手机中莫名多了几款App;纵然换了新号码后,也会接到广告、倾销电话;流量会时常无端流失。这些场景发生在浩繁手机用户身上。
新京报记者观察发现,在网络上大量黑客兜售“手机肉鸡软件”,客户只需1至10元钱,即可购买他人的手机信息,从而控制别人的手机。
乃至尚有黑客专门在网上收费传授“抓鸡和攻击手机的技能”,声称只需花300元钱,一台电脑一根网线,平凡用户即可成为攻击他人手机的黑客。
对此,京润状师事件所状师韩骁表现,利用“手机肉鸡”长途控制他人手机,涉嫌“非法侵入盘算机信息体系罪”、“非法获取盘算机信息体系数据、非法控制盘算机信息体系罪”,情节特别严峻的,最高可处七年以下有期徒刑,并处罚金。
同时,发布病毒链接的网站平台及手机通讯运营商也要负担相应的法律责任。
三招有效防备手机变“肉鸡”
1.用户手机在收到不明泉源的短信、彩信、图片、网址链接,千万不要轻易打开。
2.不要将手机,特别是智能机任意借给别人利用,防止被装恶意软件。如遇手机维修,最好把SIM卡拔出来。别的,蓝牙等功能,不消时最好关掉。
3.可以给智能手机安装防病毒软件,并定期举行升级。但必要提示各人的是,防病毒软件相对于最新病毒来说,会有滞后期,以是不能完全依靠它防止全部病毒的入侵,还是要常常查察手机流量等利用环境是否非常。
网站被攻击“肉鸡”干的?
11月28日晚9时,一家网站的编辑孙玲(化名)像往常一样举行稿件的录入,忽然网站的背景不能正常打开。半小时后,网站瘫痪。
“一台电脑有题目影响一大片,我们也接到了非常的反馈。”该网站技能部分负责人周群回想,刚开始,他猜疑是服务器硬件大概软件故障,就一步步去排查,末了发现网站的访问人数刹时出现非常。
周群留意到,当时的网站刹时点击量是两三万人次,昔日纵然是搞活动也没有那么多。“这肯定是被攻击了”。
由于无法正常运行,11月28日破晓1时40分,上述网站公号称:网站背景受到连续恶意攻击,导致网络壅闭,页面无法打开。
从11月28日9时30分许到29日破晓3时许,周群不得不三次堵截投票服务站点,不再提供对外的访问,但结果并不显着。“再次打开网络服务后,攻击依然继承。”
第三次主动关闭网络服务的同时,该网站联结到青松聪明(北京)科技有限公司的第三方防护平台,颠末商量,由青松帮忙网站对攻击举行辨认和拦截。
破晓两点多,还在睡梦中的青松聪明(北京)科技有限公司市场总监吴祖欣被公司CEO的电话吵醒,让他起来一起对这家网站受到的攻击举行拦截。
“攻击高峰时,一分钟200万次访问哀求,一小时就是1200万次,那天我们拦截了将近10亿次的攻击。”吴祖欣说。
不停到11月29日早上8时许,吴祖欣三人才将拦截工作移交给技能职员。他说,“真正攻击竣事时间不停到当晚8时25分左右,整个攻击连续了近24小时。”
过后,周群在对服务器日记分析时发现,攻击IP有六七成来自手机“肉鸡”。
谁侵入了我们的手机?
