网易首页 > 网易号 > 正文 申请入驻

一个木马病毒,默默打开了你手机的“后门”

0
分享至

“一个令人沮丧的事实是,木马病毒大部分是手机使用者自己装进去的,目前手机木马病毒传播的主要途径有:电子市场、软件捆绑、ROM内置、二维码、手机资源站、短信链接等。”孙作成告诉记者。

新京报记者 罗亦丹 编辑 李薇佳 校对 李世辉

当你关闭了所有APP,但手机的电量、流量还有莫名其妙的损耗时,可能一个木马病毒正悄然在你的手机中默默打开各种“后门”,为安装它们的主人赚取着广告流量费。

12月5日,一则“金立暗中给手机植入木马”的消息将昔日流行的手机品牌金立再次拉入公众视线。根据11月30日公开的一份刑事判决书,金立旗下子公司通过将“拉活木马”植入到金立手机内置APP中,达到在用户不知情的情况下拉活指定APP广告的效果,赚取拉活费用。这件事还牵扯进了魅族。针对相关报道,魅族官方微博发文回应称,“魅族坚持合法经营,未参与相关非法事件。未来我们将继续深耕手机安全业务,保障手机信息安全”。

无独有偶,近日浙江人民检察院也在官方公众平台发布消息称,查处了一个将木马程序植入老人机中,在用户不知情情况下通过接发送验证码谋取利益的团体。

木马程序是如何被植入未出厂手机的?你我的手机是否正有木马程序悄悄运行?

梆梆安全资深安全专家孙作成对新京报贝壳财经记者表示,未出厂手机被注入木马病毒的方式主要包括生产厂商直接把木马程序植入主板;山寨手机在售出时被绑定可能含有木马病毒的预置软件;非智能老年机储存卡被写入木马程序三种。而防范手机木马病毒的措施则包括不使用山寨或改装手机,不打开陌生账号发送的信息、链接,不下载、安装来历不明的软件等。

━━━━━

木马病毒偷偷植入手机“拉活” 涉及约2652万台金立手机


新京报贝壳财经记者查阅浙江省义乌市人民法院11月30日公开的《深圳市致璞科技有限公司、徐黎、朱颖等非法获取计算机信息系统数据、非法控制计算机信息系统罪一审刑事判决书》发现,据法院审理查明,2018年7、8月份,北京佰策科技有限公司法定代表人朱某与被告单位致璞科技负责人即被告人徐黎合谋,采用具有“拉活”功能的SDK控制用户手机的方式合作开展“拉活”业务。

企查查数据显示,致璞科技的大股东为深圳市金立通信设备有限公司,持股比例85%,该公司董事长正是金立董事长刘立荣。

判决书显示,朱某与徐黎约定将北京佰策公司开发的“拉活木马”程序集成在金立手机的故事锁屏APP中。装有“拉活”功能SDK的手机在用户不知情的情况下自动更新版本,接收雄鸡系统的“拉活”指令,并在符合配置条件的情况下执行对指定APP的拉活,从而达到广告拉活的效果,赚取拉活费用。之后,因现有“拉活”方式存在效率低下等问题,北京佰策将热更新插件“黑马平台”植入到“故事锁屏”等APP中,用于“故事锁屏”等APP及其带有木马插件的SDK版本的升级,再通过“黑马平台”在用户不知情的情况下安装、更新“拉活木马”,从而提高拉活效率。

2018年12月到2019年10月,双方共“拉活”(执行成功)28.84亿次,2019年4月以来,每月拉活覆盖设备数均在2175万台以上,其中2019年10月涉及金立品牌手机2651.89万台。致璞科技预计在此期间通过“拉活”收入2785.28万元,案发前双方已结算的费用为842.53万元。

在上述事实公布后,有网友表示“我前些年买的金立手机就是由故事锁屏被植入病毒了,怎么杀毒都杀不掉,天天弹屏,手机按键也失灵。”

最终,致璞科技因犯非法控制计算机信息系统罪,判处罚金人民币四十万元;该事件相关负责人因犯非法控制计算机信息系统罪,被判处三年至三年六个月不等的有期徒刑。

不过,该案还牵扯出了魅族手机,判决书显示,经审理查明2018年3月,朱某(另案处理)成为北京佰策公司(另案处理)法定代表人,负责公司经营,并先后招募人员研发“拉活产品”。后北京佰策公司从上海升元网络科技有限公司、深圳市阿咕吖传媒有限公司等广告代理公司承接“拉活”业务,并与珠海市小源科技有限公司、珠海市魅族科技有限公司及被告单位深圳致璞公司等手机商合作开展“拉活”业务。

对此,魅族官方微博Flyme发表声明称,魅族坚持合法经营,未参与相关非法事件。12月7日,有魅族手机内部人士对新京报贝壳财经记者表示,在此事中魅族只是牵连审查,与被告并没有商务合作关系,双方没有商务合同和合作。

植入木马拉活“普遍存在”?

