電腦“肉雞”,就是指因被植入木馬或病毒,而被其他電腦遠程控制的電腦。成為肉雞的電腦,也就是成為了黑客的獵物,可以被黑客盜取資料、賬戶、密碼等信息,或進行其他執行操控。隨著手機病毒的增加,手機“肉雞”也將隨之出現。
“溫馨提示:只要提供對方手機號碼,本公司為您制作一張號碼,就能讓您接聽對方的通話內容和收發短信。”這是上周末記者收到的一條手機短信。
手機通話內容被監聽、收條短信電話簿就被盜取、下載音樂卻讓手機中了病毒……中國工程院副院長、院士鄔賀銓日前指出:手機安全問題正面臨嚴峻的挑戰,而且隨著手機上網的普及,這一現象還將日趨嚴重。
專業手機安全廠商北京網秦天下科技有限公司CEO林宇博士在接受記者采訪時稱,在某黑客論壇上,許多人正在討論如何通過木馬程序在用戶的手機上自動生成一個以用戶朋友的名義發來的短信。他說,“制造木馬、生成僵尸網絡、買‘肉雞’和數據、進行分析、信息買賣、盜取賬號和密碼……一條完整的手機病毒價值鏈條正在生成中。”
●事件:“臥底軟件”竊取手機隱私
國慶前夕,網秦科技監控到一款新的手機病毒:WinCE.MobileSpy.C。這個病毒主要作用在監控用戶的短信來往上,可稱它為“短信臥底”。“短信臥底”病毒通過依附在時下流行的手機應用軟件上,如“手機QQ”、“閃信王”等等,以誘使用戶安裝來實現傳播。被用戶下載后自動運行,用戶收發的所有短信都被轉發到指定的手機上,造成用戶私人信息泄露和話費損失。因為病毒針對的是使用Windows Mobile 5以上系統手機的較高端用戶群進行攻擊,所以病毒傳播所引發的泄密危機和金融欺詐風險是非常驚人的。
當“短信臥底”安裝成功后,用任務管理器和進程管理器也無法檢測到該病毒進程。因此被監視者無法知道自己的手機已經中毒,除非關注到短信資費異常、或是通過具有防火墻功能的手機殺毒軟件看到該程序進行聯網行為,但此病毒依附的大多是本身就有聯網行為的手機軟件,所以會混淆用戶的感覺,極具欺騙性。更甚的是,病毒傳播者只需發送一條短信指令,即可更改接收被竊短信的手機號。也就是說,中毒的手機的所有短信來往至少會被一個以上的手機號監控。
更早些時候,一個名為“開心鬼”的病毒借助國內著名SNS網站開心網為誘餌,通過被感染手機發送大量短信鏈接進行二次傳播。林宇博士稱,此前有一種名為“X臥底”的間諜軟件還具備監聽功能,監控者可以通過手機或電腦發送一些特殊指令來控制被監控手機。它其實是建立了一種特殊的通話模式,這個時候,它只啟動了手機的話筒,并不啟動手機的聽筒,所以用戶會在建立這種通話模式的情況下,不知情的被監聽到。
●追蹤:手機將成為數量最大的“肉雞”
統計數據顯示,目前我國內地手機用戶已經達到6億5千萬戶,手機上網用戶也超過1億5千5百萬戶,智能手機用戶約7000萬。正是智能手機數量的提高和數據業務日益多樣,促進病毒大規模產生。卡巴斯基統計,全世界現有1000多種手機病毒,并且每周新增3-5款新病毒。PC環境中的安全問題將在無線移動領域體現出來。
林宇博士透露,制造木馬、生成僵尸網絡、買肉雞和數據、進行分析、信息買賣、盜取賬號和密碼,手機上的病毒價值鏈條正在組建起來。鄔賀銓院士在談到中國互聯網的安全問題時說,在國外網上買臺“肉雞”(因植入電腦病毒,并被其他電腦遠程操控的電腦)需要80美元,而我國更便宜,“肉雞”最低售價只要9毛錢。預計到2012年,全球將有10億人通過手機等移動設備上網。“這些手機都具備通話、上網等功能,不過其安全問題卻面臨嚴峻挑戰。”
隨著“3G”的普及,越來越多的市民喜歡用手機聊QQ、查看郵件、上網,手機或將成為今后病毒傳播的最大媒介,成為數量最大的“肉雞”。 中國科學院院士簡水生介紹,病毒除了通過網絡傳播到手機外,也有可能通過手機程序傳播,如購買的“水貨手機”,在出售前就被不法寫入了追蹤、竊聽等程序,這與市民使用的電話卡無關,只要開機,就可能被人竊聽到通話內容。或者在手機維修時被感染病毒,普通市民難以察覺。
現在手機越來越向個人信息中心的方向發展,病毒所帶來的危害已經越來越大。甚至有專家預測,手機將來可能與電腦成為一個結合體,手機用戶將可能會無時無刻地置身在安全隱患之下。