作甚“手机肉鸡”?吴祖欣先容,“手机肉鸡”是被植入了病毒或有安全弊端的个人手机。这种手机被黑客控制后,可恣意被攻击或盗取信息。
客岁8月份,广东韶关市一名企业负责人,在手机没有离开身边的环境下,手机在他睡梦中古怪地向企业财务职员发送了要求转账的短信。财务职员根据上级的这条短信,向诈骗分子转账57万多元。
后经查实,缘故起因竟是他点了一下短信发来的下载链接,中了木马病毒,遭到非法分子长途控制了手机,偷取内里的信息。
一位互联网安全防御公司职员先容,他们打仗到移动互联网被攻击的客户是在2013年左右,而“手机肉鸡”的出现,则是陪伴着智能手机的鼓起便开始出现,“简单来说,手机就是一台小型电脑,在电脑上可以实现的东西,在手机上同样实用”。
本年2月28日,北京向阳区法院审理的一起案件中,北京麦德连合信息技能有限公司、深圳市安丰易联信息技能有限公司、深圳万丰博通讯息技能有限公司三家企业负责人,由于利用静默插件恶意推广App、获取用户隐私数据,以非法获取、控制盘算机信息体系数据被判处有期徒刑1年5个月至3年不等。
涉事公司在将插件植入刷机软件后,运营部分会通过后台服务端操控,向被静默插件感染的手机推送软件、广告等贸易电子信息。当用户手机上网后,该插件会主动激活。他们再通过服务器操纵,随意给用户推送广告。
在上述两个变乱中,手机便是中了病毒成为“肉鸡”。360网络安全研究院工程师李丰沛先容,非法分子在机主不知情的环境下,可以控制“肉鸡”做任何事变,获取手机内的全部信息。比如悄无声气地盗走用户网银或第三方付出账号的资金,静默删除短信、静默发送短信及下载App,手机流量也会莫名被“偷走”。
李丰沛先容,正常互联网赢利方式重要靠流量,“地下”互联网也一样。网络黑客会用各种方式网络流量。可以用“手机肉鸡”去刷App的下载量,比如在你睡着的环境下,半夜12点手机被控制开始下载,下载后去打开,3点钟竣事后本身删掉,作为手机的主人完全不知道有这件事变发生。别的,全部手机里的通讯录电话号码移动轨迹等等全部数据都可以卖钱。
“抓鸡软件”盛行300元学全套
新京报记者观察发现,网络上存在大量的可以购买的“手机肉鸡”攻击服务,花300元即可学会全套“抓鸡”技能。
在搜刮引擎中输入“黑客肉鸡DDOS”等关键词,页面会主动弹出推广链接,均为提供黑客服务的网站及论坛。
12月8日,新京报记者参加多个含有“肉鸡”“DDOS攻击”等字样的买卖业务群,这些群人数不一,少的130人,多的达1000人。在名为“锄头ddos/CC攻击贩卖”的247人群内,每隔非常钟左右,就有差别人发小广告,宣称“接单出肉鸡,收费带徒、主教抓鸡、攻击、入侵等黑客技能”。
多位在群内发送“小广告”的黑客热心地向记者先容了怎样“抓鸡”、攻击等题目后,都表现让记者向其“拜师”深入学习。
网名“秒杀网络”黑客直接提出“拜师”价码,记者向其付出宝账户转账300元后,他改口称记者为“徒弟”。
学徒从获取“抓鸡软件”开始。12月8日,“秒杀网络”给记者发来“手机DDOS”的压缩包,并毗连了语音直播“抓取手机肉鸡流程。”
压缩包内含有“安卓主动抓鸡工具”、“123APK”木马病毒及“安卓苹果手机DDOS客户端”。
有了专门的“抓鸡”软件,还必要有相应的服务器来运行。“秒杀网络”说,软件会在服务器内主动扫描全网有弊端的手机,举行抓取,抓到后软件内木马会主动莳植在手机上。莳植乐成后,变身“肉鸡”的手机就会主动上线成为他们App的用户,并表现脱手机IP和手机号。
在网上,“抓鸡软件”贩卖者报出的代价大同小异。“电脑抓鸡软件”是200元,所需服务器也为每月200元。“手机抓鸡软件”是300元,专门的服务器必要600元每月。“不正规的服务器即可,正规的查到会封杀。”
“我一天接几十个单子,等你学得差不多了,我会给你单子接。”“秒杀网络”嘱咐记者不消发急,一个人就可完成“抓鸡”攻击任务。