━━━━━

老年机更易中招,被控制成黑产团伙生产工具


新京报贝壳财经记者发现,通过在手机中植入木马偷偷获利的案例并不少见。

▲图源/浙江省人民检察院官方微信公号。

11月23日,浙江人民检察院公布了通过将木马植入老人机,截取500余万条手机验证码,再将信息出售给下游平台、个人,用于“薅羊毛”“刷流量”的案例。

对此,腾讯守护者计划安全专家张涛告诉新京报贝壳财经记者,该黑产团伙搭建了多个接收手机验证码平台,结合事先植入手机操作系统底层的木马黑客程序进行操作。用户购买手机插入电话卡后,黑产团伙在用户不知情的情况下,通过基带芯片上的后门控制程序隐蔽获取用户隐私数据,把手机型号、固件版本、固件标识等敏感信息发送给控制服务器,同时将用户手机号码和接收到的短信发送到接码平台上,作为手机卡资源来实施互联网账号的验证攻击、注册养号、恶意解封、盗刷积分、拉活拉新、刷量等恶意行为和下游犯罪活动。每次接码服务费用0.4至2.5元不等。由此形成“手机系统开发商—手机硬件厂商—接码平台—下游黑产团伙”的犯罪链条。

记者调查发现,通过木马程序被控制的手机在灰黑产平台内被称为“肉鸡”。根据新京报此前的调查,有黑灰产人士在论坛中公开出售“安卓自动抓肉鸡工具”以及相关病毒,还有黑灰产人士宣称收费带徒弟教授“抓鸡技巧”。有人表示,软件会在服务器内自动扫描全网有漏洞的手机,进行抓取,抓到后软件内木马会自动种植在手机上。种植成功后,变身“肉鸡”的手机就会自动上线成为他们APP的用户,并显示出手机IP和手机号。

“一个令人沮丧的事实是,木马病毒大部分是手机使用者自己装进去的,目前手机木马病毒传播的主要途径有:电子市场、软件捆绑、ROM内置、二维码、手机资源站、短信链接等。”孙作成告诉记者。

相比后天接触的病毒,从原厂中直接植入病毒无疑是更难以被用户发现的途径。孙作成对记者表示,未出厂的手机被植入木马病毒主要有三类:一是手机电子元件厂商参与病毒传播,很多老年机是山寨手机,生产厂商直接把木马程序植入主板中,这样出厂的手机自然就带了木马程序且隐蔽性极强;二是捆绑软件,山寨手机在售出时被绑定了很多无法删除的预置软件,这些软件有可能含有木马病毒;三是很多老年机不是智能手机,这些手机使用的储存卡极易被写入木马程序,从而使手机中病毒。

根据前述判决书,对于植入病毒的行为,徐黎的辩护人表示,拉活业务在手机互联网广告行业中“普遍存在”。在孙作成看来,中了木马的手机带来的危害“要么是丢钱,要么是丢隐私,要么被控制成为黑产团伙的生产工具。”

“中病毒后的手机常被用来做以下坏事:窃取手机电话薄,通讯软件好友列表并向联系人群发带有病毒链接的消息,倍速传播扩散病毒;偷偷下载大量未知软件,定制扣费业务消耗手机话费;勒索木马用新密码替代原来的手机密码,将手机或者手机中的文件上锁后索要赎金;偷偷读取手机应用的账号密码、聊天记录、相册等隐私数据后在网上贩卖;截获验证码信息注册新用户,批量薅羊毛如领优惠券、新人红包、刷点赞刷流量等。”他告诉记者。

━━━━━

如何预防手机被植入木马?这7点可以注意


那么,有什么迹象能够表明手机被植入木马,普通用户如何防止自己的手机被植入木马呢?

孙作成告诉新京报贝壳财经记者,手机出现以下状况要当心是否中了木马病毒:1.未使用手机的情况下机身温度经常过热;2.手机话费突然变少甚至欠费;3.无大耗电量操作的情况下手机电量骤减;4.手机系统或者手机应用软件无法更新升级;5.手机自动下载大量软件或者推送大量广告等垃圾信息;6.手机无法接收短信验证码。

而防范手机木马病毒的措施则包括如下7点:1.不使用山寨或改装手机;2.不打开陌生账号发送的信息、链接;3.不下载、安装来历不明的软件;4.数据传输或者网盘文件下载时注意防止病毒感染;5.非必要时隐藏或关闭手机蓝牙和定位功能;6.安装杀毒软件;7.发现手机病毒及时将手机刷机恢复出厂设置或者进入安全模式。


(新京报记者梁辰对此文亦有贡献)

值班编辑 康嘻嘻 花木南


本文部分首发自新京报公号“新京报贝壳财经”

未经新京报书面授权不得转载使用

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
“每次在欧洲吃饭都感觉自己像来上供的。”

“每次在欧洲吃饭都感觉自己像来上供的。”

穷游网
2026-01-20 11:11:24
特朗普达沃斯批欧洲:“方向不对”“变得面目全非”

特朗普达沃斯批欧洲:“方向不对”“变得面目全非”

