只要解锁手机就会弹出广告,且“霸屏”播放无法跳过,只因误下载暗藏恶意代码的手机软件。近日,市公安局闵行分局在开展夏季打击整治“百日行动”暨“砺剑”专项行动中,成功破获本市首例非法控制手机系统案件,犯罪嫌疑人因涉嫌非法控制计算机信息系统罪已被闵行警方依法刑事拘留,案件正在进一步审理中。
今年6月,市民吴先生发现自己的手机竟然会自动播放广告,且无论怎样操作都无法关闭。杀毒重启后,广告弹窗不减反增,严重影响正常使用。经手机维修店店员提醒,吴先生得知手机不是硬件出问题,而是极有可能信息系统被劫持,于是他来到莘庄派出所报案。
警方调查发现,吴先生手机除了解锁时会自动弹出广告外,在切换后台时播放广告的软件图标也显示为空白,显然是开发者不想让用户知道是哪款软件在“作恶”。警方随即对吴先生手机进行检测分析,发现有3款工具类软件含有监听、强制弹窗等恶意代码。闵行分局网安支队会同莘庄派出所组成专案组,搜集固定证据,并锁定犯罪嫌疑人牛某某、高某,于8月4日成功将二人抓捕归案。
经查,牛某某与高某原是科技公司同事,牛某某擅长手机软件开发,高某擅长软件界面设计和营销推广,他们却将这些技能用在歪门邪道上。2020年中旬,二人合伙承接广告投放赚外快,牛某某先后设计了近80个手机软件,嵌入了自己开发的具有监听和强制弹窗功能的代码,并由高某在各类平台推广提高用户下载量。
如果不小心下载了这些软件,恶意代码会先“潜伏”在手机中,过一天后自动弹窗就启动了。配合监听功能,软件会读取用户年龄、IP地址等信息,划分人群精准弹窗,比如用户是年纪较大、手机使用频率不高的老年人,就“疯狂”弹窗广告,要么点击内嵌链接下载该广告推广的应用,要么就只能看完广告。“犯罪嫌疑人认为老年群体不精通手机使用,一出问题会送修格式化解决,他们的犯罪行为难以被察觉”,莘庄派出所执法办案队队长钱宁说。
市公安局网安总队管理支队副支队长李骧表示,手机其实也是计算机信息系统,手机软件读取用户信息需遵从“最小必要原则”,且要求使用相关权限时必须经过用户同意。本案中,软件不仅未经用户同意肆意读取并分析信息,以强制弹窗的方式连续播放各类广告,导致用户无法正常使用手机。通过此类作案手法,犯罪嫌疑人已非法获利20余万元,涉嫌非法控制计算机信息系统罪。
当前,上海公安网安部门正在开展夏季打击整治“百日行动”专项工作,围绕本市电商平台、音视频、即时通讯、网络游戏等网络应用的1200余款APP重点开展网络安全监督检查,针对网上违法有害信息、未落实用户实名制、超范围采集公民个人信息等违法违规问题进行了依法查处,责令60余家违规企业尽快落实整改措施,有力净化本市网络空间环境。
警方提醒广大市民群众,如发现个人手机存在“强制弹窗”“设置障碍难以关闭”等情形,可能有被病毒、恶意代码等入侵,应保存好相应证据,必要时向公安机关报案。
作者:周辰
编辑:占悦
责任编辑:祝越
*文汇独家稿件,转载请注明出处。