暗中給手機植入木馬拉活 老年機更容易中招

2020-12-12 河南頻道

原標題:暗中給手機植入木馬?魅族說沒有,你的手機還安全嗎?

當你關閉了所有APP,但手機的電量、流量還有莫名其妙的損耗時,可能一個木馬病毒正悄然在你的手機中默默打開各種「後門」,為安裝它們的主人賺取著廣告流量費。

12月5日,一則「金立暗中給手機植入木馬」的消息將昔日流行的手機品牌金立再次拉入公眾視線。根據11月30日公開的一份刑事判決書,金立旗下子公司通過將「拉活木馬」植入到金立手機內置APP中,達到在用戶不知情的情況下拉活指定APP廣告的效果,賺取拉活費用。這件事還牽扯進了魅族。針對相關報導,魅族官方微博發文回應稱,「魅族堅持合法經營,未參與相關非法事件。未來我們將繼續深耕手機安全業務,保障手機信息安全」。

無獨有偶,近日浙江人民檢察院也在官方公眾平臺發布消息稱,查處了一個將木馬程序植入老人機中,在用戶不知情情況下通過接發送驗證碼謀取利益的團體。

木馬程序是如何被植入未出廠手機的?你我的手機是否正有木馬程序悄悄運行?

梆梆安全資深安全專家孫作成對新京報貝殼財經記者表示,未出廠手機被注入木馬病毒的方式主要包括生產廠商直接把木馬程序植入主板;山寨手機在售出時被綁定可能含有木馬病毒的預置軟體;非智能老年機儲存卡被寫入木馬程序三種。而防範手機木馬病毒的措施則包括不使用山寨或改裝手機,不打開陌生帳號發送的信息、連結,不下載、安裝來歷不明的軟體等。

木馬病毒偷偷植入手機「拉活」 涉及約2652萬臺金立手機

記者查閱浙江省義烏市人民法院11月30日公開的《深圳市致璞科技有限公司、徐黎、朱穎等非法獲取計算機信息系統數據、非法控制計算機信息系統罪一審刑事判決書》發現,據法院審理查明,2018年7、8月份,北京佰策科技有限公司法定代表人朱某與被告單位致璞科技負責人即被告人徐黎合謀,採用具有「拉活」功能的SDK控制用戶手機的方式合作開展「拉活」業務。

企查查數據顯示,致璞科技的大股東為深圳市金立通信設備有限公司,持股比例85%,該公司董事長正是金立董事長劉立榮。

判決書顯示,朱某與徐黎約定將北京佰策公司開發的「拉活木馬」程序集成在金立手機的故事鎖屏APP中。裝有「拉活」功能SDK的手機在用戶不知情的情況下自動更新版本,接收雄雞系統的「拉活」指令,並在符合配置條件的情況下執行對指定APP的拉活,從而達到廣告拉活的效果,賺取拉活費用。之後,因現有「拉活」方式存在效率低下等問題,北京佰策將熱更新插件「黑馬平臺」植入到「故事鎖屏」等APP中,用於「故事鎖屏」等APP及其帶有木馬插件的SDK版本的升級,再通過「黑馬平臺」在用戶不知情的情況下安裝、更新「拉活木馬」,從而提高拉活效率。

2018年12月到2019年10月,雙方共「拉活」(執行成功)28.84億次,2019年4月以來,每月拉活覆蓋設備數均在2175萬臺以上,其中2019年10月涉及金立品牌手機2651.89萬臺。致璞科技預計在此期間通過「拉活」收入2785.28萬元,案發前雙方已結算的費用為842.53萬元。

