起底超级手机病毒“XX神器”制造者:为大一生,只为好玩
超级手机病毒“XX神器”的始作俑者为李某,男,19岁,湖南人,某大学软件工程专业学生。据李某供述,其暑假期间来深圳探亲,制作此款恶意程序的动机就是“为了好玩”、“想做一款能够大范围传播的软件以证明自己”,但他也没想到该程序的传播会如此迅速、甚至失控,造成如此严重的后果。
8月4日消息,很少有三大运营商和警方同时通报同一款罕见的恶意手机病毒,但近日这款名为“XX神器”的恶意手机病毒可偷偷转发用户短信内容给其它人,截止周日晚间已席卷数十万人的手机,并被三大运营商拦截了2000多万条,其制造及传播者李某已落网;另外,中国电信还通报了近期传播的另一种手机病毒,提醒用户该手机病毒会恶意吸费。
“XX神器”可侵入个人短信转发给他人
据悉,“XX神器”恶意手机病毒于8月2日凌晨被初次发现,包含病毒的短信在手机用户之间被大面积传播,至8月2日上午达到峰值。据初步估计,被感染用户达数十万。
该病毒会向受感染用户手机的通信录自动群发形如 “某某,看这个,http://cdn.yyupload.com/down/4279193/XXshenqi.apk ”的短信,诱骗其他用户点击。同时,该病毒读取受感染用户手机内的短信记录并转发至某一手机号码,使得受感染用户的个人隐私和网银短信验证码的安全受到极大威胁。
中国电信提醒,已受感染用户可依次点击手机“设置---应用程序---应用程序管理”,选中“com.android.Trogoogle”和“XX神器”,选择“卸载”,点击“是”来卸载该组恶意应用程序。
中国移动则表示,该恶意软件已呈快速传播扩散态势,在广东、江苏、江西都大量发现,目前已对含有该恶意连接的短信内容进行直接拦截,并对该恶意软件的传播域名和IP地址进行直接封堵。
肇事者已落网
根据深圳网警的在其官方微博通报,在接到广东以及山东潍坊、四川成都等地网警部门的案情通报后,深圳警方经过17个小时的通宵奋战抓获嫌疑人李某,目前,该案正在进一步侦查中。
据悉,始作俑者为李某,男,19岁,湖南人,某大学软件工程专业学生。据李某供述,其暑假期间来深圳探亲,制作此款恶意程序的动机就是“为了好玩”、“想做一款能够大范围传播的软件以证明自己”,但他也没想到该程序的传播会如此迅速、甚至失控,造成如此严重的后果。
据深圳网警介绍,“XX神器”作为一种最新型的恶意程序,与以往此类程序相比具有四大特点。一是迷惑性,通过程序读取用户手机通讯录信息,冒充手机用户,发送短信与链接给通讯录内联系人,更提取用户通讯录内联系人姓名为前缀,从而骗取联系人信任。
二是繁殖性,具有极高繁殖性,通过一传十,十传百的方式,利用用户手机通讯录让被感染手机成几何性增长,可以在短时间内迅速蔓延。
三是控制性,利用该程序,可对被感染用户手机的短信收发功能进行监控。控制他人手机给其他用户发短信,也可以伪造其他用户的手机号码发给用户,达到控制他人手机短信功能的作用。
四是盗取性,该程序可轻易窃取用户通讯录信息,收发短信内容,主要用于获取公民个人信息,并发送给软件开发者。通过对嫌疑人后台查找,发现了大量用户的银行、支付宝等动态密码,资金余额等涉及财产的短信。
“S桌面”为恶意吸费软件
另外,中国电信相关部门还提醒,确认了一个具有恶意吸费功能的手机病毒,并已向国家互联网应急处理协调中心(CNCERT)和中国反网络病毒联盟(ANVA)报送。
该病毒名为“S桌面”,签名显示由北京海淀的某开发者开发。它会伪装成正常应用供用户下载,用户运行后会自动在后台发送订购扣费服务的短信,并且屏蔽回复短信,让手机用户难以发觉自己的手机话费被扣除。
同时,该病毒中捆绑了恶意广告插件,能够在手机屏幕上弹窗,强制推送广告,且多为色情赌博类。这些弹窗广告大多需要联网更新,联网之后,弹窗广告就会不断弹出,强迫用户点击,不仅干扰手机用户的正常操作,还会浪费手机流量。
据悉,目前,各大主流手机安全防护软件暂无法识别此款病毒。用户可查看手机中是否装有如图标所示软件来判断是否感染,已感染用户可点击手机的“设置——应用程序——应用程序管理”,选中“S桌面”,选择“卸载”,点击“是”来卸载已经安装的恶意应用程序。