你有没有发现自己手机话费莫名增加?有没有感觉到网络流量消耗得离谱?或者,自己的行踪连同手机号码一并被人“精确转卖”?如果有,那就是背后有恶意代码在“帮忙”。日前,一款伪装为“安卓升级补丁”的吸费软件被截获,其单次群发即可感染5万部手机,月“收益”超10万元。无独有偶,央视月初也披露,仅一款扣费恶意代码,每年偷用户话费就超过5000万元。
众说纷纭手机恶意代码,内幕到底多可怕?记者调查了解到,业内人士认为“实际损失应该远超5000万”,制作恶意代码已经成为一个产业,扣费、跑流量、展示广告、偷隐私卖资料是四大收益方式。多位业内人士为读者朋友拼出一幅“流转图”,细说这些“强制的、隐蔽的且存在极多后续隐患”的恶意代码,如何产生、如何植入手机、如何作恶以及如何防范。
一款恶意代码月赚10万元
“无利不起早”,对于制作恶意代码的人和组织来说,更是如此。据网秦科技CEO林宇告诉E天下记者,本月最新出现一款伪装为“安卓升级补丁”的吸费软件,通过短信群发,若以百万群发、约5%的人点击了来计算,单次群发就可感染5万部手机,即使每次只扣费2元,每月可产生超过10万的收益,而目前短信群发的行价是1分到2分一条,发100万条只需1万至2万元,暴利显而易见。公开资料显示,中科院计算技术研究所高级工程师罗海勇说,制作恶意代码投入很少,租用一个服务器一年才几千元,但年收入可达几千万。
“SP扣费最简单粗暴,但这需要运营商的收费通道。”一位不愿具名的业内人士透露,一般扣费一次运营商可以提取30%,剩下70%的费用中,有10%由SP代码公司获得,也就是0.14元。剩下的90%,即1.26元由恶意代码制作者获得。
胜思网络移动游戏项目经理资章明向记者透露,恶意代码还会强制向用户展示广告。以美国为例,费用为每10条2美分,而用户点击则是每次0.2美元。“表面看一些手机游戏或者广告很‘干净’,但恶意代码其实已经写入,用户点一次都会扣费。”不过,资深技术人士Warren表示,恶意代码以偷跑流量分成的获利方式其利润不高。因为,这需要引导用户点击链接到其他网站,收益不直接且较低。因此,这是最不常用方法。恶意代码的第四种获利方式则是窥探手机用户隐私,比如手机号、位置信息、网购信息等,然后将资料打包销售。他说,一些恶意代码会隐蔽地、持续地同步用户通讯录、名字、短信、记录地理位置以及网购信息,转手以精确资料卖给保险公司、荐股公司、培训机构等。