在上述事實公布後,有網友表示「我前些年買的金立手機就是由故事鎖屏被植入病毒了,怎麼殺毒都殺不掉,天天彈屏,手機按鍵也失靈。」

最終,致璞科技因犯非法控制計算機信息系統罪,判處罰金人民幣四十萬元;該事件相關負責人因犯非法控制計算機信息系統罪,被判處三年至三年六個月不等的有期徒刑。

不過,該案還牽扯出了魅族手機,判決書顯示,經審理查明2018年3月,朱某(另案處理)成為北京佰策公司(另案處理)法定代表人,負責公司經營,並先後招募人員研發「拉活產品」。後北京佰策公司從上海升元網絡科技有限公司、深圳市阿咕吖傳媒有限公司等廣告代理公司承接「拉活」業務,並與珠海市小源科技有限公司、珠海市魅族科技有限公司及被告單位深圳致璞公司等手機商合作開展「拉活」業務。

對此,魅族官方微博Flyme發表聲明稱,魅族堅持合法經營,未參與相關非法事件。12月7日,有魅族手機內部人士對新京報貝殼財經記者表示,在此事中魅族只是牽連審查,與被告並沒有商務合作關係,雙方沒有商務合同和合作。

植入木馬拉活「普遍存在」?

老年機更易中招,被控制成黑產團夥生產工具

記者發現,通過在手機中植入木馬偷偷獲利的案例並不少見。

圖片來源:浙江省人民檢察院官方微信公號。

11月23日,浙江人民檢察院公布了通過將木馬植入老人機,截取500餘萬條手機驗證碼,再將信息出售給下遊平臺、個人,用於「薅羊毛」「刷流量」的案例。

對此,騰訊守護者計劃安全專家張濤告訴記者,該黑產團夥搭建了多個接收手機驗證碼平臺,結合事先植入手機作業系統底層的木馬黑客程序進行操作。用戶購買手機插入電話卡後,黑產團夥在用戶不知情的情況下,通過基帶晶片上的後門控制程序隱蔽獲取用戶隱私數據,把手機型號、固件版本、固件標識等敏感信息發送給控制伺服器,同時將用戶手機號碼和接收到的簡訊發送到接碼平臺上,作為手機卡資源來實施網際網路帳號的驗證攻擊、註冊養號、惡意解封、盜刷積分、拉活拉新、刷量等惡意行為和下遊犯罪活動。每次接碼服務費用0.4至2.5元不等。由此形成「手機系統開發商—手機硬體廠商—接碼平臺—下遊黑產團夥」的犯罪鏈條。

記者調查發現,通過木馬程序被控制的手機在灰黑產平臺內被稱為「肉雞」。根據新京報此前的調查,有黑灰產人士在論壇中公開出售「安卓自動抓肉雞工具」以及相關病毒,還有黑灰產人士宣稱收費帶徒弟教授「抓雞技巧」。有人表示,軟體會在伺服器內自動掃描全網有漏洞的手機,進行抓取,抓到後軟體內木馬會自動種植在手機上。種植成功後,變身「肉雞」的手機就會自動上線成為他們APP的用戶,並顯示出手機IP和手機號。

「一個令人沮喪的事實是,木馬病毒大部分是手機使用者自己裝進去的,目前手機木馬病毒傳播的主要途徑有:電子市場、軟體捆綁、ROM內置、二維碼、手機資源站、簡訊連結等。」孫作成告訴記者。

相比後天接觸的病毒,從原廠中直接植入病毒無疑是更難以被用戶發現的途徑。孫作成對記者表示,未出廠的手機被植入木馬病毒主要有三類:一是手機電子元件廠商參與病毒傳播,很多老年機是山寨手機,生產廠商直接把木馬程序植入主板中,這樣出廠的手機自然就帶了木馬程序且隱蔽性極強;二是捆綁軟體,山寨手機在售出時被綁定了很多無法刪除的預置軟體,這些軟體有可能含有木馬病毒;三是很多老年機不是智慧型手機,這些手機使用的儲存卡極易被寫入木馬程序,從而使手機中病毒。