“秒杀网络”不无夸耀地说,本年才学习了本身编木马及“抓鸡软件”程序,没几个月已先后带过20多位徒弟。如今已经创建了一间工作室,有8人,均是本身的徒弟。
一位从事互联网安全的业内人士透露,网络上的大量黑客收费带徒,存在陷阱。黑客圈内将初学黑客技能的年轻人称为“小白”,利用网络攻击赢利的黑客,会连续发展“小白”成为他们的下线。师父发给徒弟的软件大概存在“木马”,徒弟利用软件抓取“肉鸡”的同时也就成为“师父”的“傀儡机”。说白了就是“师父”用木马控制“徒弟”的电脑,获取免费“肉鸡”。
“手机肉鸡”软件推广月入数十万
除了网络攻击、收徒等,新京报记者发现,黑客在抓取“手机肉鸡”后,还会举行出售。病毒制造推广者月入数十万。
“只要你乐意费钱,就可以控制别人的手机。”在网络“手机肉鸡买卖业务”群中,“肉鸡”被明码标价,此中“电脑肉鸡”代价为0.2到1元,而“手机肉鸡”则要贵多倍,必要1元到10元不等。
卖家先容,如今“手机肉鸡”险些都是安卓体系的。由于安卓体系手机防御性比力弱。一位网名为“免杀肉鸡DDOS”的卖家称其手中有2万台安卓“手机肉鸡”,“我不停在出货,有人来买。”“免杀肉鸡DDOS”说,因“肉鸡”可多人共享,以是一台“肉鸡”卖过之后可反复再卖。
新京报记者接洽上一名自称为婚庆公司购买“肉鸡”的员工,其表现“手机肉鸡”是他们公司重要的广告发布渠道。他们买来海量“手机肉鸡”主动向机主推送婚庆广告。他先容“手机肉鸡”也兼具刷广告的功能,用“肉鸡”刷网站流量,如许公司在搜刮引擎当中的排名也会靠前。
据2013年的一款手机病毒研究陈诉表现,某团伙用一款后门程序,历时1年多时间,构建了一个覆盖百万用户、可长途恣意操控用户手机的“僵尸网络”,病毒制造者将一款后门程序植入各种被窜改的热门安卓游戏当中,利用应用市场、论坛、搜刮引擎等渠道举行推广。手机一旦下载,便会沦为“肉鸡”。
陈诉揭秘,病毒制造者利用恶意推广和点击诓骗等本领,大量骗取广告同盟的广告费和广告主的推广费,可轻松实现每月数十万的收益。
而在前述向阳区法院审理的案件中,涉事公司运营部分便是通过后台服务端操控“手机肉鸡”。克制2013年8月案发,被植入静默插件的用户已到达40余万,推送广告赢利约20余万元。
网站发布病毒链接也需担责
记者得到的一份“手机抓鸡软件截图”表现,抓取的“手机肉鸡”会表现在线上客户端内,用户的手机IP、网络状态、手机名称等信息逐一袒露。若想监控,乃至可以表现手机的通讯录、通话记录、短信、摄像、文件等。
互联网安全业内人士表明,每一部手机只有一个IP,当你的手机存在弊端时,就大概被黑客利用“抓鸡软件”植入木马。
上述人士表现,这些所谓的“抓鸡教程”的市场需求非常广大,抓“肉鸡”出售或转让,盗“肉鸡”的信息资料等转手出售,控制“肉鸡”点击广告、网站、下载App,乃至偷拍“肉鸡”主人的隐私照片来实行巨额诓骗。
本年2月5日,在工信部发布的《2014年整年及第四序度电佩服务环境》中表现,在客岁构造的对40家手机应用市肆拨测筛查过程中,发现不良软件107款,如《飞语免费网络电话》《碰碰》《微微网络免费电话》等App等,涉及违规网络用户个人信息、恶意“吸费”、软件主动向外发送短信、强行捆绑推广其他无关应用软件等题目。
京润状师事件所状师韩骁先容,刑法有关于陵犯手机体系犯罪的相干规定。依据《刑法》第285条,控制及贩卖“手机肉鸡”实用于“非法侵入盘算机信息体系罪”、“非法获取盘算机信息体系数据、非法控制盘算机信息体系罪”和“提供侵入、非法控制盘算机信息体系程序、工具罪”。情节特别严峻的,最高可处七年以下有期徒刑,并处罚金。
韩骁表现,从负担责任上分析,制造和传播该手机病毒的人作为第一责任人,应该负担用户的丧失。发布病毒链接的网站平台以及手机通讯的运营商,也要负担肯定的法律责任,有责任屏蔽、打扫手机病毒,为斲丧者提供一个安全的、精良的斲丧环境。
我要评论