新华社
2026-01-21 23:11:35
拒挂国旗、订单全给日韩,被停止合作封锁航线的长荣,今咎由自取

拒挂国旗、订单全给日韩,被停止合作封锁航线的长荣,今咎由自取

番茄说史聊
2026-01-21 10:06:55
爱喝酒只是冰山一角,梁小龙去世后关门弟子曝坏习惯,都是催命符

爱喝酒只是冰山一角,梁小龙去世后关门弟子曝坏习惯,都是催命符

翰飞观事
2026-01-19 19:26:49
局长被免职后去世,全局只有我去吊唁,后来他的妻子担任市委书记

局长被免职后去世,全局只有我去吊唁,后来他的妻子担任市委书记

秋风专栏
2025-12-29 16:32:49
赢了官司却亏到吐血!嫣然医院搬家,房东成年度最大笑话!

赢了官司却亏到吐血!嫣然医院搬家,房东成年度最大笑话!

达文西看世界
2026-01-20 13:35:51
暴雷!义乌一外贸公司或超1000万,法人由中国人已变更为一外国人

暴雷!义乌一外贸公司或超1000万,法人由中国人已变更为一外国人

火山诗话
2026-01-21 11:22:17
三评西贝风波,越描越黑

三评西贝风波,越描越黑

迷世书童H9527
2026-01-21 11:53:45
当你接触的人多了,你会明白:如果一个人还在穿5年前的衣服,只说明3个问题

当你接触的人多了,你会明白:如果一个人还在穿5年前的衣服,只说明3个问题

二胡的岁月如歌
2026-01-16 18:51:52
黎智英女儿叫嚣,如果她父亲能够获释,他会把重心放在家庭上

黎智英女儿叫嚣,如果她父亲能够获释,他会把重心放在家庭上

百态人间
2025-12-20 05:25:03
1958年,张国焘请求中央给予他补助,毛主席同意,但提出一个条件

1958年,张国焘请求中央给予他补助,毛主席同意,但提出一个条件

帝哥说史
2026-01-17 06:40:03
明起大反转!常州还要下雪…

明起大反转!常州还要下雪…

常州大喇叭
2026-01-21 17:13:46
人口才70万,GDP却干进全国百强:这座山东小城到底藏着什么狠招

人口才70万,GDP却干进全国百强:这座山东小城到底藏着什么狠招

青眼财经
2026-01-20 22:08:15
“一半初中生上不了高中!”人民日报给出回应,原来一切早有迹象

“一半初中生上不了高中!”人民日报给出回应,原来一切早有迹象

涵豆说娱
2026-01-21 19:00:57
路由器背面的USB接口别闲置!5个强大用法,不用真的亏大了

路由器背面的USB接口别闲置!5个强大用法,不用真的亏大了

小柱解说游戏
2026-01-20 09:37:30
故事:广东一母亲过于宠溺儿子,竟答应他提出的要求

故事:广东一母亲过于宠溺儿子,竟答应他提出的要求

墨染尘香
2024-11-15 23:37:11
高市早苗再提“台湾有事”,中国通告全球:共同消灭日本军国主义

高市早苗再提“台湾有事”,中国通告全球:共同消灭日本军国主义

通文知史
2026-01-21 18:50:02
聂卫平葬礼结束,女儿接待细致周到获赞,但有一点她说很愧疚

聂卫平葬礼结束,女儿接待细致周到获赞,但有一点她说很愧疚

情感大头说说
2026-01-22 00:56:47
“东北王”高岗:陕甘红军创始人,毛泽东提名副主席,后服毒自杀

“东北王”高岗:陕甘红军创始人,毛泽东提名副主席,后服毒自杀

干史人
2024-04-18 17:00:05
CBA双赛:奎恩42分,布朗威尔逊出彩,广东广厦横扫

CBA双赛:奎恩42分,布朗威尔逊出彩,广东广厦横扫

曾蠃爱旅行
2026-01-22 01:11:09
2026-01-22 03:28:49
新京报 incentive-icons
新京报
好新闻,无止境
559853文章数 2506632关注度
往期回顾 全部

头条要闻

特朗普称“美国拥有无人知晓的武器” 克宫回应

头条要闻

特朗普称“美国拥有无人知晓的武器” 克宫回应

体育要闻

只会防守反击?不好意思,我们要踢决赛了

娱乐要闻

首位捐款的明星 苗圃现身嫣然医院捐款

财经要闻

丹麦打响第一枪 欧洲用资本保卫格陵兰岛

科技要闻

给机器人做仿真训练 这家创企年营收破亿

汽车要闻

2026款上汽大众朗逸正式上市 售价12.09万起

态度原创

亲子
本地
时尚
公开课
军事航空

亲子要闻

永远爱你老妈

本地新闻

云游辽宁|漫步千年小城晨昏,“康”复好心情

缔造仙女梦的人,去了天堂继续缝制星光✨

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

特朗普:对美国的真正威胁是联合国和北约

无障碍浏览 进入关怀版