根據前述判決書,對於植入病毒的行為,徐黎的辯護人表示,拉活業務在手機網際網路廣告行業中「普遍存在」。在孫作成看來,中了木馬的手機帶來的危害「要麼是丟錢,要麼是丟隱私,要麼被控制成為黑產團夥的生產工具。」

「中病毒後的手機常被用來做以下壞事:竊取手機電話薄,通訊軟體好友列表並向聯繫人群髮帶有病毒連結的消息,倍速傳播擴散病毒;偷偷下載大量未知軟體,定製扣費業務消耗手機話費;勒索木馬用新密碼替代原來的手機密碼,將手機或者手機中的文件上鎖後索要贖金;偷偷讀取手機應用的帳號密碼、聊天記錄、相冊等隱私數據後在網上販賣;截獲驗證碼信息註冊新用戶,批量薅羊毛如領優惠券、新人紅包、刷點讚刷流量等。」他告訴記者。

如何預防手機被植入木馬?這7點可以注意

那麼,有什麼跡象能夠表明手機被植入木馬,普通用戶如何防止自己的手機被植入木馬呢?

孫作成告訴新京報貝殼財經記者,手機出現以下狀況要當心是否中了木馬病毒:1.未使用手機的情況下機身溫度經常過熱;2.手機話費突然變少甚至欠費;3.無大耗電量操作的情況下手機電量驟減;4.手機系統或者手機應用軟體無法更新升級;5.手機自動下載大量軟體或者推送大量廣告等垃圾信息;6.手機無法接收簡訊驗證碼。

而防範手機木馬病毒的措施則包括如下7點:1.不使用山寨或改裝手機;2.不打開陌生帳號發送的信息、連結;3.不下載、安裝來歷不明的軟體;4.數據傳輸或者網盤文件下載時注意防止病毒感染;5.非必要時隱藏或關閉手機藍牙和定位功能;6.安裝殺毒軟體;7.發現手機病毒及時將手機刷機恢復出廠設置或者進入安全模式。

(記者 羅亦丹)

