注意!44万部手机中流量僵尸病毒 滑动解锁一天消耗上百兆流量

所属分类: 手机学院 / 手机知识 阅读数: 291
收藏 0 赞 0 分享
  作为手机不离身的现代人,“流量”是这个世界上最宝贵的东西之一。近日,央视《朝闻天下》报道,新近出现的一种木马病毒就盯上了“流量”这块肥肉,只要滑动解锁,用户就会在不知不觉中掉入“流量僵尸”的陷阱里。根据360手机卫士的监测数据显示,目前已有44万台手机感染该木马。到底是怎么回事呢?下面我们一起来看看吧!

  在北京工作的小李平时喜欢用手机玩游戏,最近他下了一款新游戏,但刚玩没多久就发现自己的手机被停机了。小李一开始没当回事,但充值还没有一个礼拜,手机又欠费了,这让他有些纳闷。

  联系运营商后,小李得知自已除了正常的套餐之外,当月又多出了1个G的流量,所以他怀疑是这个新下载的游戏有问题,把这个游戏给卸载了。游戏卸载后,手机资费也没再出现异常波动。

  这究竟是怎么回事呢?网络安全工作人员通过分析发现,作怪的其实是一种恶意消耗手机流量的新型木马病毒,只要用户安装并运行了带有这种木马的手机应用,即便只是滑动解锁屏幕,都会被消耗掉远超出正常范围的流量。

  滑动解锁一天消耗上百兆流量

  网络安全专家裴智勇介绍,安装这个游戏后,平均每次访问都会消耗用户手机0.76M流量。一般像用户一天都会要解锁手机150次以上,这样算起来的话呢,这个木马在一个用户手机上一天就可能消耗掉100M以上的流量。

  安全专家使用一款带有同样木马的手机应用进行了测验,实验表明,正常使用时该应用的后台仅消耗了很小的流量,而随后演示人员对手机进行了滑动解锁,三次解锁过程一共产生了9M后台流量。

  44万台手机“中招”

  据网络安全机构监测统计,这种木马至少植入了90多款手机游戏或工具类应用,涉及手机应用商店16家,已感染手机数量超过44万部。由于会大量消耗用户手机流量,这种新型木马被称为“流量僵尸”。

  木马乔装打扮防杀

  解锁屏幕和偷跑流量之间到底有着怎样的关联?“流量僵尸”木马为何难以防范?恶意消耗用户的手机流量又会给木马病毒的制作者带来什么好处呢?

  网络安全专家裴智勇告诉记者,与常见的单纯刷点击量的流量木马不同,“流量僵尸”木马事实上是在手机后台完整模拟了用户在网址导航上搜索的整个过程,并静默接收所有页面数据。用户每次滑动解锁屏幕,这个木马就会自动联网取词。

  由于它用的这些词都是当天的热门新闻,或者热门搜索,能躲避这些搜索引擎或者是网站上反作弊机制,使其看起来非常真实,就像一个真实用户的搜索行为。

  手游成为木马重灾区

  经过安全人员对上千个被感染样本的分析发现,90%为游戏类手机应用。这是由于手机游戏流量消耗较大,能更好地掩饰木马产生的流量损耗,使中招者不易察觉。而为了瞒天过海,“流量僵尸”木马的作者和安全人员玩起了猫鼠游戏。

  裴智勇介绍,实际上木马本身并不直接含有恶意程序,而是在运行起来以后,去联网下载一个恶意的插件。这也给安全软件的识别造成很大的困难。安全机构也是在后期监测中才发现了这样一种方式,对这种木马进行预警和查杀。

  为了防范流量偷跑,专家建议,用户一方面要及时更新手机安全软件,另一方面还要注意流量使用是否有异常。

  木马黑产刷出暴利 作者最多日入百万

  记者调查发现,通过手机木马为指定网站刷流量的行为,已经形成了一条黑色产业链:由木马制造的虚假流量能在很大程度上帮助相关网站或搜索引擎赚取更多的广告收入,在这一过程中,用户损失了手机话费,广告主损失了广告费,而木马作者则可以获得广告分成。

  网络安全专家裴智勇算了一笔账:现在有44万个用户感染这种木马,平均每个木马每天消耗的手机流量是114M……如果它们的木马都没有被查杀,每天产生的流量会达到6000多万次的访问量,按照每千次5元到20元这个市场平均价格来计算的话,仅仅靠这个木马,制造者每天就可以获得30万到130万左右的收入。

  你的流量哪儿去了?刷点赞量、下载量、安装量!

