本月初,家住浙江嘉兴海盐县的周女士,遭遇了一起电信诈骗。周女士接了一个电话,期间手机突然黑屏不听使唤,只能眼睁睁看着它自己操作,连警方的电话都打不进去。所幸在警方的及时干预下,诈骗分子未能得逞。周女士的手机为什么会黑屏,诈骗分子又是如何远程操控周女士的手机?我们先来回顾一下这起案件。

被告知已开通直播间会员 每月将被扣会费

2025年2月6日下午,家住浙江省嘉兴市海盐县的周女士突然接到了一个0050开头的陌生来电,打电话的人自称是某短视频平台的工作人员。电话中,对方告诉周女士,她已经开通了某网络直播间的会员业务,从当晚开始,每个月都将被扣除800元的会费。


一听对方说每个月都要扣钱,周女士彻底慌了神,她脑海中不断思考着这名工作人员的话,努力回忆自己究竟是在什么时候、是在哪个直播间开通的什么会员业务。

到底有没有开通这个所谓的会员业务,周女士一时也说不清。不过,在接下来的通话中,对方的一席话,彻底打消了她心中的疑虑。

通过链接下载App 按提示完成操作

在反复确定接电话的是周女士本人后,对方告诉她,这800元的会费是可以取消的,但需要周女士本人亲自操作。方法也很简单,只要周女士在自己手机上下载一款叫“银联会议”的App,并在里面按提示完成操作就可以了。


这就是对方发给周女士的下载链接,一串类似IP地址的数字。不过,它并不能在手机应用市场里直接下载。

这名所谓的客服打来电话后告诉周女士,他们在后台对周女士的会员账号进行关停,但是并没有关停成功,需要她进一步配合。

周女士回忆,也就在这名所谓的客服打来电话不久,自己的手机就出现了黑屏的情况。


挂掉对方的电话后,周女士尝试操作手机,可是她发现,手里的手机根本不听自己使唤。

与诈骗分子通话同时 警方接诈骗预警信息

就在周女士与诈骗分子通话的过程中,海盐警方也同时接到了诈骗预警信息,可是民警多次尝试与周女士取得联系,都没有成功,这可急坏了民警。

找到周女士后,民警第一时间检查了她的手机,发现周女士的手机依然处于黑屏状态,无法进行任何操作。

警方取出SIM卡 让手机断网 强制重启


很快,周女士也来到了派出所。拿到她的手机后民警发现,虽然周女士的手机一直处于黑屏状态,但是短信提示音却未曾间断。

随后,民警又对周女士的手机进行了强制重启,此时,一直失控的手机才恢复正常。

诈骗分子如何利用应用程序获取信息?

幸运的是,由于警方对周女士的银行卡信息进行了保护,避免了更大的损失。警方告诉记者,周女士下载的“银联会议”软件是一个木马软件。虽然名字里有“银联”二字,但是和中国银联并无关联。

网络安全专家介绍,骗子的主要目的是通过视频会议类应用程序中的屏幕共享功能,获取被害人的信息,从而增加被害人对他们的信任。


安信天行网络安全工程师 陈青民:通过屏幕共享功能,犯罪团伙可以看到受害者手机里边安装的所有的应用,哪些是最常用的应用,这时候他就会了解通过你的日常使用习惯来进一步的来分析你这个人可能是从哪一方面入手更容易受骗,它可以进行指向性的诱导,第二个事情是我们在使用屏幕共享的时候,它可以实时看到你的操作,确保你在按照它的指示进行操作,来完成全部的诈骗过程。

网络安全专家介绍,如果被害人在使用屏幕共享功能时察觉到异常并及时停止这项功能,骗子对手机的控制也会随之中断。因此,为了持续掌控被害人的手机,骗子通常会在应用程序中植入木马病毒,从而彻底获取对被害人手机的控制权限。

应用被植入木马病毒 如何获取手机控制权?


那么,被植入了木马病毒的应用程序是如何获取手机控制权限的呢?

