近,手機勒索軟件已經(jīng)傳得沸沸揚揚,讓人心慌,這不,日前,央視《共同關(guān)注》欄目邀請360手機衛(wèi)士安全專家共同揭秘密了一樁有關(guān)“手機勒索軟件”的案例。
北京的任小姐為了給自己常用的社交軟件升級,下載了一款聲稱可以免費刷鉆的手機應(yīng)用軟件,沒想到安裝以后自己的手機就不聽使喚了。
任小姐表示:“打開這款應(yīng)用軟件的時候,忽然就出現(xiàn)一個界面,上面有QQ聯(lián)系方式什么的。我想退出,但是發(fā)現(xiàn)退出不了。關(guān)機也不行。實在沒有辦法。”
無奈的任小姐只能通過手機界面上的聯(lián)系方式與對方溝通,然而,得到的結(jié)果卻是“想要手機恢復(fù)正常,必須答應(yīng)一些條件”,這些條件包括:一是把下載到的那個App發(fā)到3個QQ群里,二是給對方付費10元。任小姐實在沒有辦法,只能照做。
360手機衛(wèi)士安全專家葛健告訴記者,任小姐之所以遭到勒索軟件的“網(wǎng)絡(luò)敲詐”,是因為不小心下載安裝了“手機勒索軟件”,這種軟件通過鎖住用戶手機操作界面,使用戶無法正常使用手機,因此來脅迫用戶支付一定的“解鎖費用”。
這些極其“強勢”的勒索類軟件存在三種表現(xiàn)形式:一,通過將手機觸摸屏幕部分或虛擬按鍵的觸摸反饋設(shè)置為無效,使智能手機無法通過觸摸點擊進入其他界面;二,頻繁強制置頂某一指定頁面,造成手機無法正常切換應(yīng)用程序;三,更改手機解鎖密碼,使手機用戶無法解鎖手機。
360手機衛(wèi)士安全專家向記者做了一段演示,“看到這里這個木馬,它的名字叫做‘聊天查找軟件’,安裝的時候需要獲取一些手機底層的系統(tǒng)權(quán)限。”當工程師在演示過程中隨便輸入一個QQ號并按下“查找”時,手機就被鎖死,按任何鍵都沒有效果。
專家表示,這種木馬會修改手機的PIN碼,導(dǎo)致手機用戶不能正常進入手機,當手機被鎖之后重新開機,輸入密碼,則會顯示“PIN碼有誤”。
360手機安全中心數(shù)據(jù)顯示,截至2016年季度,共捕獲勒索類惡意樣本7.6萬余個,其中,2015年第三季度開始爆發(fā)式增長,季度捕獲量接近2.5萬個,感染手機接近35萬部,勒索類惡意軟件增長呈現(xiàn)上升的趨勢。
國內(nèi)Android平臺勒索類惡意軟件歷史累計感染手機34萬部,整個產(chǎn)業(yè)鏈收益超過了千萬元,這其中還不包括進群和收徒費用的收益。360手機衛(wèi)士安全專家介紹,每個勒索軟件的解鎖費用通常為20、30、50元不等,按照每個勒索軟件解鎖費用30元計算,2015年國內(nèi)Android平臺勒索類惡意軟件產(chǎn)業(yè)鏈年收益達到345萬元,2016年季度接近90萬。
據(jù)了解,由于制作的門檻低,傳播便捷,這種“手機勒索軟件”從去年開始就增長迅速,而制作、傳播、受害的往往都是年輕人。事實上,國內(nèi)大量鎖頻軟件開發(fā)工具都不需要借助電腦,只需要在手機上操作,就可以完成全套開發(fā)流程,隨后,開發(fā)者會將這些軟件偽裝成“XX神器”、“XX外掛”及各種刷鉆、刷冠、刷人氣的軟件等進行傳播。
360手機衛(wèi)士安全專家建議,用戶要提高安全意識,在下載手機軟件時一定要仔細甄別,養(yǎng)成良好的手機使用習(xí)慣,并常用360手機衛(wèi)士等安全軟件對手機進行查殺清毒,排除手機被“綁架”的風(fēng)險。
(AM 8:00-12:00 PM 14:00-18:00)