電腦“肉雞”,就是指因被植入木馬或病毒,而被其他電腦遠(yuǎn)程控制的電腦。成為肉雞的電腦,也就是成為了黑客的獵物,可以被黑客盜取資料、賬戶、密碼等信息,或進(jìn)行其他執(zhí)行操控。隨著手機(jī)病毒的增加,手機(jī)“肉雞”也將隨之出現(xiàn)。
“溫馨提示:只要提供對方手機(jī)號碼,本公司為您制作一張?zhí)柎a,就能讓您接聽對方的通話內(nèi)容和收發(fā)短信。”這是上周末記者收到的一條手機(jī)短信。
手機(jī)通話內(nèi)容被監(jiān)聽、收條短信電話簿就被盜取、下載音樂卻讓手機(jī)中了病毒……中國工程院副院長、院士鄔賀銓日前指出:手機(jī)安全問題正面臨嚴(yán)峻的挑戰(zhàn),而且隨著手機(jī)上網(wǎng)的普及,這一現(xiàn)象還將日趨嚴(yán)重。
專業(yè)手機(jī)安全廠商北京網(wǎng)秦天下科技有限公司CEO林宇博士在接受記者采訪時(shí)稱,在某黑客論壇上,許多人正在討論如何通過木馬程序在用戶的手機(jī)上自動(dòng)生成一個(gè)以用戶朋友的名義發(fā)來的短信。他說,“制造木馬、生成僵尸網(wǎng)絡(luò)、買‘肉雞’和數(shù)據(jù)、進(jìn)行分析、信息買賣、盜取賬號和密碼……一條完整的手機(jī)病毒價(jià)值鏈條正在生成中。”
●事件:“臥底軟件”竊取手機(jī)隱私
國慶前夕,網(wǎng)秦科技監(jiān)控到一款新的手機(jī)病毒:WinCE.MobileSpy.C。這個(gè)病毒主要作用在監(jiān)控用戶的短信來往上,可稱它為“短信臥底”。“短信臥底”病毒通過依附在時(shí)下流行的手機(jī)應(yīng)用軟件上,如“手機(jī)QQ”、“閃信王”等等,以誘使用戶安裝來實(shí)現(xiàn)傳播。被用戶下載后自動(dòng)運(yùn)行,用戶收發(fā)的所有短信都被轉(zhuǎn)發(fā)到指定的手機(jī)上,造成用戶私人信息泄露和話費(fèi)損失。因?yàn)椴《踞槍Φ氖鞘褂肳indows Mobile 5以上系統(tǒng)手機(jī)的較高端用戶群進(jìn)行攻擊,所以病毒傳播所引發(fā)的泄密危機(jī)和金融欺詐風(fēng)險(xiǎn)是非常驚人的。
當(dāng)“短信臥底”安裝成功后,用任務(wù)管理器和進(jìn)程管理器也無法檢測到該病毒進(jìn)程。因此被監(jiān)視者無法知道自己的手機(jī)已經(jīng)中毒,除非關(guān)注到短信資費(fèi)異常、或是通過具有防火墻功能的手機(jī)殺毒軟件看到該程序進(jìn)行聯(lián)網(wǎng)行為,但此病毒依附的大多是本身就有聯(lián)網(wǎng)行為的手機(jī)軟件,所以會(huì)混淆用戶的感覺,極具欺騙性。更甚的是,病毒傳播者只需發(fā)送一條短信指令,即可更改接收被竊短信的手機(jī)號。也就是說,中毒的手機(jī)的所有短信來往至少會(huì)被一個(gè)以上的手機(jī)號監(jiān)控。
更早些時(shí)候,一個(gè)名為“開心鬼”的病毒借助國內(nèi)著名SNS網(wǎng)站開心網(wǎng)為誘餌,通過被感染手機(jī)發(fā)送大量短信鏈接進(jìn)行二次傳播。林宇博士稱,此前有一種名為“X臥底”的間諜軟件還具備監(jiān)聽功能,監(jiān)控者可以通過手機(jī)或電腦發(fā)送一些特殊指令來控制被監(jiān)控手機(jī)。它其實(shí)是建立了一種特殊的通話模式,這個(gè)時(shí)候,它只啟動(dòng)了手機(jī)的話筒,并不啟動(dòng)手機(jī)的聽筒,所以用戶會(huì)在建立這種通話模式的情況下,不知情的被監(jiān)聽到。
●追蹤:手機(jī)將成為數(shù)量最大的“肉雞”
統(tǒng)計(jì)數(shù)據(jù)顯示,目前我國內(nèi)地手機(jī)用戶已經(jīng)達(dá)到6億5千萬戶,手機(jī)上網(wǎng)用戶也超過1億5千5百萬戶,智能手機(jī)用戶約7000萬。正是智能手機(jī)數(shù)量的提高和數(shù)據(jù)業(yè)務(wù)日益多樣,促進(jìn)病毒大規(guī)模產(chǎn)生。卡巴斯基統(tǒng)計(jì),全世界現(xiàn)有1000多種手機(jī)病毒,并且每周新增3-5款新病毒。PC環(huán)境中的安全問題將在無線移動(dòng)領(lǐng)域體現(xiàn)出來。
林宇博士透露,制造木馬、生成僵尸網(wǎng)絡(luò)、買肉雞和數(shù)據(jù)、進(jìn)行分析、信息買賣、盜取賬號和密碼,手機(jī)上的病毒價(jià)值鏈條正在組建起來。鄔賀銓院士在談到中國互聯(lián)網(wǎng)的安全問題時(shí)說,在國外網(wǎng)上買臺(tái)“肉雞”(因植入電腦病毒,并被其他電腦遠(yuǎn)程操控的電腦)需要80美元,而我國更便宜,“肉雞”最低售價(jià)只要9毛錢。預(yù)計(jì)到2012年,全球?qū)⒂?0億人通過手機(jī)等移動(dòng)設(shè)備上網(wǎng)。“這些手機(jī)都具備通話、上網(wǎng)等功能,不過其安全問題卻面臨嚴(yán)峻挑戰(zhàn)。”
隨著“3G”的普及,越來越多的市民喜歡用手機(jī)聊QQ、查看郵件、上網(wǎng),手機(jī)或?qū)⒊蔀榻窈蟛《緜鞑サ淖畲竺浇,成為?shù)量最大的“肉雞”。 中國科學(xué)院院士簡水生介紹,病毒除了通過網(wǎng)絡(luò)傳播到手機(jī)外,也有可能通過手機(jī)程序傳播,如購買的“水貨手機(jī)”,在出售前就被不法寫入了追蹤、竊聽等程序,這與市民使用的電話卡無關(guān),只要開機(jī),就可能被人竊聽到通話內(nèi)容;蛘咴谑謾C(jī)維修時(shí)被感染病毒,普通市民難以察覺。
現(xiàn)在手機(jī)越來越向個(gè)人信息中心的方向發(fā)展,病毒所帶來的危害已經(jīng)越來越大。甚至有專家預(yù)測,手機(jī)將來可能與電腦成為一個(gè)結(jié)合體,手機(jī)用戶將可能會(huì)無時(shí)無刻地置身在安全隱患之下。