18岁辍学少年,自学编程技术专门研发远程控制木马病毒。
将病毒伪装成游戏装备或皮肤赠送软件,在热门网络游戏中以“免费赠送游戏皮肤”为诱饵,诱导未成年人添加社交软件,并强调必须使用家长的手机扫码安装。
控制全国上千台手机,百余家长手机成“提款机”。
梁女士的女儿玩网络游戏时被“赠送装备皮肤”吸引,按对方要求用妈妈手机扫码下载陌生APP,对方“监督”删除所有聊天记录,当晚梁女士手机黑屏,银行被盗刷3.4万元。
1. 病毒运作原理
伪装成游戏插件或皮肤包,诱导用户侧载安装,索取无障碍服务和悬浮窗权限。
安装后通过Overlay遮屏弹出假“系统更新请勿触摸”界面锁住屏幕,后台静默读取短信验证码、操控支付APP,用户全程看着黑屏无法操作。
手机一旦被植入木马,通讯录、通话记录、短信、照片等全部隐私信息可被窃取,即使关机窃密行为也可能未停止。
2. 社会工程学手段
利用人性弱点(如孩子的单纯)进行欺骗,并非高深的技术天才行为。
在境外论坛挂售病毒、录制演示视频、建立VIP客户群,将制售病毒当成“正经生意”运作,几个月赚的钱买了车。
专门针对喜爱玩游戏的未成年人下手,属于典型的“歪才”而非“天才”。
