手机吸费黑色产业链已成形(腾讯科技配图)
腾讯科技讯(乐果)7月26日消息,腾讯科技获得的一份网秦报告显示,2012年上半年,手机吸费软件正在逃离“北上广”等敏感地区。伴随吸费软件在形式、形态、特性上的不断变换,以及传播量的增强,手机吸费的黑色产业链已基本形成。
逃离“北上广” 行踪更隐蔽
顾名思义,吸费软件,以诱骗下载,后台发送短信吸费的方式威胁用户话费安全。今年3月起肆虐,6月衍生新变种的“吸费蝙蝠”(a.payment.GeoFeeBot)、“吸费蝙蝠二代”(a.payment.GeoFeeBot II)Android吸费软件,以超过62万的总感染量,位居手机病毒感染量首位。其破坏力让人现在回想起来都觉得后怕。
吸费软件运行时会屏蔽本地和特定区域(腾讯科技配图)
报告显示,目前中国大陆地区的恶意吸费软件已具备选择威胁区域,屏蔽自身所在区域和“北上广”等敏感地区的趋势,而这一新特性使得扣费软件的行踪更加隐蔽。
以“吸费蝙蝠”、“吸费蝙蝠二代”为例,首先其会默认屏蔽产生费用的SP服务公司所在的区域,并已默认屏蔽北京、广州、上海三地,而通过服务器配置,只在如江苏、河南、内蒙古等地生效,借以躲避“北上广”地区的审查力度,增高取证门槛,且利用二线、三线城市可能存在的部分安全监管隐患继续实施扣费行为。
在扣费方式上,目前恶意吸费软件多已可屏蔽掉来自各地运营商的业务确认短信同时,通过自动回复,且完全模拟用户的订购行为模拟短信来往操作的行为。
此外,2012年上半年中,大多数Android吸费软件的扣费形式已从过去通过本体配置好的特征与行为进行扣费,升级为通过接收远程服务器指令来灵活配置扣费,如全部通过服务器下发的指令来进行操作,灵活配置扣费地区,时段,并采用小额、多次的扣费方式有降低用户对话费损失的感知。
由于吸费软件默认读取的是服务器中预设的服务器配置表,更根据配置表路径,实际黑客可随意通过更新、替换新的扣费号段,从而通过一次传播而满足不同非法SP广告主的“需求”,甚至可在一天内变换几次扣费对象,灵活性更强。
黑色产业链成形
2012年上半年中,伴随吸费软件在形式、形态、特性上的不断变换,以及传播量的增强,已在2010、2011年便出现的手机吸费黑色产业链也加速了成型的步伐,至2012年上半年,通过分析、模拟,手机吸费的黑色产业链实际已基本形成。
吸费软件传播过程和背后黑色利益链条(腾讯科技配图)
如图所示,目前,制作恶意软件的黑客已和相关的非法SP公司形成了紧密的“合作关系”,黑客通过技术手段将非法SP提供的扣费号段植入到应用中诱骗用户下载,而在用户感染吸费软件后则会利用非法SP公司的短信计费和服务定制通道来产生费用,而在产生资费之后,还会按照不等的分成比例来合取暴利。
根据央视《每周质量播报》记者在多次探访后了解到的分成比例,非法SP与黑客的分成比例在30%-60%之间,部分暗自传播吸费软件和刷机商、渠道商也会有10%的收益。
上一篇:指尖上的中国 天语大黄蜂II即将登场
下一篇:步步高再添唯美新机 vivo S6手机上市
- 热门资源推荐
- 热门放大器推荐
小广播
热门活动
换一批
更多
最新手机便携文章
- 美光推出速率与能效领先的 60TB SSD
- 古尔曼称苹果明年推出 AirTag 2 追踪器:升级 UWB 超宽带芯片,精确定位范围提升 3 倍
- 消息称苹果自研再下一城:蓝牙+Wi-Fi芯片 2025年iPhone 17系列首发
- 苹果从iPhone 18 Pro开始将弃用高通5G芯片
- 印尼投资部长确认:苹果计划在当地投资10亿美元建造零部件工厂
- 消息称苹果有望2026下半年推出折叠iPhone,并重振折叠屏手机市场
- 华为麒麟9020/9030/9040处理器曝光:小步快跑 四大方面升级
- 汇顶超声波指纹方案助力iQOO Neo10流畅解锁体验
- 曝苹果自研5G基带性能弱于高通:iPhone信号问题无解
更多开源项目推荐
- LT1172IN8、1.25A 外部限流器的典型应用
- 使用 Analog Devices 的 LTC3374AEFE 的参考设计
- 使用 Analog Devices 的 LTC3205 的参考设计
- MC32PF3000A8EP PMIC 解决方案电源管理的典型应用
- ST25-TAG-BAG-U包含五个不同的项目(每种类型五个),它们全部基于NFC forum type 5 标签芯片(ST25TV512和ST25TV02K)或 NFC forum type 4标签芯片(ST25TA02KB和ST25TA64K)
- TEA1721ADB1060: TEA1721 Non-Isolated Buck/Boost Converter Demo Board
- NCX3340S32KEVB: 面向S32K144 EVB的汽车NFC NCx3340附加板
- 使用 Cypress Semiconductor 的 CYS25G0101DX 的参考设计
- LM431B 限流、电流源稳压器的典型应用
- 使用 ROHM Semiconductor 的 BD4857 的参考设计
更多精选电路图
更多热门文章
更多每日新闻
更多往期活动
厂商技术中心