相關焦點

  • 暗中給手機植入木馬?魅族說沒有,你的手機還安全嗎
    12月5日,一則「金立暗中給手機植入木馬」的消息將昔日流行的手機品牌金立再次拉入公眾視線。根據11月30日公開的一份刑事判決書,金立旗下子公司通過將「拉活木馬」植入到金立手機內置APP中,達到在用戶不知情的情況下拉活指定APP廣告的效果,賺取拉活費用。這件事還牽扯進了魅族。針對相關報導,魅族官方微博發文回應稱,「魅族堅持合法經營,未參與相關非法事件。
  • 暗中給手機植入木馬?魅族說沒有,你的手機還安全嗎?
    12月5日,一則「金立暗中給手機植入木馬」的消息將昔日流行的手機品牌金立再次拉入公眾視線。根據11月30日公開的一份刑事判決書,金立旗下子公司通過將「拉活木馬」植入到金立手機內置App中,達到在用戶不知情的情況下拉活指定App廣告的效果,賺取拉活費用。這件事還牽扯進了魅族。針對相關報導,魅族官方微博發文回應稱,「魅族堅持合法經營,未參與相關非法事件。
  • 魅族被指暗中給手機植入木馬「拉活」 官方回應:未參與相關非法事件
    首頁 > 見聞 > 關鍵詞 > 魅族最新資訊 > 正文 魅族被指暗中給手機植入木馬「拉活」 官方回應:未參與相關非法事件
  • 2000多萬人中招,金立子公司給手機植入木馬「拉活」
    近日,中國裁判文書網的一份判決文件,又讓金立與木馬「拉活」出現在大眾視野中。義烏市人民檢察院指控稱,2018年3月,被另案處理的北京佰策創始人、法人代表朱翼鵬招募相關人員研發「拉活產品」。2018年7、8月份,朱翼鵬與致璞公司負責人徐黎合謀,採用具有「拉活」功能的SDK控制用戶手機的方式合作開展「拉活」業務。
  • 被暗中植入木馬「拉活」賺錢,兩千多萬部金立手機成「肉雞」
    法院審理查明,北京佰策科技有限公司(另案處理)與被告單位深圳市致璞科技有限公司(金立子公司)合作,通過金立手機「故事鎖屏」軟體版本更新將木馬程序植入到用戶的金立手機當中,在用戶不知情的情況下自動更新版本,接收 「拉活」(指拉升APP用戶使用活躍度)指令,並在符合配置條件的情況下執行對指定APP的「拉活」,從而達到廣告「拉活」的效果,賺取
  • 一個木馬病毒,默默打開了你手機的「後門」
    12月5日,一則「金立暗中給手機植入木馬」的消息將昔日流行的手機品牌金立再次拉入公眾視線。根據11月30日公開的一份刑事判決書,金立旗下子公司通過將「拉活木馬」植入到金立手機內置APP中,達到在用戶不知情的情況下拉活指定APP廣告的效果,賺取拉活費用。這件事還牽扯進了魅族。
  • 手機出廠就被植入「木馬」,誰來保護用戶隱私?
    ,以「拉活」的方式賺錢。將「拉活木馬」程序、熱更新插件「黑馬平臺」植入到金立手機的故事鎖屏APP中。在用戶不知情的情況下,手機可以接受「拉活」指令,並在一定情況下執行對指定的某款APP的拉活,從而賺取拉活費用。
  • 這些手機被植入木馬!
    這些手機被植入木馬!給自己品牌手機植入木馬!?企查查截圖 魅族否認給手機植入木馬從判決書不難看出,金立實錘參與植入「拉活木馬」從中獲利,那魅族呢?魅族Flyme官方微博回應:堅持合法經營,未參與相關非法事件,未來我們將繼續深耕手機安全業務,保障手機信息安全。
  • 2000多萬部國產手機被植入木馬
    怎麼說也是老牌手機廠商,也有過一定的江湖地位,落到如此地步,也不禁令人唏噓噓籲。前兩天,金立又再一次喜提熱搜,當然,也是不好的事情。事情是這樣的:最近呢,有一家名為致璞的公司夥同合作方將用戶的手機直接植入木馬。
  • 剛買的手機收不到驗證碼?原來被植入了木馬!
    1、剛買的老年機,卻收不到驗證碼去年8月,紹興市新昌縣的小朱給外婆買了一臺老年機。他在網上營業廳給手機換套餐時,發現接收不到驗證碼,但將電話卡裝到自己的手機裡,驗證碼卻能正常接收,他懷疑是外婆的老年機被裝了木馬, 隨即報警。
  • 每月超2000萬臺手機被植入木馬,涉及這些品牌
