金立手机 木马_金立手机木马程序案件

hacker|
91

注意!2000多万部国产手机被植入木马

哈喽黑粉们,欢迎来到黑马公社

不知道大家还记不记得金立这个品牌?

自从破产后,每一次回归大众视野都十分不体面。

上一次是因为金立名下3000多件专利被以近172万元打包拍卖。

怎么说也是老牌手机厂商,也有过一定的江湖地位,落到如此地步,也不禁令人唏嘘嘘吁。

前两天,金立又再一次喜提热搜,当然,也是不好的事情。

事情是这样的:最近呢, 有一家名为致璞的公司伙同合作方将用户的手机直接植入木马。

目的是为了“拉活”。

所谓的拉活也很好理解,简单理解就是 为了让你打开App,增加App的活跃度 。

通常而言App为了增加活跃度,会利用向用户手机推送通知,引导用户点开等等途径实现。

这个致璞是怎么做的?

直接在用户手机中植入木马,通过木马程序,唤醒App,赚取App拉活的费用 。

(金立手机)

由于是通过内置木马程序唤醒App,等于是系统自带,一般而言,用户是很难察觉得到的。

问题就是,为什么这家致璞的公司能在手机里内置系统级的木马?

查询这家公司的基本信息,答案就显而易见了。

原来这个致璞呢,是金立手机旗下的一家公司,金立占有85%的股份。

透过这层关系,致璞直接在金立手机里内置了这个木马程序,目前这个案件中受到影响的金立手机就达到了2652万台。

作为一个有浓厚安全属性的品牌,现在这个行为算怎么回事?落魄也在所难免。

而这个事情中,把默默无闻的魅族也送上了热搜。

根据红星新闻的报导,致璞还和魅族合作开展过“拉活”业务。

不过呢魅族进行了否认。

只是这个否认稍微有点暧昧,并没有直接否认和致璞合作过,合作的事情是不是确有其事?

话说回来,大家也应该明白了,这个木马程序目的就是为了拉活App。

这个“拉活”的过程中,虽然对于用户的财产而言没有任何损失,但却恶心至极。

为了达到“拉活”的目的,这势必会造成App不必要的启动,导致手机更加容易卡顿,。

给你推送各种广告也变得容易。

这些黑马就不多说了,最关键的是,由于这是内置在系统里的,所以你无法删除这个木马程序。

一旦被内置了木马程序,要么就默默忍受,要么就换机。

这让黑马想起了另一件事情。

近日,浙江省检察院微信公众号发布了一则消息。

多款老年机的主板被内置了木马程序,能够自动获得手机号码、拦截手机验证码。

获取手机号码和验证码不是为了骗取老年群体的钱财,而是为了利用获得的新号码去各大平台注册会员、薅羊毛等。

这个案件与金立手机的案件如出一辙,对于手机持有人来说没有什么财产的损失,但这并不是他们开脱的理由。

他们能在手机里内置木马程序,就能获取我们的个人信息。

万一我们的个人信息被售卖,账号被盗、财产损失,甚至被用来贷款,这都是有可能发生的。

说回金立,这家在巅峰时期,请来了众多的代言人,依靠重金营销,无处不在的广告,终于做到了国内第三的位置,有了一定的品牌影响力。

纵使金立破产,黑马相信,金立的品牌在一部分粉丝心中,依旧有一定的情怀,那句“金品质、立天下”的广告语也依然有分量。

而这一切,也被金立的“拉活”全部都毁了。

或许没有人能想到,立于“安全”的金立,最后的名声和尊严也被“安全”全部输掉。

这次,不仅是专利,连最起码的“牌子”,金立也已经没有了。

金立魅族案中给手机植入木马,是否需要承担刑事责任?

需要承担刑事责任,因为这样的行为已经属于是非法控制计算机系统罪。

在手机中植入木马的行为实质上来说是非常恶劣的不正当手段,已经触犯了相关的刑法。这种行为在必须承担相关刑事责任的同时,其行为还具有三个维度的危害,比如说商业维度、用户维度、社会维度等都有着一定的不良影响,这样的行为必须禁止。

 01、商业维度。

不管这样的行为背后有着怎样的商业变现模式,但是终究来说,这样的行为是不公平的,商业竞争就有着自己的规定,恶意的行为就是对整个商业圈的破坏,这样的行为如果不制止,只会引来其他人的效仿,不良影响非常不好。

02、用户维度。

手机植入木马的行为,严重的涉及侵犯了消费者作为用户方面商品正常的使用权利,并且会让手机使用者担心自己的隐私是否泄露,是否会造成自己生活上或者财务上的损失,这点来说对用户造成了非常不好的影响。

03、社会维度。

这样事件的出现多数会打击到消费者的信心,大家为什么相信品牌,就是品牌背后强大的供应链和口碑,如果知名品牌也做出这样的行为,会让手机行业出现质疑的声音,影响了大家对于品牌的信任度,其行为是破坏了其他正常商家的利益,对于社会大众的消费引导造成了非常不好的影响。

最终:金立所属的子公司致璞科技因犯非法控制计算机信息系统罪,判处罚金人民币40万元;策划植入木马事件的相关负责人因犯非法控制计算机信息系统罪,被法院分别判处三年至三年六个月不等的有期徒刑,这样的结果也算是给了大家一个明确的说法。

结束语:以上是我个人的观点,如果大家有什么其他的想法,可以在评论区中留言。

金立魅族暗中给手机植入木马,魅族如何回应?

