探射燈:蠱惑手機病毒 盜款不留痕

手機病毒變種突襲,市民隨時要支付巨額費用。最近一種糅合間諜程式、蠕蟲及木馬功能的「蠱惑病毒」入侵智能手機,黑客既可遙控目標手機盜取電話簿資料,更會命令手機自動傳送要收費的短訊到指定號碼,令黑客從中獲利。最令人擔心的是,「蠱惑病毒」懂得刪去有機會令其曝光的確認訊息,全無痕迹隱藏於手機中,慢慢「陰乾」機主。業界不排除同類病毒會全面攻擊各個智能手機平台,更指本港已發現不少手機病毒案例,呼籲市民小心。

智能手機普及,其中iOS、Android及Symbian三個平台極受港人歡迎。隨着用者日眾,智能手機病毒愈來愈多。根據一間外地科技公司的調查結果顯示,由本年七月至十月,單在Android上的惡意程式已經飆升近五倍。

盜取電話簿資料

近日一款「蠱惑病毒」亦悄悄「發功」,受感染手機會被黑客遙距操控。黑客會向電訊商申請一個接收短訊要收取發送人費用的本地或跨國電話號碼,然後遙控中毒手機自動向其號碼發送短訊,黑客可透過接收短訊從中獲利。在整個過程中,「中毒」手機不會出現明顯「病徵」,用戶在不知不覺間會被徵收費用。除此之外,病毒亦會秘密收集手機的電話簿資料,回傳予黑客。

事實上,類似病毒早已在Android的平台橫行,曾有用戶無辜中招。據知,部分地方的電訊商為免被黑客利用,在客戶發出短訊後,會回傳確認訊息。不過,新型病毒「蠱惑」之處在於,它不但能搜尋並揀選易被利用的電訊商,更會自動刪除確認訊息,徹底蒙蔽用戶。新型病毒擴散消息在網上流傳後,有網民稱約在兩周前,收到懷疑有毒短訊,手機運作即出現問題,未知是否中毒。

防毒公司F-Secure大中華區區域總監李力恒解釋,新款病毒屬於變種病毒,整合了手機間諜程式、蠕蟲及木馬的功能,雖然暫時只在Symbian上發現,但不排除會入侵其他手機平台。李指,現時智能手機病毒及惡意程式的傳播方式日益高明,例如不法之徒會「扮朋友,send(帶有病毒的)SMS(短訊)畀你。」亦會破解一些收費手機程式,把病毒隱藏其中,誘使用家下載;而傳統的藍芽或WiFi入侵攻擊,亦未完全絕迹。

不明連結勿亂按

李坦言,港人的手機保安意識不足,縱使手機病毒肆虐的消息多由外地傳出,但本港也有不少個案,港人應多加注意。他提醒手機用戶,用手機上網或收取訊息時,見到「唔識嘅嘢唔好亂按」,以及定時更新手機程式,堵塞操作系統的漏洞。

提供網絡保安服務的Network Box董事總經理Michael Gazeley亦表示,暫時未有超級手機病毒在全球肆虐,但該類病毒已具備在全球爆發的條件,「遲早會『爆炸』!」他坦言,部分用戶「未親眼見過,又未見朋友出過事」,便會掉以輕心。其公司則防患未然,於本年四月已將服務延伸至手機。

新款手機病毒肆意入侵各平台,用戶私隱蕩然無存,更會墮入收費陷阱。不過,警方及電訊管理局發言人均指手機病毒不在其管轄範圍。立法會資訊科技界議員譚偉豪稱,現時政府部門大多沿用傳統方法處理高科技罪案,但隨着智能手機普及,相關做法或已不合時宜。他建議政府成立專責部門,與電訊商合作處理手機的保安問題。

圖:葉華英/文:陳偉豪

「Money18免費即秒股票報價網站」現推出8升級功能,財經資訊,實時實發!