原標(biāo)題:XX神器制造者:19歲,中南大學(xué)學(xué)生
8月3日,中南大學(xué)鐵道校區(qū),李某的寢室就在這棟樓的六樓。圖/實(shí)習(xí)生陳明謀 “七夕”當(dāng)天,一款名為“××神器”的安卓系統(tǒng)手機(jī)病毒在全國(guó)范圍蔓延,超過(guò)百萬(wàn)用戶“感染”,一度引起恐慌。3日,深圳市公安局召開(kāi)新聞發(fā)布會(huì)稱,病毒制造者是中南大學(xué)19歲大一學(xué)生李某,湖南邵陽(yáng)人,來(lái)深圳過(guò)暑假。 本報(bào)記者陳斌范典長(zhǎng)沙報(bào)道 系中南大學(xué)學(xué)生,暑假到深圳探親 8月2日凌晨,深圳市民周先生的手機(jī)接到短信“看這個(gè),http://****××shenqi.apk”。因?yàn)槭呛门笥寻l(fā)來(lái)的,又對(duì)自己指名道姓,周先生很放心地打開(kāi)鏈接,網(wǎng)頁(yè)提示下載一款叫“××神器”的軟件,他選擇“安裝”。隨后,在他完全不知情的情況下,該軟件開(kāi)始向他手機(jī)通訊錄中的聯(lián)系人群發(fā)同樣的短信。周先生的朋友給他打電話說(shuō),這是病毒,千萬(wàn)不要點(diǎn)擊。郁悶不已的周先生于是選擇報(bào)警。 “中招”遠(yuǎn)不止周先生一個(gè)人。該款手機(jī)病毒隨后在全國(guó)范圍蔓延,致上百萬(wàn)用戶中毒。深圳警方隨后展開(kāi)調(diào)查,并于2日18時(shí)許,將犯罪嫌疑人李某抓獲。 據(jù)介紹,李某是中南大學(xué)軟件學(xué)院大一學(xué)生,利用暑假期間到深圳探親。3日晚,記者在李某學(xué)院所在的鐵道校區(qū)碰到一位自稱是軟件學(xué)院大二的學(xué)生,他介紹,李某的父親在廣東打工,李某于是趁假期去深圳找父親。 “他平時(shí)很專業(yè),但感覺(jué)為人有點(diǎn)怪,我還有他的QQ,我們見(jiàn)過(guò)面?!边@名不愿透露情況的學(xué)長(zhǎng)說(shuō),李某的寢室就在學(xué)校東門附近,住在6樓。從該學(xué)長(zhǎng)的手機(jī)里,記者看到李某在QQ發(fā)的信息,“記得到監(jiān)獄來(lái)看我?!憋@示時(shí)間是8月2日12時(shí)50分。 “想證明自己”還是“無(wú)心之舉”? 為何要制造這個(gè)病毒?在深圳警方的通報(bào)中,李某稱,因?yàn)閷W(xué)習(xí)軟件專業(yè),所以“想做一款能夠大范圍傳播的軟件來(lái)證明自己”,說(shuō)到底就是“為了好玩”、“逞能”。而軟件“××神器”這個(gè)名稱,也是他隨便想出來(lái)的。 軟件制作完成后,他首先發(fā)送給了好朋友,接著就呈幾何級(jí)蔓延開(kāi)去。李某表示,他沒(méi)有想到該程序的傳播會(huì)如此迅速甚至失控,甚至在全國(guó)范圍內(nèi)造成恐慌。對(duì)這樣嚴(yán)重的后果,他表示十分后悔。 而當(dāng)記者采訪到李某的同學(xué)時(shí),他們都表示,他只是做測(cè)試,可能是無(wú)心之舉。 晚上10時(shí),記者找到李某的寢室,但6樓并沒(méi)有人,5樓的大二學(xué)生黃同學(xué)說(shuō),自己和李某都在學(xué)院新聞中心,李某并不是特意制造“騙錢病毒”?!斑@個(gè)軟件并不難,他剛學(xué)了安卓軟件,就用手機(jī)做測(cè)試,給人家發(fā)短信,沒(méi)有想到被人群發(fā),控制不住?!秉S同學(xué)說(shuō),李某只是做測(cè)試,無(wú)心之舉。 “安卓發(fā)短信,調(diào)用一個(gè)接口,寫一個(gè)循環(huán)發(fā)送,獲得本地通訊錄就可以研制出該軟件?!