12月5日,魅族Flyme官方微博回应了有关“暗中给手机植入木马”的报道,称未参与相关非法事件。魅族官方微博表示,“魅族坚持合法经营,未参与相关非法事件。未来我们将继续深耕手机安全业务,保障手机信息安全。”

据红星新闻报道,中国裁判文书网的法院判决书显示,金立参股的一子公司曾与其他公司合作,将木马程序植入到约大量的金立手机中,拉活超 28 亿次。

值得注意的是,报道中还提到了魅族,称据法院查明,这家公司还和珠海市魅族科技有限公司(其旗下拥有魅族手机)合作开展过“拉活”业务”,但尚未查找到相关案件的判决书。

扩展资料:

稍早前报道:

中国裁判文书网公布的一份非法控制计算机信息系统案判决书,披露了这些金立手机变 “肉鸡”的详情。

法院审理查明,北京佰策科技有限公司(另案处理)与被告单位深圳市致璞科技有限公司(金立子公司)合作,通过金立手机 “故事锁屏”软件版本更新将木马程序植入到用户的金立手机当中。

在用户不知情的情况下自动更新版本,接收 “拉活”(指拉升 APP 用户使用活跃度)指令,并在符合配置条件的情况下执行对指定 App 的 “拉活”,从而达到广告 “拉活”的效果,赚取 “拉活”费用。

金立手机植入“木马”非法获利2700余万,你的手机中招了吗?

文 《 财经 》实习生 徐辰烨

编辑 鲁伟

近期公布的一则判决书显示,深圳致璞 科技 有限公司(下称“致璞 科技 ”)在金立手机中植入木马,进行“拉活”业务28.84亿多次,获利超过2700万元。

所谓“拉活”,其实就是被广受诟病的“刷数据”。 此次涉案的致璞 科技 ,是手机企业金立集团的下属公司。这种知名手机厂商内部沆瀣一气的恶劣做法,引发公众较为激烈的批评与指责。

除了金立木马事件,在手机中非法植入木马的案件层出不穷。从“拉活”的木马到窃取个人隐私用于注册应用程序的木马,手机安全问题引人担忧。

北京大学法学院教授、博士生导师薛军告诉《 财经 》,手机中植入木马的事件频发,主要是由于网络“灰黑产”的泛滥成灾,使得不法分子可以通过植入木马获得灰黑色收入。“通过窃取他人的手机号注册一些账号,进而获取相应的报酬,这正是一种网络灰黑产的典型形态。”

11月30日,中国裁判文书网公布了《深圳市致璞 科技 有限公司、徐黎、朱颖等非法获取计算机信息系统数据、非法控制计算机信息系统罪一审刑事判决书》。

判决书显示,金立集团下属公司致璞 科技 向APP中植入“拉活”木马并通过软件更新将木马带入用户的金立手机中。在2018年12月至2019年10月期间,该公司利用木马帮助平台或APP“拉活”28.84亿多次,涉及金立牌手机2650多万台,获利2700多万元。

“拉活”是指通过植入木马等手段,在用户不知情的情况下为一些平台或APP刷高活跃度,并从中谋取利益。该行为会直接导致用户手机的电量和流量消耗加快、内存被占用等问题,进而影响使用体验。

2018年7月、8月,北京佰策 科技 有限公司(下称“北京佰策”)的法定代表人朱某与致璞 科技 的总经理徐黎合谋,将具有“拉活”功能的木马植入金立手机的“故事锁屏”APP,再通过“故事锁屏”软件更新将木马带入到用户的金立手机中。2018年12月1日,双方正式签订“拉活”协议。

公开信息显示,北京佰策成立于2015年,其经营范围包括技术推广服务、基础软件服务、应用软件服务、互联网信息服务等。判决书所提到的周某正是公司的实控人也是法人代表朱翼鹏,其掌握64.52%的股权。

“故事屏锁”APP是一款手机应用软件,由金立集团研发并内置于金立手机中,用户无法通过一般手段将其卸载。判决书显示,装有“拉活”功能SDK(软件开发工具包)的手机在用户不知情的情况下自动更新版本,接收“拉活”指令后对指定APP的“拉活”,从而达到广告“拉活”的效果,赚取”拉活”费用。

2018年12月,因现有“拉活”方式存在效率低下等问题,致璞 科技 与北京佰策再度合谋,将更新插件“黑马平台”植入到“故事锁屏”等APP中,通过“黑马平台”在用户不知情的情况下安装、更新“拉活”木马,从而提高“拉活”效率。

薛军告诉《 财经 》,金立集团之所以在自家的手机中植入木马,其中很重要的一个原因就是操作的便捷性。 公司在卖出手机之前就植入了木马,“卖硬件的过程中植入软件”,这个行为比较隐蔽,不容易被发现。如果在其他厂家的手机中植入木马,就需要侵入其系统或是诱导用户安装一些软件再带入木马,是有一定困难的。

