国内现手机监视服务 实为恶意间谍软件

作者:趋势科技资深威胁研究员 LionGu

趋势科技发现网络犯罪份子可能从NICKISPY恶意软件获取利润的新方法。有一个中国网站提供客户手机监视工具和服务,客户可以访问服务网站获取信息。不过这服务并不便宜,报价大约是300到540美元左右。

趋势科技之前在博客上曾经提到过一种可以监视手机用户动态(例如短信、电话和手机定位)的Android恶意软件。趋势科技一直很好奇网络犯罪份子要如何利用这些私人信息,并通过这些信息赚钱。

现在,趋势科技发现一个中国网站就提供了手机监视服务。一旦客户决定使用这项服务,可以得到一个帐号以登入这个服务的后台服务器,在这里可以看到从目标设备中收集来的信息。

客户可以通过一个网站来使用这项服务,首先发送一个包含恶意文件的彩信到受害者手机号码。一旦这个间谍软体被安装进受害者手机,就可以用来监视短信、电话、手机定位和电子邮件等信息。这些内容都会被发送到服务后端,而客户可以通过网站看到这些信息。

下面是这服务网站的设定页面:


控制端手机号码是用来接收这项服务发送来资料的电话号码,其中包含被监视手机新的动态信息。注意,客户可以选择上述短信的发送者电话号码,也可以选择被害人所熟悉的电话号码,让他更容易相信这是一个正常的短信,而不会发现已经有恶意软件安装到自己手机上。








就像前面提到的,我们一直很好奇网络犯罪分子要如何从传播这些恶意间谍软体获利。尤其是我们之前所看到跟报导,那些恶意软件大部分都是免费提供的。而现在发现的这个服务,也就解开了部分疑问。

这项服务提供了比趋势科技之前所提过的典型间谍软件还要更多的功能,因为它甚至可以帮忙安装恶意软件到目标手机上。但是这些好处也是有代价的,并且不便宜。这项服务的费用约为2,000到3,600人民币,折合约300到540美元。

在服务网站上的广告说明中看到,他们提供服务给想要监视Symbian或Windows Mobile手机用户的客户。不过就算他们很快就能将服务扩展到Android平台上,也不会让我们感到惊讶。尤其是现在NICKISPY这样从事监视活动的应用程序已经被大量地传播到网络上。

这样的监视服务生意看来会在移动设备威胁环境中蓬勃发展。因此,我们强烈建议用户加强保护他们的设备,并确保没有间谍应用程序安装在里面。

@原文出处: MobilePhone Monitoring Service Found

本文版权为
趋势科技 所有,对于非赢利网站或媒体转载请注明作者以及原文链接。谢谢合作!
爱趋势社区--下载/论坛/分享  http://www.iqushi.com
官方微博—拿礼品/分享最新IT资讯  http://t.sina.com.cn/trendcloud
趋势科技CEO:陈怡桦EvaChen的微博  
http://weibo.com/evatrendmicro


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值