原標(biāo)題:XX神器制造者:19歲,中南大學(xué)學(xué)生
8月3日,中南大學(xué)鐵道校區(qū),李某的寢室就在這棟樓的六樓。圖/實習(xí)生陳明謀 “七夕”當(dāng)天,一款名為“××神器”的安卓系統(tǒng)手機(jī)病毒在全國范圍蔓延,超過百萬用戶“感染”,一度引起恐慌。3日,深圳市公安局召開新聞發(fā)布會稱,病毒制造者是中南大學(xué)19歲大一學(xué)生李某,湖南邵陽人,來深圳過暑假。 本報記者陳斌范典長沙報道 系中南大學(xué)學(xué)生,暑假到深圳探親 8月2日凌晨,深圳市民周先生的手機(jī)接到短信“看這個,http://****××shenqi.apk”。因為是好朋友發(fā)來的,又對自己指名道姓,周先生很放心地打開鏈接,網(wǎng)頁提示下載一款叫“××神器”的軟件,他選擇“安裝”。隨后,在他完全不知情的情況下,該軟件開始向他手機(jī)通訊錄中的聯(lián)系人群發(fā)同樣的短信。周先生的朋友給他打電話說,這是病毒,千萬不要點擊。郁悶不已的周先生于是選擇報警。 “中招”遠(yuǎn)不止周先生一個人。該款手機(jī)病毒隨后在全國范圍蔓延,致上百萬用戶中毒。深圳警方隨后展開調(diào)查,并于2日18時許,將犯罪嫌疑人李某抓獲。 據(jù)介紹,李某是中南大學(xué)軟件學(xué)院大一學(xué)生,利用暑假期間到深圳探親。3日晚,記者在李某學(xué)院所在的鐵道校區(qū)碰到一位自稱是軟件學(xué)院大二的學(xué)生,他介紹,李某的父親在廣東打工,李某于是趁假期去深圳找父親。 “他平時很專業(yè),但感覺為人有點怪,我還有他的QQ,我們見過面?!边@名不愿透露情況的學(xué)長說,李某的寢室就在學(xué)校東門附近,住在6樓。從該學(xué)長的手機(jī)里,記者看到李某在QQ發(fā)的信息,“記得到監(jiān)獄來看我。”顯示時間是8月2日12時50分。 “想證明自己”還是“無心之舉”? 為何要制造這個病毒?在深圳警方的通報中,李某稱,因為學(xué)習(xí)軟件專業(yè),所以“想做一款能夠大范圍傳播的軟件來證明自己”,說到底就是“為了好玩”、“逞能”。而軟件“××神器”這個名稱,也是他隨便想出來的。 軟件制作完成后,他首先發(fā)送給了好朋友,接著就呈幾何級蔓延開去。李某表示,他沒有想到該程序的傳播會如此迅速甚至失控,甚至在全國范圍內(nèi)造成恐慌。對這樣嚴(yán)重的后果,他表示十分后悔。 而當(dāng)記者采訪到李某的同學(xué)時,他們都表示,他只是做測試,可能是無心之舉。 晚上10時,記者找到李某的寢室,但6樓并沒有人,5樓的大二學(xué)生黃同學(xué)說,自己和李某都在學(xué)院新聞中心,李某并不是特意制造“騙錢病毒”?!斑@個軟件并不難,他剛學(xué)了安卓軟件,就用手機(jī)做測試,給人家發(fā)短信,沒有想到被人群發(fā),控制不住?!秉S同學(xué)說,李某只是做測試,無心之舉。 “安卓發(fā)短信,調(diào)用一個接口,寫一個循環(huán)發(fā)送,獲得本地通訊錄就可以研制出該軟件?!秉S同學(xué)和另一個侯同學(xué)說,李某剛學(xué),純粹是測試,沒有想到惹出這么大麻煩。 “聽說他是自首的?!秉S同學(xué)說。 李某的同學(xué)說,李某平時很安穩(wěn),并不張揚,成績屬于中上游,跟同學(xué)們相處得都挺好。 [進(jìn)展] 涉嫌非法獲取公民個人信息被刑拘 深圳警方通報,從目前警方掌握的情況看,盡管嫌疑人手機(jī)里掌握有大量公民個人信息(包含銀行等機(jī)構(gòu)發(fā)送的短信,涵蓋了用戶姓名、電話、銀行資料、資金變動等信息),但由于警方短時間內(nèi)破案,尚未發(fā)現(xiàn)嫌疑人非法獲取的公民信息被用于非法用途。 目前,李某因涉嫌非法獲取公民個人信息被羅湖警方刑事拘留。 就此事,記者聯(lián)系了李某所在的2013班輔導(dǎo)員老師,該老師告訴記者,李某出事的具體情況他也不知道,廣東方面并未和學(xué)院聯(lián)系,目前學(xué)院正在調(diào)查,等有消息會發(fā)布信息。 傳播原理 它到底是什么針對Android手機(jī)的惡意木馬 國家計算機(jī)病毒應(yīng)急處理中心監(jiān)測發(fā)現(xiàn),一種針對Android平臺的新型移動互聯(lián)網(wǎng)惡意木馬程序以“××神器”作為偽裝,誘騙手機(jī)用戶安裝并點擊運行。