2019年12月,徐黎等四名参与案件的致璞 科技 成员被义乌市公安局逮捕。2020年11月11日,该案在义乌市人民法院完成一审判决。

四名被告人因非法控制计算机信息系统罪分别被判三年至三年六个月不等的有期徒刑,四人均自愿认罪认罚。其中,徐黎作为公司负责人刑期最长,为三年六个月。北京佰策的相关涉案人员被另案处理。

致璞 科技 成立于2014年6月,金立集团持股比例为85%,金立集团的董事长刘立荣同时也是致璞 科技 的董事长。徐黎在致璞 科技 中担任总经理,持有11%的股权,而其在2018年仍担任金立集团的副总裁。

《 财经 》注意到,金立集团开始在自家手机中植入木马的时间,正是在公司遇到经营困境的时候。

2017年底,金立集团董事长刘立荣被曝出赌博欠债,后其证明的确有十几亿元的债务。也正是在此时,金立资金断裂的问题被曝光,包括欧菲 科技 等金立手机的供应商开始对金立进行断供,或是申请资产保全。

2018年1月10日,东莞市第一人民法院冻结了刘立荣所持有的41.4%的股权,冻结期为两年。随后,刘立荣在接受采访时证实,金立已经出现了资金链危机。

2018年11月,经过几个月上门讨债无果后,近20家金立集团的供应商向深圳中院提交了对金立进行破产重整的申请。2018年12月,深圳市中级人民法院受理了债权人对金立集团的破产清算申请,金立集团正式进入破产清算程序。而在此几个月前,徐黎等人开始通过植入木马开展“拉活”业务。

除了金立手机“木马门”事件,两个月前,浙江省绍兴市越城区人民法院宣判了一起类似的案件。

相关司法材料显示,上海宏路数据技术股份有限公司副总经理孙某与北京亿量 科技 有限公司法定代表人苏某进行合作,在用户手机上植入带有木马程序的SDK,让手机在锁屏状态下从后台开启指定的APP广告。随后,两人将木马植入至559万多部手机中,获利33万多元。

除了利用木马“拉活”,也有不法分子利用手机木马盗取个人信息。

在2019年广东“净网2019”专项行动中,江门警方破获了一起非法获取计算机信息系统数据案,这是全国首例打击预装手机后门获取验证码注册网络账号的网络黑产案件。 公开报道提到,深圳的一家 科技 有限公司与多个杂牌手机厂商合作,在还未出厂的手机中植入木马黑客程序,全国30多万台手机被控制。

在用户购买手机并插入电话卡后,手机号码就被黑客程序控制。上述 科技 公司建立多个接收手机验证码平台,结合事先植入的木马程序,把接收到的手机号码和短信验证码提供给下游团伙,用于注册各类网络账号。而验证码在回传后,后台立刻进行删除或屏蔽,导致用户无法发现木马程序的存在。

类似的案件还有很多,老年机更是其中的重灾区。2019年8月,浙江警方破获了一起针对老年机植入木马的案件。一家深圳的 科技 公司与多家老年机主板生产商合作,将木马程序植入主板。当插入电话卡后,木马程序就能获取手机号码等信息并自动拦截验证码,传输至后台数据库。在该案中,330多万台老年机被牵涉其中。

中国政法大学传播法研究中心副主任朱巍指出,所谓木马,其实就是一个“小插件”,在用户浏览某些网站或是下载某些APP时,木马可能在不知不觉间被带入到手机中,绝大多数木马都是为了盈利。

朱巍告诉《 财经 》,木马的盈利手段有很多种,上文所提到的“虚假注册”正是其中很常见的类型之一。不法分子利用手机号码注册账号,进而充当一些平台的“水军”,帮助其进行数据造假。

据360安全大脑发布的《2019年Android恶意软件专题报告》显示,360安全大脑在2019年全年共截获移动端新增恶意程序样本约 180.9 万个,平均每天截获新增手机恶意程序样本约 0.5 万个。新增恶意程序类型主要为资费消耗,占比 46.8%;其次为隐私窃取,占比41.9%。

在朱巍看来,金立木马事件实际上“给人们提了一个醒”。目前,手机早已不仅仅是一个交流工具,而是一个网络平台,而已有的技术手段已经能够甄别第三方APP是否存在木马。因此利用APP将木马带入手机中的难度越来越大,很有可能导致APP无法过审。但如果手机厂商在手机自带的APP中留有“后门程序”,则难以识别。

薛军也表达了类似的观点,他认为,工信部等相关部门在未来应该对手机入网的规定进行明确,例如不得留有“后门程序”等;国家也要加大执法力度,对于诸如金立等给手机中植入木马的厂商进行取消入网资格等处罚。

此外,薛军提醒广大消费者,在购买手机时应选择靠谱的品牌,不要购买风险较大的山寨机。如果怀疑自己手机被植入木马,应及时进行专业的检测。

0条大神的评论

发表评论