XX神奇

XX神奇

“XX神器”(又名“XX神奇”)是騰訊手機管家率先發現的一款病毒。用戶收到簡訊的下載連結,由於簡訊中含有用戶通訊錄中好友的名字,並且在節日傳送,降低了用戶的警惕,致使短時間內進行了大規模的感染。

基本介紹

  • 中文名:XX神奇
  • 其它名稱:XX神器、手機病毒,超級手機病毒
  • 發生時間:2014年8月2日
  • 作者年齡:19歲
病毒特點,病毒危害,解決辦法,專家警示,法律法規,作者被抓,作者介紹,

病毒特點

由於“xx神器 ”的手機病毒可通過讀取用戶手機聯繫人,並調用發簡訊許可權,將內容為“(手機聯繫人姓名)看這個+****/XXshenqi.apk”傳送至手機通訊錄的聯繫人手機中,從而導致被該病毒感染的手機用戶數呈幾何級增長,遍布全國。而且該病毒可能導致手機用戶的手機聯繫人、身份證、姓名等隱私信息泄露,在手機用戶中形成嚴重恐慌。
查殺“XX神器”病毒查殺“XX神器”病毒
專攻安卓:可能導致網銀信息泄露。由於在連結中的是一個apk檔案(安卓軟體包),所以該款惡意程式僅針對Android系統生效。深圳警方通報稱,“××神器”可讀取用戶手機通訊錄信息,冒充手機用戶,以簡訊方式將含有惡意程式的連結傳送給通訊錄內聯繫人,更提取用戶通訊錄內聯繫人姓名為前綴,從而騙取聯繫人信任。此外,還可利用該程式,可對被感染用戶手機的簡訊收發功能進行監控。還能控制他人手機給其他用戶發簡訊,也可以偽造其他用戶的手機號碼發給用戶。網路技術人員逆向分析發現,除了向聯繫人群發簡訊外,病毒還會識別淘寶、網銀等敏感信息,並通過簡訊或信箱等形式回傳至其製作者的手上。而在所謂的註冊環節,用戶一旦填入自己的信息,也會被回傳至製作者手上。

病毒危害

根據移動網際網路第三方數據挖掘和整合行銷機構艾媒諮詢發布的《2014Q1中國手機安全市場季度監測報告 》顯示,2014年第一季度中國手機病毒傳播的主要來源包括網站論壇、套用市場和ROM內置,分別占比25.6%、23.7%和22.1%。2014年第一季度中國手機病毒和惡意軟體危害中,資費消耗、流氓行為、誘騙欺詐和隱私獲取是主要危害類型。手機病毒和惡意軟體危害種類較多,新病毒和惡意程式層出不窮,對手機安全軟體的全面性提出了較高要求。
《報告》顯示,感染量最高的十大手機木馬,九款都是吸費類惡意套用,專門針對手機用戶的話費作惡。2014年二季度共截獲新增惡意程式樣本約62.5萬個,較2014年一季度環比大幅增長191%,平均每天截獲新增惡意程式樣本約6868個。從感染量來看,二季度監測到感染用戶約4185萬人次,較2014年一季度環比增長10.3%,平均每天惡意程式感染量達到了46.0萬人次。
根據中國反網路病毒聯盟的分類標準,在2014年二季度監測的惡意程式分類統計顯示,資費消耗類惡意程式的感染量仍然保持最高,占感染人次總數的62.9%,其主要惡意行為是通過自動聯網,上傳和下載數據,安裝其他套用,消耗用戶手機流量和話費。

解決辦法

病毒被二次打包到一些熱門手機套用中供用戶下載,利用手機論壇、非安全電子市場進行傳播,建議用戶下載手機套用的時候最好選擇官方站點或者安全的電子市場。用戶也可以掃描以下二維碼或者官方網站下載安裝,將病毒庫升級至最新即可查殺。
中國移動宣布,已對帶有該惡意連結地址的簡訊內容進行直接攔截,並對該惡意軟體的傳播域名和IP位址進行緊急封堵。中國電信也表示,已在全網範圍切斷了此病毒的傳播途徑,並提醒已受感染用戶可依次點擊手機“設定—應用程式—應用程式管理”,選中“com.android.Trogoogle”和“XX神器”,選擇“卸載”,點擊“是”來卸載該組惡意應用程式。
深圳警方提醒市民,手機中招的市民可以通過如下方式處理:
1.手動卸載“××神器”和com.android.Trogoogle兩個安卓程式,或通過手機管家等安全軟體進行卸載。
2.不要輕易打開手機接收到的不明信息與連結,建議立即刪除該信息或連結。就算是好友傳送過來的信息與連結,也不要輕易打開,最好通過電話確認信息來源。
3.不要下載並安裝任何來歷不明的軟體,如需下載請到正規軟體平台進行下載。
4.使用SD卡、T-FLASH等記憶體卡交換數據時注意防止病毒感染。
5.隱藏或關閉手機的藍牙功能,以防手機自動接收病毒,更不要安裝通過藍牙傳送過來的可疑檔案。
6.平時對於手機內的電話本及重要信息要經常性備份,以防感染病毒後丟失。
此外,廣東移動10086官微也支招,中毒機主可在備份手機資料後直接選擇恢復出廠設定,或找達人幫忙重灌系統。

專家警示

手機安全專家提醒廣大手機用戶不要輕易打開陌生信息中的網址連結,同時學會使用手機安全軟體,定期升級病毒庫,並全盤查殺手機病毒。
運營商和手機技術工程師均提醒手機用戶,無論是任何人發來的各種簡訊和微信連結,都不要輕易點開,如果不小心誤安裝了此類病毒軟體,就要立即卸載軟體並使用手機防毒軟體進行徹底防毒。

法律法規

對於該案的犯罪嫌疑人李某來說,雖然案件還在進一步偵查當中,但一名法制民警向北青報記者表示,已經將李某稱為“犯罪嫌疑人”,也就是說李某的行為可能涉嫌觸及刑法的範疇。而根中國刑法規定,故意製作、傳播計算機病毒等破壞性程式,影響計算機系統正常運行,後果嚴重的,處五年以下有期徒刑或者拘役;後果特別嚴重的,處五年以上有期徒刑。所以,李某很有可能會受到刑法的處罰。

作者被抓

七夕節爆發的“xx神器 ”手機病毒作者已經於2014年8月2日晚18時被深圳警方抓獲。
2014年8月2日上午9時,騰訊移動安全實驗室收到用戶舉報的“xx神器 ”病毒樣本,並接到深圳警方要求調查“xx神器 ”案件。8月2日上午11時,騰訊手機管家通過對病毒樣本的反編譯,迅速找到了犯罪嫌疑人李某在病毒包中預留的手機號碼、信箱賬號,根據這些信息確定了犯罪嫌疑人在深圳。下午18時,深圳警方將“xx神器 ”病毒作者抓捕歸案,整個案件告破僅用了9個小時。

作者介紹

據深圳警方2014年8月3日下午透露,“xx神器 ”作者李某,男,19歲,湖南新邵縣人,中南大學軟體系大一學生,無犯罪記錄,其父親在深圳工作。李某暑假期間來到深圳父親身邊度假。出於好奇,想自己嘗試做一款全國大範圍傳播的手機軟體,於是獨自於7月24日製作了這一款手機木馬,後從其自己手機上開始往外傳播。

相關詞條

熱門詞條

聯絡我們