注意!2000多万部国产手机被植入木马
哈喽黑粉们,欢迎来到黑马公社
不知道大家还记不记得金立这个品牌?
自从破产后,每一次回归大众视野都十分不体面。
上一次是因为金立名下3000多件专利被以近172万元打包拍卖。
怎么说也是老牌手机厂商,也有过一定的江湖地位,落到如此地步,也不禁令人唏嘘嘘吁。
前两天,金立又再一次喜提热搜,当然,也是不好的事情。
事情是这样的:最近呢, 有一家名为致璞的公司伙同合作方将用户的手机直接植入木马。
目的是为了“拉活”。
所谓的拉活也很好理解,简单理解就是 为了让你打开App,增加App的活跃度 。
通常而言App为了增加活跃度,会利用向用户手机推送通知,引导用户点开等等途径实现。
这个致璞是怎么做的?
直接在用户手机中植入木马,通过木马程序,唤醒App,赚取App拉活的费用 。
(金立手机)
由于是通过内置木马程序唤醒App,等于是系统自带,一般而言,用户是很难察觉得到的。
问题就是,为什么这家致璞的公司能在手机里内置系统级的木马?
查询这家公司的基本信息,答案就显而易见了。
原来这个致璞呢,是金立手机旗下的一家公司,金立占有85%的股份。
透过这层关系,致璞直接在金立手机里内置了这个木马程序,目前这个案件中受到影响的金立手机就达到了2652万台。
作为一个有浓厚安全属性的品牌,现在这个行为算怎么回事?落魄也在所难免。
而这个事情中,把默默无闻的魅族也送上了热搜。
根据红星新闻的报导,致璞还和魅族合作开展过“拉活”业务。
不过呢魅族进行了否认。
只是这个否认稍微有点暧昧,并没有直接否认和致璞合作过,合作的事情是不是确有其事?
话说回来,大家也应该明白了,这个木马程序目的就是为了拉活App。
这个“拉活”的过程中,虽然对于用户的财产而言没有任何损失,但却恶心至极。
为了达到“拉活”的目的,这势必会造成App不必要的启动,导致手机更加容易卡顿,。
给你推送各种广告也变得容易。
这些黑马就不多说了,最关键的是,由于这是内置在系统里的,所以你无法删除这个木马程序。
一旦被内置了木马程序,要么就默默忍受,要么就换机。
这让黑马想起了另一件事情。
近日,浙江省检察院微信公众号发布了一则消息。
多款老年机的主板被内置了木马程序,能够自动获得手机号码、拦截手机验证码。
获取手机号码和验证码不是为了骗取老年群体的钱财,而是为了利用获得的新号码去各大平台注册会员、薅羊毛等。
这个案件与金立手机的案件如出一辙,对于手机持有人来说没有什么财产的损失,但这并不是他们开脱的理由。
他们能在手机里内置木马程序,就能获取我们的个人信息。
万一我们的个人信息被售卖,账号被盗、财产损失,甚至被用来贷款,这都是有可能发生的。
说回金立,这家在巅峰时期,请来了众多的代言人,依靠重金营销,无处不在的广告,终于做到了国内第三的位置,有了一定的品牌影响力。
纵使金立破产,黑马相信,金立的品牌在一部分粉丝心中,依旧有一定的情怀,那句“金品质、立天下”的广告语也依然有分量。
而这一切,也被金立的“拉活”全部都毁了。
或许没有人能想到,立于“安全”的金立,最后的名声和尊严也被“安全”全部输掉。
这次,不仅是专利,连最起码的“牌子”,金立也已经没有了。
金立手机植入“木马”非法获利2700余万,你的手机中招了吗?
