热文# 资讯

2651万台金立手机被植入木马!判决书曝光

文章来源:安全学习那些事

“金品质立天下”的广告语曾风靡一时。但是,两千多万部金立手机被暗中植入木马,沦为他人非法敛财工具。一时间,信息安全问题引发网友热议。

47177-sk2cpci63nb.png

翻阅中国裁判文书网查找到这份刑事判决书。

判决书显示,深圳致璞公司有预谋地在2651万台金立手机中安装木马程序,构成非法控制计算机信息系统罪,其公司负责人及直接责任人被判处有期徒刑。前年夏天,上述公司与另一公司北京佰策公司法人代表合谋,采用具有“拉活”功能的木马程序控制用户手机的方式合作开展“拉活”业务。

47662-ayd8p7fkb7h.png

所谓的“拉活”,其实是指提升某一款APP的用户活跃度。后双方约定将北京佰策公司开发的“拉活木马”程序集成在金立手机的故事锁屏APP中,并通过“故事锁屏”软件版本更新将“拉活木马”程序植入到用户的金立手机当中。

36202-689g9ra0t38.png

证据显示,该木马一旦被植入手机,一些app就会在后台悄悄打开并长时间运行,而机主对此却毫不知情,而这些手机也成了所谓的“肉鸡”,造成的后果就是手机电量和流量消耗加快,内存被占用,使用体验下降。装有“拉活”功能的手机在用户不知情的情况下自动更新版本,接收“拉活”指令,并在符合配置条件的情况下执行对指定APP的拉活,从而达到广告拉活的效果,赚取拉活费用。

法院经审理查明,2018年12月至2019年10月,双方合伙实施“拉活”(执行成功)共计28.84亿次。2019年4月以来,每月拉活覆盖设备数均在2175万台以上,其中2019年10月涉及金立牌手机2651.89台。

致璞科技预计在此期间通过“拉活”收入2785.28万元,案发前双方已结算的费用为842.53万元。

2020年11月,法院判决深圳市致璞科技有限公司犯非法控制计算机信息系统罪,判处罚金人民币四十万元;判决被告人徐黎、朱颖、贾正强、潘琦犯非法控制计算机信息系统罪,处以3年到3年6个月不等刑期,并各处罚金二十万元,没收公司违法所得人民币840多万元。

本文经授权后发布,本文观点不代表立场,转载请联系原作者。
Apache NiFi Api未授权访问导致命令执行漏洞
« 上一篇 12-08
实战-站库分离拿下WebShell
下一篇 » 12-10

相关推荐