秉S同學(xué)和另一個(gè)侯同學(xué)說(shuō),李某剛學(xué),純粹是測(cè)試,沒(méi)有想到惹出這么大麻煩。 “聽(tīng)說(shuō)他是自首的。”黃同學(xué)說(shuō)。 李某的同學(xué)說(shuō),李某平時(shí)很安穩(wěn),并不張揚(yáng),成績(jī)屬于中上游,跟同學(xué)們相處得都挺好。 [進(jìn)展] 涉嫌非法獲取公民個(gè)人信息被刑拘 深圳警方通報(bào),從目前警方掌握的情況看,盡管嫌疑人手機(jī)里掌握有大量公民個(gè)人信息(包含銀行等機(jī)構(gòu)發(fā)送的短信,涵蓋了用戶姓名、電話、銀行資料、資金變動(dòng)等信息),但由于警方短時(shí)間內(nèi)破案,尚未發(fā)現(xiàn)嫌疑人非法獲取的公民信息被用于非法用途。 目前,李某因涉嫌非法獲取公民個(gè)人信息被羅湖警方刑事拘留。 就此事,記者聯(lián)系了李某所在的2013班輔導(dǎo)員老師,該老師告訴記者,李某出事的具體情況他也不知道,廣東方面并未和學(xué)院聯(lián)系,目前學(xué)院正在調(diào)查,等有消息會(huì)發(fā)布信息。 傳播原理 它到底是什么針對(duì)Android手機(jī)的惡意木馬 國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心監(jiān)測(cè)發(fā)現(xiàn),一種針對(duì)Android平臺(tái)的新型移動(dòng)互聯(lián)網(wǎng)惡意木馬程序以“××神器”作為偽裝,誘騙手機(jī)用戶安裝并點(diǎn)擊運(yùn)行。據(jù)國(guó)家互聯(lián)網(wǎng)應(yīng)急中心介紹,“××神器”惡意手機(jī)病毒于8月2日凌晨被初次發(fā)現(xiàn),包含病毒的短信在手機(jī)用戶之間被大面積傳播,至8月2日上午達(dá)到峰值。據(jù)初步估計(jì),被感染用戶達(dá)數(shù)十萬(wàn)。 它的工作原理利用私人手機(jī)通訊錄偽裝傳播 該惡意程序通過(guò)盜取手機(jī)通信錄群發(fā)短信,短信提示打開(kāi)一網(wǎng)址,打開(kāi)后手機(jī)會(huì)下載一個(gè)××shenqi.apk的惡意軟件,安裝后向手機(jī)通信錄上每個(gè)人發(fā)送短信,繼續(xù)傳播該惡意程序。 該惡意程序APP名稱××神器和com.android.Trogoogle兩個(gè)安卓程序,其惡意調(diào)取用戶短信和聯(lián)系人權(quán)限,發(fā)送短信內(nèi)容:“××(你的聯(lián)系人名稱),看這個(gè):http://cdn.yyupload.com/down/4279793/xxshenqi.apk”,點(diǎn)擊該信息中鏈接后會(huì)感染惡意程序,并通過(guò)手機(jī)通信錄傳播惡意程序信息。因?yàn)槠淅檬烊司W(wǎng)絡(luò)傳播,其擴(kuò)散趨勢(shì)和危害程度非常嚴(yán)重。 通過(guò)進(jìn)一步分析發(fā)現(xiàn),“××神器”會(huì)惡意調(diào)用手機(jī)短信、郵件、通訊錄、監(jiān)聽(tīng)用戶安裝APP等權(quán)限,并會(huì)自動(dòng)隨系統(tǒng)啟動(dòng)。 綜合新華社、深圳都市報(bào) 防范措施被感染怎么辦 1.通過(guò)恢復(fù)手機(jī)出廠設(shè)置來(lái)徹底根除病毒。 2.