文 《 财经 》实习生 徐辰烨
编辑 鲁伟
近期公布的一则判决书显示,深圳致璞 科技 有限公司(下称“致璞 科技 ”)在金立手机中植入木马,进行“拉活”业务28.84亿多次,获利超过2700万元。
所谓“拉活”,其实就是被广受诟病的“刷数据”。 此次涉案的致璞 科技 ,是手机企业金立集团的下属公司。这种知名手机厂商内部沆瀣一气的恶劣做法,引发公众较为激烈的批评与指责。
除了金立木马事件,在手机中非法植入木马的案件层出不穷。从“拉活”的木马到窃取个人隐私用于注册应用程序的木马,手机安全问题引人担忧。
北京大学法学院教授、博士生导师薛军告诉《 财经 》,手机中植入木马的事件频发,主要是由于网络“灰黑产”的泛滥成灾,使得不法分子可以通过植入木马获得灰黑色收入。“通过窃取他人的手机号注册一些账号,进而获取相应的报酬,这正是一种网络灰黑产的典型形态。”
11月30日,中国裁判文书网公布了《深圳市致璞 科技 有限公司、徐黎、朱颖等非法获取计算机信息系统数据、非法控制计算机信息系统罪一审刑事判决书》。
判决书显示,金立集团下属公司致璞 科技 向APP中植入“拉活”木马并通过软件更新将木马带入用户的金立手机中。在2018年12月至2019年10月期间,该公司利用木马帮助平台或APP“拉活”28.84亿多次,涉及金立牌手机2650多万台,获利2700多万元。
“拉活”是指通过植入木马等手段,在用户不知情的情况下为一些平台或APP刷高活跃度,并从中谋取利益。该行为会直接导致用户手机的电量和流量消耗加快、内存被占用等问题,进而影响使用体验。
2018年7月、8月,北京佰策 科技 有限公司(下称“北京佰策”)的法定代表人朱某与致璞 科技 的总经理徐黎合谋,将具有“拉活”功能的木马植入金立手机的“故事锁屏”APP,再通过“故事锁屏”软件更新将木马带入到用户的金立手机中。2018年12月1日,双方正式签订“拉活”协议。
公开信息显示,北京佰策成立于2015年,其经营范围包括技术推广服务、基础软件服务、应用软件服务、互联网信息服务等。判决书所提到的周某正是公司的实控人也是法人代表朱翼鹏,其掌握64.52%的股权。
“故事屏锁”APP是一款手机应用软件,由金立集团研发并内置于金立手机中,用户无法通过一般手段将其卸载。判决书显示,装有“拉活”功能SDK(软件开发工具包)的手机在用户不知情的情况下自动更新版本,接收“拉活”指令后对指定APP的“拉活”,从而达到广告“拉活”的效果,赚取”拉活”费用。
2018年12月,因现有“拉活”方式存在效率低下等问题,致璞 科技 与北京佰策再度合谋,将更新插件“黑马平台”植入到“故事锁屏”等APP中,通过“黑马平台”在用户不知情的情况下安装、更新“拉活”木马,从而提高“拉活”效率。
薛军告诉《 财经 》,金立集团之所以在自家的手机中植入木马,其中很重要的一个原因就是操作的便捷性。 公司在卖出手机之前就植入了木马,“卖硬件的过程中植入软件”,这个行为比较隐蔽,不容易被发现。如果在其他厂家的手机中植入木马,就需要侵入其系统或是诱导用户安装一些软件再带入木马,是有一定困难的。
2019年12月,徐黎等四名参与案件的致璞 科技 成员被义乌市公安局逮捕。2020年11月11日,该案在义乌市人民法院完成一审判决。
四名被告人因非法控制计算机信息系统罪分别被判三年至三年六个月不等的有期徒刑,四人均自愿认罪认罚。其中,徐黎作为公司负责人刑期最长,为三年六个月。北京佰策的相关涉案人员被另案处理。
致璞 科技 成立于2014年6月,金立集团持股比例为85%,金立集团的董事长刘立荣同时也是致璞 科技 的董事长。徐黎在致璞 科技 中担任总经理,持有11%的股权,而其在2018年仍担任金立集团的副总裁。
《 财经 》注意到,金立集团开始在自家手机中植入木马的时间,正是在公司遇到经营困境的时候。
2017年底,金立集团董事长刘立荣被曝出赌博欠债,后其证明的确有十几亿元的债务。也正是在此时,金立资金断裂的问题被曝光,包括欧菲 科技 等金立手机的供应商开始对金立进行断供,或是申请资产保全。
2018年1月10日,东莞市第一人民法院冻结了刘立荣所持有的41.4%的股权,冻结期为两年。随后,刘立荣在接受采访时证实,金立已经出现了资金链危机。
2018年11月,经过几个月上门讨债无果后,近20家金立集团的供应商向深圳中院提交了对金立进行破产重整的申请。2018年12月,深圳市中级人民法院受理了债权人对金立集团的破产清算申请,金立集团正式进入破产清算程序。而在此几个月前,徐黎等人开始通过植入木马开展“拉活”业务。
除了金立手机“木马门”事件,两个月前,浙江省绍兴市越城区人民法院宣判了一起类似的案件。