  据了解,移动互联网上相当数量的点击、下载、安装甚至是点赞、评论都并非是真实用户所为,而是由一些木马或自动化工具来完成的,这些虚假的流量实际上就是移动互联上的流量泡沫。

  事实上,“流量僵尸”木马只是众多消耗用户手机流量、为网站制造虚假访问量的手机木马中最新的一个。有数据显示,今年4至6月截获的550万个安卓平台恶意程序中,通过静默访问等形式消耗用户手机流量资费的恶意程序样本多达442.8万个,占比高达80.5%。

  裴智勇介绍,“流量僵尸”木马一天最多可以产生6000多万次的这种虚假的访问请求,但实际上互联网上我们已知的国内的最大的搜索引擎或者网站它一天也只有10亿次这样的访问,这种虚假的访问就可能占了它总量的6%、7%。

  如果像这样的公司有那么三家五家,那么就可能造成百分之二十三十,甚至更多的互联网流量都是这种虚假的或者并不真实的用户访问。

  专家:须警惕流量泡沫危害

  记者发现,除了木马之外,网上还有很多公开或半公开的虚假流量交易形式。

  专家提醒,这种服务通过制造虚假的网络流量来制造某个APP比较火爆或者一些网站比较火爆的假象,我们在关注移动互联网的同时,应该非常警惕这种虚假流量泡沫可能给社会带来的危害。

更多精彩内容其他人还在看

手机充电一整夜对电池损害吗 手机充电小常识及注意事项

很多朋友都把手机充电放在床头,清早起来后才取充电器,那么手机充电一夜对电池损害么?这样反复使手机处在充电状态,会减少电池使用寿命吗?接下来的文章告诉你手机充电一夜对电池损害么?请大家看看手机充电注意事项,让手机的电池使用寿命更长。
收藏 0 赞 0 分享

华为如何做到永不卡顿?一分钟视频看懂华为EMUI 5.0

华为的EMUI 5.0不但是国内第一个基于安卓7.0的新系统,界面、功能彻底重新设计,还独创了Machine Learning智能感知学习系统,从底层全面优化原生安卓,解决安卓越用越卡顿的问题,号称18个月连续使用也不会卡顿,那么是怎么做到的,下面我们来看看吧
收藏 0 赞 0 分享

什么因素决定了手机拍照效果?最常见的几种用于手机上的对焦技术

目前市面上的手机所搭载的传感器基本上都已经更新,并且在对焦上拥有了很大的改进(相比2015年),那么,我们来给大家科普一下目前市面上最常见的几种用于手机上的对焦技术吧
收藏 0 赞 0 分享

GPS和SAP有什么区别?小米Note2隧道内定位导航是怎么实现?

最近发布的小米Note 2,在这方面具备了一项“黑科技”——SAP辅助定位。即便没有卫星信号、过隧道时,也能实现定位。那么小米Note2隧道内定位导航是怎么实现?下面我们一起来看看吧
收藏 0 赞 0 分享

这10款小米手机支持支付宝指纹支付 附开启方式

小米MIX、小米Note 2现已支持支付宝指纹支付,目前已有10款小米机型支持该功能。文中介绍了开启方式,小米手机的用户,快来看看有没有你的手机
收藏 0 赞 0 分享

安卓智能手机用户怎么保护隐私避免电信诈骗?这十个技巧就足够

智能手机的普及,特别在安卓系统生态圈,为用户的隐私揭开了一层防护纱,也为谋图不轨的个人及厂商送上了一张温床。他们借助智能手机肆无忌惮地获取用户敏感信息,无情地将这些信息收集至服务器或其他渠道。安卓智能手机用户怎么保护隐私避免电信诈骗?这十个技巧就足够了
收藏 0 赞 0 分享

上海联通重磅福利:16年底前可免费升级50M光纤

继北京之后,上海联通为了响应国家“提速降费”的号召,推出了免费提速活动。凡2016年1月1日前入网状态正常且无欠费的小区宽带用户,自即日起到2016年12月31日,均可申请免费将下行速率提升到50M
收藏 0 赞 0 分享

一分钟看懂华为Mate 9超级快充技术视频

在发布会上,余承东表示在Mate 9上引入的Super Charge超级快充技术,比QuickCharge更快,配合4000mAh典型值的大电池,充电半小时就能够获得一整天的续航水平,下面我们来看看华为Mate 9超级快充技术视频,让你一分钟看懂
收藏 0 赞 0 分享

为啥不同品牌手机的速度和功能有差别?手机USB接口的4个真相

手机充电靠的就是USB接口,但现阶段Android手机USB无非是Micro USB和Type-C两种形态,为啥不同品牌手机的充电速度差异很大呢?下面小编为大家揭秘手机USB接口的4个真相,来看看吧
收藏 0 赞 0 分享

Android7.1.1开发者第二预览版发布:增加对Nexus 9平板的支持

谷歌今天早些时候正式发布了Android 7.1.1的开发者第二预览版系统,具体来说,Android 7.1.1开发者第二预览版系统增加了对Nexus 9平板的支持,而Nexus 6、Player以及General Mobile 4G仍需要等到12月最终版发布时才能获得更新
收藏 0 赞 0 分享
查看更多