用戶如果懷疑可能已經(jīng)被感染,應(yīng)馬上停止網(wǎng)絡(luò)連接,與運(yùn)營(yíng)商聯(lián)系,核對(duì)通信話單,檢查短信記錄和網(wǎng)絡(luò)使用記錄,發(fā)現(xiàn)來(lái)源不明的短信發(fā)送行為和網(wǎng)絡(luò)訪問(wèn)請(qǐng)求,并立即更改手機(jī)應(yīng)用的賬戶密碼等隱私信息,尤其是金融支付類、通信類相關(guān)的應(yīng)用,以免造成進(jìn)一步損失。同時(shí)告知通信錄中的親友,請(qǐng)勿輕信可能由本機(jī)號(hào)碼發(fā)出各種虛假信息。如果造成經(jīng)濟(jì)損失,請(qǐng)保留通信話單、保持手機(jī)當(dāng)前狀態(tài),向所屬地區(qū)公安機(jī)關(guān)報(bào)案。 3.目前,360、恒安嘉新、安天、瑞星、金山、趨勢(shì)科技這幾家公司的防病毒產(chǎn)品可以進(jìn)行防護(hù)。 4.已感染該程序的手機(jī)可以手動(dòng)卸載XX神器和com.android.Trogoogle兩個(gè)安卓程序,或通過(guò)手機(jī)管家等安全軟件進(jìn)行卸載。 5.使用SD卡、T-FLASH等內(nèi)存卡交換數(shù)據(jù)時(shí)注意防止病毒感染。 如何進(jìn)行預(yù)防 1.不要輕易打開(kāi)手機(jī)接收到的不明信息與鏈接,并建議您立即刪除該信息或鏈接。好友發(fā)送過(guò)來(lái)的,最好通過(guò)電話確認(rèn)。 2.不要下載并安裝任何來(lái)歷不明的軟件。 3.隱藏或關(guān)閉手機(jī)的藍(lán)牙功能,以防手機(jī)自動(dòng)接收病毒。4.平時(shí)對(duì)于手機(jī)內(nèi)的電話本及重要信息要經(jīng)常性備份。綜合新華社、深圳都市報(bào) 部門應(yīng)對(duì)三大運(yùn)營(yíng)商攔截病毒短信千萬(wàn)余條 中國(guó)電信、中國(guó)移動(dòng)、中國(guó)聯(lián)通針對(duì)2日爆發(fā)的惡意手機(jī)病毒“XX神器”,在第一時(shí)間采取多項(xiàng)應(yīng)急處理措施,在全國(guó)范圍成功攔截該病毒短信千萬(wàn)余條,并阻斷病毒下載鏈接。目前,該惡意手機(jī)病毒的擴(kuò)散已得到有效控制。 中國(guó)電信啟動(dòng)了全網(wǎng)處置行動(dòng),在電信全網(wǎng)范圍切斷了此病毒的傳播途徑。中國(guó)移動(dòng)在全網(wǎng)實(shí)施攔截和封堵病毒擴(kuò)散,并通過(guò)中國(guó)移動(dòng)官方微博等渠道及時(shí)向廣大用戶預(yù)警;中國(guó)聯(lián)通實(shí)施關(guān)鍵字?jǐn)r截惡意短信,并通過(guò)WAP網(wǎng)關(guān)進(jìn)行網(wǎng)址鏈接攔截。 截至3日,三大運(yùn)營(yíng)商在全國(guó)范圍已成功攔截該病毒短信千萬(wàn)余條,并成功阻斷病毒下載鏈接。 據(jù)新華社 |
- 收藏
- 訂閱
- 發(fā)給好友
- 我來(lái)說(shuō)兩句
- 關(guān)閉此頁(yè)
- 【字號(hào) 大 中 小】
- 2014-08-03一種手機(jī)病毒正通過(guò)短信群發(fā)肆虐
- 2014-08-03“殺熟”手機(jī)病毒爆發(fā):會(huì)盜取通訊錄名單群發(fā)短信
- 2014-08-03全國(guó)爆發(fā)超級(jí)手機(jī)病毒 遇此類短信勿點(diǎn)擊
- 2013-03-14手機(jī)病毒日益泛濫 代表呼吁加強(qiáng)管理勿讓手機(jī)變“手雷”
- 2012-11-08新型手機(jī)病毒“扣費(fèi)陷阱”肆虐 一天“偷”話費(fèi)200元