相关司法材料显示,上海宏路数据技术股份有限公司副总经理孙某与北京亿量 科技 有限公司法定代表人苏某进行合作,在用户手机上植入带有木马程序的SDK,让手机在锁屏状态下从后台开启指定的APP广告。随后,两人将木马植入至559万多部手机中,获利33万多元。
除了利用木马“拉活”,也有不法分子利用手机木马盗取个人信息。
在2019年广东“净网2019”专项行动中,江门警方破获了一起非法获取计算机信息系统数据案,这是全国首例打击预装手机后门获取验证码注册网络账号的网络黑产案件。 公开报道提到,深圳的一家 科技 有限公司与多个杂牌手机厂商合作,在还未出厂的手机中植入木马黑客程序,全国30多万台手机被控制。
在用户购买手机并插入电话卡后,手机号码就被黑客程序控制。上述 科技 公司建立多个接收手机验证码平台,结合事先植入的木马程序,把接收到的手机号码和短信验证码提供给下游团伙,用于注册各类网络账号。而验证码在回传后,后台立刻进行删除或屏蔽,导致用户无法发现木马程序的存在。
类似的案件还有很多,老年机更是其中的重灾区。2019年8月,浙江警方破获了一起针对老年机植入木马的案件。一家深圳的 科技 公司与多家老年机主板生产商合作,将木马程序植入主板。当插入电话卡后,木马程序就能获取手机号码等信息并自动拦截验证码,传输至后台数据库。在该案中,330多万台老年机被牵涉其中。
中国政法大学传播法研究中心副主任朱巍指出,所谓木马,其实就是一个“小插件”,在用户浏览某些网站或是下载某些APP时,木马可能在不知不觉间被带入到手机中,绝大多数木马都是为了盈利。
朱巍告诉《 财经 》,木马的盈利手段有很多种,上文所提到的“虚假注册”正是其中很常见的类型之一。不法分子利用手机号码注册账号,进而充当一些平台的“水军”,帮助其进行数据造假。
据360安全大脑发布的《2019年Android恶意软件专题报告》显示,360安全大脑在2019年全年共截获移动端新增恶意程序样本约 180.9 万个,平均每天截获新增手机恶意程序样本约 0.5 万个。新增恶意程序类型主要为资费消耗,占比 46.8%;其次为隐私窃取,占比41.9%。
在朱巍看来,金立木马事件实际上“给人们提了一个醒”。目前,手机早已不仅仅是一个交流工具,而是一个网络平台,而已有的技术手段已经能够甄别第三方APP是否存在木马。因此利用APP将木马带入手机中的难度越来越大,很有可能导致APP无法过审。但如果手机厂商在手机自带的APP中留有“后门程序”,则难以识别。
薛军也表达了类似的观点,他认为,工信部等相关部门在未来应该对手机入网的规定进行明确,例如不得留有“后门程序”等;国家也要加大执法力度,对于诸如金立等给手机中植入木马的厂商进行取消入网资格等处罚。
此外,薛军提醒广大消费者,在购买手机时应选择靠谱的品牌,不要购买风险较大的山寨机。如果怀疑自己手机被植入木马,应及时进行专业的检测。
老款按键手机通过网络能植入木马吗
老款按键手机通过网络能植入木马。这些木马病毒是植入老人机手机的主板里面,只要购买手机之后,把电话卡插到老人机里面,木马程序就会获得手机里面的电话号码,个人信息等,而且这些木马程序还能够自动的拦截验证,把这个验证码传到植入木马的网络公司后台数据库。
手机被植入木马怎么解除
手机中病毒了彻底清除的方法有安装手机安全软件、利用电脑杀毒软件解决、恢复出厂设置、刷机。
一、安装手机安全软件
全盘扫描查杀病毒,在手机上安装一个可行的安全软件,进行一次全盘系统扫描,可以进行联网查杀,然后点击清理就可以了。
二、利用电脑杀毒软件进行解决
首先将用手机数据线将手机和电脑连接起来,将电脑安装杀毒软件,点击病毒查杀工作,利用电脑检测到病毒后,进行清理病毒就可以了。
三、恢复出厂设置
如果经过上门两种处理手机仍未改善,极客修工程师建议使用恢复出厂设置,并勾选格式化存储卡(在恢复出厂设置前一定要将手机重要文件做好备份)。
四、刷机
若还是不能解决,只有将手机进行刷机,一般品牌手机的官网上都会有相应的刷机包、刷机工具和刷机教程提供,按照教程操作就可。
病毒相关介绍:
计算机病毒指编制者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机正常使用并且能够自我复制的一组计算机指令或程序代码。
计算机病毒具有传染性、隐蔽性、感染性、潜伏性、可激发性、表现性或破坏性。计算机病毒的生命周期:开发期、传染期、潜伏期、发作期、发现期、消化期、消亡期。
手机被植入木马程序该怎么办?
到手机自带的应用市场,下载各杀毒软件,就可以清除木马了。平时要注意,不要登录访问那些乱七八糟的网站。
安卓手机植入木马后持续运行
安卓手机植入木马后持续运行,应该先在手机上root,再授权360杀毒。当手机感染木马程序后,木马程序会始终在后台运行,程序运行时需要消耗电池电量,所以电池电量的消耗速度比往常要快,甚至快得多。
0条大神的评论