安信天行网络安全工程师 陈青民:一个可以获取信息和进行手机控制的木马程序,嵌入到了小程序中,点击这个短信上面的链接进行游戏的下载,我们复制这个链接,然后点开,点击下载成功之后会点击继续安装,安装之后会打开。

专家点击启动游戏后,表面上看,游戏能够正常运行,没有任何异常迹象。然而此时,在另一台控制着木马病毒的电脑上,犯罪团伙可以通过发送特定命令来远程操控受害者的手机。

安信天行网络安全工程师 陈青民:我们输入一个命令,通讯录的所有的信息会以一个文本的形式在控制者电脑上进行显示,我们就打开这个时候他手机里边存的所有电话号码,就掌握到犯罪团伙手里边了。下面我们展示一下如何去获取手机的控制权。现在我的手机不进行任何操作,它在敲入命令之后自动打开了新的应用程序,现在我的手机就不受控制了。

除此之外,犯罪团伙还可以利用木马病毒进行录音、录像以及关闭屏幕等更多操控。 那么,手机木马病毒分为哪些种类,我们该如何识别呢?


安信天行网络安全工程师 陈青民:从入侵方式来讲的话,一般常见的有三种,第一种是利用手机操作系统的漏洞进行这种远程的攻击。第二种是它本身木马程序就是一种应用程序,这个程序甚至无法使用,但是你只要安装到手机之后,它就嵌入到手机之后进行了相关的操作。第三类就是隐藏性比较高的,它会把木马和病毒程序捆绑到一个正常的运用过程中,这时候你安装到一个手机上之后,手机点开的应用是这可以正常使用的,但同时在后台它就会悄无声息地启动木马控制程序。

木马病毒分为哪些种类 如何识别?

网络安全专家介绍,根据功能分类,木马病毒主要分为信息盗取类和远程控制类。周女士下载的就是远程控制类的木马病毒,而且木马病毒获取她手机的最高控制权。

安信天行网络安全工程师 陈青民:应用无法关闭,手机无法关机,这种完全失控的一个状态。证明黑客木马掌握的应用程序的权限比周女士本人使用手机的权限要更高。

木马病毒如何获取手机最高控制权?


那么,木马病毒为什么可以获取周女士手机的最高控制权呢?网络安全专家认为,可能是因为她的手机系统版本过于老旧,或者是手机缺少一些有效的安全防护措施。

手机感染木马病毒 如何彻底清除?

网络安全专家使用两部手机进行了对比实验,一部手机的操作系统已经更新到最新版本,而另一部手机的系统版本停留在一年前。两部手机同时下载并安装带有木马病毒的应用程序,结果会是怎样的呢?


安信天行网络安全工程师 陈青民:我们同时点击下载且有木马程序的 App,(新系统版本手机)会体现上面发现了恶意应用,风险提醒告诉您可能会受损失。这时候你如果点击了解此风险,仍然安装之后,就需要您输入手机的锁屏密码,安装之后它仍然会被提醒检测为不良应用。

而另一部系统版本没有更新的手机,则顺利下载并安装了带有木马病毒的应用程序,过程中没有任何风险提示。

那么,一旦手机感染了木马病毒,如何才能彻底清除呢?

安信天行网络安全工程师 陈青民:针对这种木马病毒的话,可能我们有三类处置方式,第一类是用系统很多自带的检测功能,这样的话对于很初级的一些木马,它可以检测到,这时候直接进行卸载就可以进行清除。

第二类可能我们就需要借助专业的安全软件,我们使用专业的安全软件里边的全盘查杀,这时候可能不仅仅是能够识别木马病毒,这个程序本身可能对它在遗留在操作系统里边的一些很多隐藏性的文件也能够查出来,这样进行更清晰地处理。

网络安全专家介绍,还有一类木马病毒是经过包装的,可以躲过安全软件的查杀,只能通过恢复手机的出厂设置来进行彻底清除。

来源:央视网

ad1 webp
ad2 webp
ad1 webp
ad2 webp