    還有手機企業給自己品牌手機植入木馬?這不是自毀品牌形象嗎。近日,中國裁判文書網公布的一份一審判決書顯示,真有手機廠商就這麼幹了!判決書顯示,有企業和手機品牌產商等合作,在手機中植入「拉活木馬」獲利,僅2019年4月以來,每月拉活覆蓋設備數均在2000萬臺以上。曾風靡一時、請到天王劉德華代言的金立手機就參與其中,背後還牽出魅族、唯品會等企業。你的手機中招了嗎?
  • 剛買的手機收不到驗證碼?注意了!可能是被植入了木馬
    1剛買的老年機卻收不到驗證碼去年8月,紹興市新昌縣的小朱給外婆買了一臺老年機。他在網上營業廳給手機換套餐時,發現接收不到驗證碼,但將電話卡裝到自己的手機裡,驗證碼卻能正常接收,他懷疑是外婆的老年機被裝了木馬, 隨即報警。接警後,新昌警方展開初查,經過檢測後發現小朱外婆的老年機被植入了木馬程序。驗證碼被木馬程序截獲後發往了深圳的一家科技公司,警方還發現這個現象並不是個例,他們相繼檢測了20多臺同款老年機,都發現了相同現象。
  • 2600萬部手機被植入木馬病毒,網友:生意不是這麼做的
    2600萬金立手機被植入木馬「拉活」賺錢網際網路行業什麼最值錢?想必讀者都非常清楚——用戶信息。不管是姓名、手機號碼、身份證號之類的個人信息,還是你的使用習慣、輸入詞組、最近搜索記錄等大數據,各自都有其價值所在。正因如此,以各種手段收集個人資料的網絡黑產應運而生。
  • 昔日手機巨頭曾植入木馬程序拉活賺錢,逾2000萬用戶成了...
    據紅星新聞報導,金立參股的一子公司,曾通過和其他公司合作,將木馬程序植入到約2652萬臺金立手機中,以「拉活」的方式賺錢。金立曾暗中給用戶手機植木馬月拉活超2000萬臺設備每經小編(微信號:nbdnews)查詢中國裁判文書網發現,11月30日該網站發布了一份刑事判決書,涉及到金立旗下公司——深圳市致璞科技有限公司(以下簡稱「致璞科技」)。
  • 被植入木馬程序的手機背後,是難以想像的龐大黑灰產業鏈
    經過公安機關檢驗發現,小朱外婆的手機中確實被植入了木馬程序,驗證碼被截獲後是發往了深圳的一家科技公司,並且這並非個例,公安機關檢驗了20多臺同款老年機,發現這些老年機都被植入了同樣的木馬程序。可是,明明是新手機,木馬程序又是如何被植入到老年機中的?
  • 老年機成黑產源頭!三百萬臺被廠商植入木馬 受害老人遍全國
    其中,330餘萬臺老年機中「病毒」後被非法控制,受害老年人遍布全國31 個省(直轄市、自治區)。從最下遊的「薅羊毛」團體和個人,到中遊二手倒賣公民個人信息的中介商,再到上遊設計製作木馬病毒的科技公司、老年機主板生產商等,一條龐大的犯罪網絡形成。
  • 判決書稱金立手機曾植入「拉活」木馬 魅族緊急發布澄清回應
    這兩天已經離開大家視線良久的金立再次成為了網友們關注的焦點,究其主要原因則來自於近日有媒體報導了一份來自2020年12月份,浙江省義烏市人民法院發布的一份判決書,根據判決書顯示,金立參股的一子公司通過和其他公司合作,曾將木馬程序植入到約2652萬臺金立手機中,以「拉活」的方式賺錢的事情
  • 手機收不到驗證碼?當心被植入木馬!
    爸媽手機「中毒」去年8月,浙江紹興新昌縣的小朱給外婆買了一臺老年機。他在網上營業廳給手機換套餐時,發現接收不到驗證碼,但將電話卡裝到自己的手機裡,驗證碼卻能正常接收,他懷疑是外婆的老年機被裝了木馬,隨即報警。
  • 330萬臺老年機被植入木馬,截獲驗證碼500萬條!黑產賺近800萬
    令人瞠目結舌的是,這些個人信息竟來自老年人的手機,數百萬臺老年人手機中「病毒」後被非法控制。   老年人手機為何接收不到驗證碼?   2019年8月,新昌縣的小朱給外婆買了一臺老年機,他在網上營業廳給手機換套餐時,發現接收不到驗證碼,但將電話卡裝到自己的手機裡,驗證碼卻能正常接收,他懷疑是外婆的老年機被裝了木馬, 隨即報警。
  • 主動對2651萬臺手機被植入木馬
    國判決文書網近日公布的一份刑事判決書,讓已經破產兩年的金立手機重新得到「關注」。經法院審理,此前通過植入木馬的方式「刷數據」並從中牟利一案中,金立控股的深圳市致璞科技有限公司與4名涉案個人行為已構成非法控制計算機信息系統罪被依法判處刑罰。