|
揭秘手机吸费软件产业链:1款恶意代码月赚10万
http://www.cww.net.cn 2012年4月18日 08:41
点击头条 手机吸费有多可怕? 你有没有发现自己手机话费莫名增加?有没有感觉到网络流量消耗得离谱?或者,自己的行踪连同手机号码一并被人“精确转卖”?如果有,那就是背后有恶意代码在“帮忙”。日前,一款伪装为“安卓升级补丁” 的吸费软件被截获,其单次群发即可感染5万部手机,月“收益”超10万元。无独有偶,央视月初也披露,仅一款扣费恶意代码,每年偷用户话费就超过5000万元。 众说纷纭手机恶意代码,内幕到底多可怕?记者调查了解到,业内人士认为“实际损失应该远超5000万”,制作恶意代码已经成为一个产业,扣费、跑流量、展示广告、偷隐私卖资料是四大收益方式。多位业内人士为读者朋友拼出一幅“流转图”,细说这些“强制的、隐蔽的且存在极多后续隐患”的恶意代码,如何产生、如何植入手机、如何作恶以及如何防范。 文、图整理/记者 李光焱 一款恶意代码月赚10万元 “无利不起早”,对于制作恶意代码的人和组织来说,更是如此。据网秦科技CEO林宇告诉E天下记者,本月最新出现一款伪装为“安卓升级补丁”的吸费软件,通过短信群发,若以百万群发、约5%的人点击了来计算,单次群发就可感染5万部手机,即使每次只扣费2元,每月可产生超过10万的收益,而目前短信群发的行价是1分到2分一条,发100万条只需1万至2万元,暴利显而易见。公开资料显示,中科院计算技术研究所高级工程师罗海勇说,制作恶意代码投入很少,租用一个服务器一年才几千元,但年收入可达几千万。 “SP扣费最简单粗暴,但这需要运营商的收费通道。”一位不愿具名的业内人士透露,一般扣费一次运营商可以提取30%,剩下70%的费用中,有10%由SP代码公司获得,也就是0.14元。剩下的90%,即1.26元由恶意代码制作者获得。 胜思网络移动游戏项目经理资章明向记者透露,恶意代码还会强制向用户展示广告。以美国为例,费用为每10条2美分,而用户点击则是每次0.2美元。“表面看一些手机游戏或者广告很‘干净’,但恶意代码其实已经写入,用户点一次都会扣费。”不过,资深技术人士Warren表示,恶意代码以偷跑流量分成的获利方式其利润不高。因为,这需要引导用户点击链接到其他网站,收益不直接且较低。因此,这是最不常用方法。恶意代码的第四种获利方式则是窥探手机用户隐私,比如手机号、位置信息、网购信息等,然后将资料打包销售。他说,一些恶意代码会隐蔽地、持续地同步用户通讯录、名字、短信、记录地理位置以及网购信息,转手以精确资料卖给保险公司、荐股公司、培训机构等。 揭秘手机恶意代码 揭秘一:谁在制作恶意代码? 据林宇称,恶意代码最大的“恶意”在于其破坏行为是强制的、隐蔽的且存在极多后续隐患。比如扣费上,通过小额多次的方式来降低用户感知,通过屏蔽且自动回复业务确认短信让用户无法察觉。截至2012年3月,仅广东移动全省就监测发现了手机恶意软件共977种,其中“屏蔽10086短信类”恶意软件235种。那么,已形成四大收益模式的恶意代码,到底是谁在幕后制作? “黑客个人可以制作,有些企业和组织也在做恶意代码。”Warren称,这类属于专职的黑客,其目的是获得各种收益。据记者了解,恶意代码其实是一段带有恶意行为的数字编码(计算机语言),其制作对于黑客而言非常简单。 还有一种被称为“极客”(Geek)的人在制作恶意代码。极客对计算机和网络技术有狂热兴趣并投入大量时间钻研。不过,这些人制作的恶意代码,目的是“炫技”。比如尝试查看他人网络账号之类,但并非为了获利,危害不大。 [1] [2]
来源:大洋网-广州日报 作 者:李光焱编 辑:魏慧 联系电话:010-67110006-904
文章评论【查看评论()】
|
企业黄页 会议活动 |