據(jù)國家互聯(lián)網(wǎng)應(yīng)急中心介紹,“××神器”惡意手機(jī)病毒于8月2日凌晨被初次發(fā)現(xiàn),包含病毒的短信在手機(jī)用戶之間被大面積傳播,至8月2日上午達(dá)到峰值。據(jù)初步估計,被感染用戶達(dá)數(shù)十萬。 它的工作原理利用私人手機(jī)通訊錄偽裝傳播 該惡意程序通過盜取手機(jī)通信錄群發(fā)短信,短信提示打開一網(wǎng)址,打開后手機(jī)會下載一個××shenqi.apk的惡意軟件,安裝后向手機(jī)通信錄上每個人發(fā)送短信,繼續(xù)傳播該惡意程序。 該惡意程序APP名稱××神器和com.android.Trogoogle兩個安卓程序,其惡意調(diào)取用戶短信和聯(lián)系人權(quán)限,發(fā)送短信內(nèi)容:“××(你的聯(lián)系人名稱),看這個:http://cdn.yyupload.com/down/4279793/xxshenqi.apk”,點擊該信息中鏈接后會感染惡意程序,并通過手機(jī)通信錄傳播惡意程序信息。因為其利用熟人網(wǎng)絡(luò)傳播,其擴(kuò)散趨勢和危害程度非常嚴(yán)重。 通過進(jìn)一步分析發(fā)現(xiàn),“××神器”會惡意調(diào)用手機(jī)短信、郵件、通訊錄、監(jiān)聽用戶安裝APP等權(quán)限,并會自動隨系統(tǒng)啟動。 綜合新華社、深圳都市報 防范措施被感染怎么辦 1.通過恢復(fù)手機(jī)出廠設(shè)置來徹底根除病毒。 2.用戶如果懷疑可能已經(jīng)被感染,應(yīng)馬上停止網(wǎng)絡(luò)連接,與運營商聯(lián)系,核對通信話單,檢查短信記錄和網(wǎng)絡(luò)使用記錄,發(fā)現(xiàn)來源不明的短信發(fā)送行為和網(wǎng)絡(luò)訪問請求,并立即更改手機(jī)應(yīng)用的賬戶密碼等隱私信息,尤其是金融支付類、通信類相關(guān)的應(yīng)用,以免造成進(jìn)一步損失。同時告知通信錄中的親友,請勿輕信可能由本機(jī)號碼發(fā)出各種虛假信息。如果造成經(jīng)濟(jì)損失,請保留通信話單、保持手機(jī)當(dāng)前狀態(tài),向所屬地區(qū)公安機(jī)關(guān)報案。 3.目前,360、恒安嘉新、安天、瑞星、金山、趨勢科技這幾家公司的防病毒產(chǎn)品可以進(jìn)行防護(hù)。 4.已感染該程序的手機(jī)可以手動卸載XX神器和com.android.Trogoogle兩個安卓程序,或通過手機(jī)管家等安全軟件進(jìn)行卸載。 5.使用SD卡、T-FLASH等內(nèi)存卡交換數(shù)據(jù)時注意防止病毒感染。 如何進(jìn)行預(yù)防 1.不要輕易打開手機(jī)接收到的不明信息與鏈接,并建議您立即刪除該信息或鏈接。好友發(fā)送過來的,最好通過電話確認(rèn)。 2.不要下載并安裝任何來歷不明的軟件。 3.隱藏或關(guān)閉手機(jī)的藍(lán)牙功能,以防手機(jī)自動接收病毒。4.平時對于手機(jī)內(nèi)的電話本及重要信息要經(jīng)常性備份。綜合新華社、深圳都市報 部門應(yīng)對三大運營商攔截病毒短信千萬余條 中國電信、中國移動、中國聯(lián)通針對2日爆發(fā)的惡意手機(jī)病毒“XX神器”,在第一時間采取多項應(yīng)急處理措施,在全國范圍成功攔截該病毒短信千萬余條,并阻斷病毒下載鏈接。目前,該惡意手機(jī)病毒的擴(kuò)散已得到有效控制。 中國電信啟動了全網(wǎng)處置行動,在電信全網(wǎng)范圍切斷了此病毒的傳播途徑。中國移動在全網(wǎng)實施攔截和封堵病毒擴(kuò)散,并通過中國移動官方微博等渠道及時向廣大用戶預(yù)警;中國聯(lián)通實施關(guān)鍵字?jǐn)r截惡意短信,并通過WAP網(wǎng)關(guān)進(jìn)行網(wǎng)址鏈接攔截。 截至3日,三大運營商在全國范圍已成功攔截該病毒短信千萬余條,并成功阻斷病毒下載鏈接。 據(jù)新華社 |
- 2014-08-03一種手機(jī)病毒正通過短信群發(fā)肆虐
- 2014-08-03“殺熟”手機(jī)病毒爆發(fā):會盜取通訊錄名單群發(fā)短信
- 2014-08-03全國爆發(fā)超級手機(jī)病毒 遇此類短信勿點擊
- 2013-03-14手機(jī)病毒日益泛濫 代表呼吁加強管理勿讓手機(jī)變“手雷”
- 2012-11-08新型手機(jī)病毒“扣費陷阱”肆虐 一天“偷”話費200元