新华新闻

新华财经 > 正文

最大僵尸网络横行 百万安卓手机沦为“肉鸡”

2013年01月11日 17:09:40
来源: 新华网
【字号: 】【打印
【纠错】

    新华网天津1月11日电(记者张建新、张泽伟)最近,不少安卓手机用户吐槽:自己的手机流量神不知鬼不觉就消耗了;很多陌生软件被强行安装;没完没了地收到各种广告,且无法删除;手机仿佛被人操控,不听自己使唤……

    遭遇这些现象,你的安卓手机很可能正在遭受迄今为止最大的僵尸网络攻击!

    金山手机安全中心的专家告诉新华社“中国网事”记者,该中心通过长时间跟踪调查,发现一个神秘团体用一款叫做Android.Troj.mdk的后门程序(简称为MDK),历时1年多时间,构建了一个覆盖百万用户、可远程任意操控用户手机的“僵尸网络”,其规模之大、黑色产业非法收入之巨、危害之严重,“足可载入移动互联网史册”。

    7000多款热门游戏软件被篡改

    网络游戏爱好者李鑫最近发现,自己用手机下载“捕鱼达人”游戏时,总是弹出一些陌生软件,一旦点击即被安装,要想删除却不可能。

    事实上,遭遇此种烦恼的并非李鑫一人。“只要你喜欢用安卓手机玩游戏,就极有可能安装上带有后门的游戏软件,成为僵尸网络的一员。”手机毒霸工程师李铁军说,研究发现,MDK手机僵尸网络已在7000多款热门游戏中植入了后门程序,其中包括了神庙逃亡、捕鱼达人等流行游戏。

    一旦手机被植入了后门程序,就会沦为任人宰割的“肉鸡”,而用户自己却根本无法知晓。“就像在房子里开了一个暗门,这个暗门主人看不见,而攻击者可以随时进来,主人却无法察觉,完全不知道会发生什么。”李铁军说。

    病毒分析工程师陈章群说,后门程序的制作者可以利用云端指令控制,实现对所有染毒手机的远程控制,可窃取用户手机上任何控制者感兴趣的资料,如手机号、联系人、邮箱、地理位置信息、手机卡里存放的照片、录像等等。

    同时,MDK僵尸网络会下达指令,要求用户手机执行任何动作。如,手机会偷偷下载安装很多用户并不需要的应用,严重消耗流量;用户会没完没了地收到各种广告,手机沦为广告接收器;僵尸网络还会被用来骗取移动广告联盟的广告费,广告的每次点击都会为僵尸网络带来收益,但点击广告的不是人,而是那些僵尸程序。

    据介绍,手机毒霸在追溯分析的第一天,就发现了超过400多款游戏软件被篡改并植入MDK,一周之内,证实被植入后门的安卓软件达到7153个。最早的染毒样本出现在2011年。

    据不完全统计,MDK后门程序的感染率约为千分之七。以全国有1.5亿部安卓手机估算,已有100余万部安卓手机被植入该后门,从而构建了目前中国规模最大的安卓手机僵尸网络。

    “后门程序的作者利用远程服务器,可以轻松控制这100多万部安卓手机的一举一动。用户表面上还是手机的主人,但只要程序作者动一动指尖,手机就会变成被操纵的‘僵尸’” 陈章群说。

   1 2 3 下一页  

分享到:
( 编辑: 杨婷 ) 【字号: 】【打印】【关闭
【纠错】
010030090900000000000000011199701143395981