新闻中心-> 科技教育
揭手机木马产业链“黑幕” 偷、抢、骗三类分工明确
发布:2017-03-19 07:27     来源:西安晚报   编辑:刘婧媛

  手机木马,这一概念对手机一族来说并不陌生。不过,对于手机木马背后的复杂产业链,一般人则未见得完全了解。近日,有互联网安全平台发布了《2016年安卓恶意软件专题报告》,对手机木马及其背后的产业链进行了分析。记者发现,手机木马产业链已经成为互联网安全的一个突出安全隐患。

  报告显示

  手机木马三大类别:钓鱼勒索色情软件

  《2016年安卓恶意软件专题报告》由360手机卫士发布。在这份报告中,研究人员发现,在各种恶意软件中,几款“经典”类型仍然是侵害用户的主要类别,钓鱼软件、勒索软件、色情播放器成为主流,而极难查杀的顽固木马正在成为威胁手机系统安全的顽疾。

  这份报告认为,钓鱼软件通常以精心设计的虚假页面、诱导性的文字图片以假充真;钓鱼软件的目的在于“偷”,不但能够将用户在虚假页面上输入的包括银行卡、账号密码等重要隐私信息进行回传,还会窃取用户手机中的短信、联系人等信息,通过不法手段收集用户重要个人信息,危害用户隐私和财产安全。

  与钓鱼软件的“偷”不同,勒索软件的目的在于“抢”。研究人员发现,国内敲诈勒索软件感染的目标人群,是一些经常光顾贴吧的人,还有希望得到各种所谓“利器”“外挂”的游戏QQ群成员,这类人绝大多数是90后或00后用户。

  另外,色情播放器软件的目的在于“骗”,主要以诱导充值、恶意扣费和广告推广作为盈利手段,并且这类软件擅长掌握人的需求,一些禁不住诱惑的人最容易中招。同时,色情播放器软件还扮演着其他木马家族传播媒介的角色,比如“舞毒蛾”“百脑虫”木马家族,大多会借助色情播放器软件传播,感染了上百万台手机设备。

  “对于用户而言,手机端的安全防护意识非常欠缺。人们通常会给电脑装杀毒软件,手机则不一定。”中国政法大学知识产权中心特约研究员赵占领说。

  业内分析

  手机“黑产”异常活跃 打击治理成全球难题

  据相关媒体报道,去年,浙江省金华市公安机关侦破了一起专门从事木马病毒盗刷银行卡案件,破获系列案件300余起,涉案金额达1000余万元。为了共同的非法牟利目的,该诈骗团伙形成“供、销、产、售”完整的产业链条。仅浙江省内,就有10多万人收到过此类短信,数万人的手机中木马。

  上述报告认为,在基于传统犯罪形式的“黑色产业”方面,跨平台电信诈骗、私彩赌博和手机勒索等“黑色产业”异常活跃;在基于企业级业务合作的“黑色产业”方面,色情播放器推广相关的流量“黑产”呈爆发性增长趋势。

  报告提供的数据表明,2016年勒索“黑产”收益超千万元。以流量“黑产”规模为例,单从色情播放器的截获量来看,就达到了800万,假设以最低的感染量(即每个样本平均感染一部手机)来推算,在800万次感染中,仅安装产生的现金流就在1600万元至6400万元之间(每个应用的安装费用在2至8元之间),而样本的实际平均感染量远大于最低感染量,所以安装产生的现金流远在1600万元之上。

  “黑色产业链的存在有一定土壤,也有一定的需求。从技术的角度来看,还没有特别好的解决方案,因为漏洞总是存在的,主要靠加大打击、惩戒力度。”中国科学院信息工程研究所信息安全国家重点实验室主任林东岱说。

  “木马产业链涉及很多环节,有的采取跨境犯罪方式,加大了打击难度,成为一个全球性的难题。这是一种高科技的犯罪手段和犯罪方式,除了有关部门进行打击、治理之外,也需要手机厂商、安全软件企业、电信运营商之间形成合力。单靠某一方面,难以彻底斩断木马产业链。比如苹果手机系统的封闭性比较强,对于手机应用的审核力度更大、门槛更高,所以苹果手机上的违法应用会少一些,但是也不代表可以防住所有的违法犯罪行为,像有些钓鱼网站,苹果手机系统也很难防范。”赵占领说。

  专家观点

  民事追责仍存困难 安全意识有待增强

  上述分析报告对未来的威胁趋势进行了预判,认为银行金融对象依然是木马攻击热点、移动平台仍然是勒索软件的重灾区、恶意软件与系统的更新将进行持续对抗、针对企业移动办公的威胁将增加、针对物联网的威胁也将扩大。同时,针对高级目标的持续定向攻击也将全平台发展。

  “实际上,对于手机木马研发者和传播者的法律责任,法律中都有相关规定。现在的关键问题是,怎么去追究研发者和传播者的法律责任。从民事角度追究责任是比较困难的。比如用户访问了某一个网站,然后因此被植入木马,接下来可能又输入银行账户信息,这些信息被窃取后造成了损失。在这种情况下,银行是没有责任的,要去追究直接使用木马导致信息被窃取的主体,以弥补用户的损失。当然,这里有一个前提,即找到犯罪嫌疑人的真实身份,然后才可以追究其民事责任,并要求返还被骗钱财。不过,当出现这种情况时,单靠用户个人去追究,不太现实。一个最基本的问题是,用户连嫌疑人的身份都查不到。所以,还是要以刑事手段为主打击木马产业链。”赵占领说。

  “其实,大家一直在做技术上的防范措施,这是一个比较恒久的话题,现在还面临一些困难。就木马程序来说,并不容易找到开发者。这方面的工作带有长期性。目前主要是提高安全意识,做好预警工作。在使用系统前,用户要进行一些安全方面的检测,看有没有漏洞;在运行过程中,也要随时进行检测、监控,发现漏洞就赶快弥补。这有点像消防工作,盖楼时必须要建消防设施,平时也要做好防范工作。”林东岱说。

  文/图 据《法制日报》、东方IC

来源:西安晚报   编辑:刘婧媛
分享到:
【西安日报社声明】西安新闻网刊载西安日报、西安晚报文章已经西安日报社独家授权。自2009年1月1日起,其他商业网站(新闻单位主办的网站除外)未经西安日报社授权,不得转载西安新闻网上刊载的西安日报、西安晚报文章。欢迎新闻单位主办的网站在对等合作的基础上转载西安日报、西安晚报的新闻,转载时务必注明来源"西安新闻网-西安日报"、"西安新闻网-西安晚报"。其他商业网站如有合作意向请与西安新闻网联系,网站联系电话:029-88215931