手機2651.89萬臺。有不少網友表示曾經中過招。「我前些年買的金立手機就是由故事鎖屏被植入病毒了!怎麼殺毒都殺不掉,天天彈屏,手機按鍵也失靈,導致整個手機廢掉了。」有網友表示。