8月2日,不少手机用户都收到一条带有链接地址的短信,下载后就会疯狂给通讯录的联系人发送同样的短信。据悉,这是一条全国范围内爆发的手机病毒,目前已有数十万用户感染,其中不乏宜昌市民。
清晨接到短信
点击后竟群发了
昨日,家住枝江的李女士急得焦头烂额,从早晨7点起就不停地拨打朋友、同事的电话,逐一提醒千万别点开一条自己发送的短信,到中午已经累得口干舌燥。
事情回溯到8月2日早上7点,睡梦中的李女士收到一条同事发来的短信,上面写着:“XXX(李女士的名字)看这个: 令李女士没想到的是,这一简单的安装步骤,给她带来了一整天的烦恼。
“不到1分钟,安装程序都还没装完,就接到了另一同事打来的电话,说我发了一条奇怪的短信给她。”李女士说,这一通电话把她给问懵了:她明明没有给同事发短信,同事怎么会收到自己发出的“奇怪”的短信呢?
就在李女士不解时,事情却远没有结束。在接下来的1小时里,李女士陆续接到了50多位同事、好友的电话,都说收到了李女士发来的短信,短信内容也跟李女士早晨收到的一样,都是“XXX(机主姓名)看这个: “我当时就想:糟了,肯定是中了病毒。”李女士说,由于这50多位同事、好友都是她通讯录名单中的,因担心还有朋友中招,她不得不一一打电话解释,称自己手机中毒了,劝好友千万不要点开自己发送的短信链接。
“手机通讯录上多人,一上午挨个解释,简直心力交瘁。”李女士说,自己发送的短信已令近百名好友“中招”。
宜昌不少市民收到病毒短信
中招的不止李女士一人,家住城区的田先生、袁先生等也深受其害。
据田先生介绍,他手机通讯录上有上千人的电话号码,其中九成以上的联系人是宜昌本地市民。自8月2日清晨6点手机中毒后,10分钟内就收到近20多位好友打来的电话,截止到2日下午,他所了解的中毒好友已经超过了百人。“如果病毒是通过复制我的通讯录传播,那恐怕远不止百人。”田先生说。
此外,家住胜利四路的袁先生也在2日早晨收到了11条同样内容的短信,但由于袁先生手机是苹果手机,该链接无法打开,袁先生担心会陆续收到类似短信,只得一一将短信删除,然后关机。
李女士也表示,在得知有近百好友“中招”后,她拨打了报警,当地警方表示,除李女士外,当天已经接到了近10起同样的报警电话。
随后,我们联系了移动、联通和电信相关工作人员,均表示有客服人员已经接到了市民的反映,但目前对宜昌本地的详细数字暂不明确。
一位联通的工作人员透露:由于目前市民拨打联通客服后,是由省级联通公司统一处理,而目前没有接到省联通公司反馈的相关信息,所以无法统计宜昌范围内的“受害人数”。
全国范围内爆发,受害者为安卓用户
这个让李女士、田先生等困扰了一天的奇怪短信究竟是什么呢?
原来李女士的手机中了一款名为“XX”神器的木马病毒,而这款病毒属全国范围内爆发的超级手机病毒。
据全国互联网协会网络不良与垃圾信息举报受理中心通报,此病毒恶意调取用户短信和联系人权限,发送短信内容:“XX(你的联系人名称),看这个+ht://********XXshenqi.apk”,点击该信息中链接后会感染病毒,并通过手机通信录传播病毒信息, 据通报,由于APK就是安卓系统的安装包,所以这个病毒只会对安卓手机产生影响。已感染的手机可以手动卸载 中毒用户会造成怎样的经济损失?记者拨打了电信、联通的客服电话,对方称,中毒用户资费套餐不会改变,但是否会有短信群发产生的资费损失,用户可到营业厅核对账单。随后记者咨询了市工作人员,对方表示,暂时没有接到市民对此事的投诉。
同时,湖北三峡律师事务所律师赵锐也提醒市民,用户若下载相应病毒软件,导致产生不必要的损失,会很难维权,建议市民遇到不确定的链接,千万不要盲目点击。
全国数十万用户感染,深圳警方抓获制造者
2日晚11时,深圳网警在其官方微博发布了抓获犯罪嫌疑人的消息,称在接到广东以及山东潍坊、四川成都等地网警部门的案情通报后,经过17个小时的通宵奋战抓获制作传播该病毒的嫌疑人李某,目前,该案正在进一步侦查中。
3日下午,国家互联网应急中心介绍,“XX神器”恶意代码从2日凌晨开始大面积传播,到2日上午达到顶峰,初步估计被感染用户达数十万。
同时,国务院国资委新闻中心官方微博
国资小新发布微博称:截止到8月2日12时,中国电信、中国移动、中国联通三大运营商在全国范围共拦截封堵该病毒短信千万余条,阻断病毒下载链接,该链接在国内各地已无法下载。安装主流杀毒软件
可防范此类病毒
专业人士分析完这个安装包后表示,手机在下载这个软件后,软件会在后台自动监听一遍手机的通讯录,并启动短信发送向通讯录中的联系人群发已经提前编写好的短信内容,只是开头的称谓根据通讯录中的名字有所变化。
“其实这个病毒的技术含量较低,具有权限管理功能的安全软件都可以拦截短信发送,卸载后一般的杀毒软件也可以彻底清除这个病毒。”专业人士分析,安卓的平台比较开放,虽然各类应用软件很多,但其间也混杂了大量的病毒,所以用户最好下载主流的杀毒软件以防万一。
“一般制作这种病毒的人都是为了推广自己的软件,或只是恶意制造混乱。但这种手段会让用户无端产生很多短信话费,所以用户如果看到类似的短信链接,千万不要点开。”专业人士提醒,如果市民不小心误安装了此类病毒软件,应立即卸载软件并使用手机杀毒软件彻底杀毒。
七夕节爆发的“XX神奇”手机病毒作者已经于8月2日晚18时被深圳警方抓获。
据深圳警方3日下午透露,“XX神奇”作者李某,男,19岁,湖南新邵县人,中南大学软件系大一学生,无犯罪记录,其父亲在深圳工作。李某暑假期间来到深圳父亲身边度假。出于好奇,想自己尝试做一款全国大范围传播的手机软件,于是独自于7月24日制作了这一款手机木马,后从其自己手机上开始往外传播。
由于“XX神奇”的手机病毒可通过读取用户手机联系人,并调用发短信权限,将内容为“(手机联系人姓名)看这个+****/XXshenqi.apk”发送至手机通讯录的联系人手机中,从而导致被该病毒感染的手机用户数呈几何级增长,遍布全国。而且该病毒可能导致手机用户的手机联系人、身份证、姓名等隐私信息泄露,在手机用户中形成严重恐慌。
8月2日上午9时,腾讯移动安全实验室收到用户举报的“XX神奇”病毒样本,并接到深圳警方要求调查“XX神奇”案件。8月2日上午11时,腾讯手机管家通过对病毒样本的反编译,迅速找到了犯罪嫌疑人李某在病毒包中预留的手机号码、邮箱账号,根据这些信息确定了犯罪嫌疑人在深圳。下午18时,深圳警方将“XX神奇”病毒作者抓捕归案,整个案件告破仅用了9个小时。
手机安全专家提醒广大手机用户不要轻易打开陌生信息中的网址链接,同时学会使用手机安全软件,定期升级病毒库,并全盘查杀手机病毒。
赞赏