手机黑客软件

关注

手机黑客软件是民间用语,指未经设备持有人同意即可侵入、控制手机并窃取其中数据的软件,也叫手机间谍软件、手机监控软件,属于恶意软件的一种。这类程序能够读取短信、通讯录、位置和聊天记录,远程开启摄像头与麦克风,并长期潜伏而不易被察觉[1][2]。未经授权开发、销售或使用此类软件,在中国可能构成刑事犯罪[3]。

百科 图文
目录
  1. 简介
  2. 沿革
  3. 特点
  4. 参见

简介

在信息安全领域,间谍软件一般指从计算机或移动终端上搜集信息、并在未获设备所有者许可的情况下把信息传送给第三方的软件[1]。卡巴斯基实验室给出的定义与之接近,并补充说明它可以不经用户知情就取得对设备的控制权[4]。加州大学伯克利分校的研究团队曾把手机恶意软件划成几个大类,其中一类为“个人间谍软件”,用于采集定位和短信等内容,由能够接触到手机的人在机主不知情时装入[5]。

中国国家安全部于2025年1月发布安全提示,把这类程序统称为手机间谍木马软件,并指出它与一般恶意软件的区别在于目标明确、功能完备、隐蔽性强且能长期潜伏[2]。按其归纳,植入方式由易到难依次为以陌生链接诱导点击、把程序伪装成手机应用,以及借助手机硬件、系统或应用层面的技术漏洞[6]。一旦取得手机权限,操控者便可远程控制摄像和录音、实时获取位置与行动轨迹,并窃走手机中的个人信息和文件资料[6]。

在法律层面,未经授权侵入他人手机、对手机实施控制或获取其中数据,可能触及《中华人民共和国刑法》第285条规定的罪名,包括非法获取计算机信息系统数据罪、非法控制计算机信息系统罪,以及为此类侵入和控制提供专门程序、工具者所对应的罪名[3]。实践中此类行为还常与侵犯公民个人信息罪一并追究[7]。最高人民检察院发布的典型案例指出,非法获取公民个人信息的手段日趋隐蔽,有的借助手机应用或钓鱼网站,有的甚至在手机等硬件设备的生产环节植入病毒程序[7]。

沿革

最早的手机恶意程序出现在2004年,针对塞班(Symbian)系统智能手机的 Cabir 是其中较早被记录的一款,它利用蓝牙连接持续搜索周边设备并投送安装文件[8]。该程序起初只显示一个字符串,危害有限,后来被其他攻击者改写,用于窃取通讯录并向特定号码发送高额短信[8]。

2011年12月,手机优化软件 Carrier IQ 被指过度采集用户信息并把位置等数据回传至服务器,波及多个智能手机平台,引发广泛争议[9]。同一时期的手机安全报告把“X卧底”、zjSpy、金雕等列为重点间谍类样本,其中金雕被认为是较早通过电子邮件回传监控信息、并具备通话录音能力的手机间谍病毒[9]。腾讯守护者计划的安全团队后来梳理发现,“X卧底”可在机主不知情时窃取通话记录、短信、通话录音、定位以及社交软件聊天记录[1]。

商业间谍软件随后形成市场。安卓平台的此类产品在2017年的使用量几乎翻倍,许多产品售价仅数美元,可窃取短信、通话记录与录音、定位、浏览器数据和通讯录,还能读取受害者的社交媒体与即时通讯内容[4]。

2021年7月,17家国际媒体发布联合调查报道,揭露以色列 NSO集团 开发的“飞马”(Pegasus)间谍软件自2016年起在约50个国家和地区被用于监控政要、企业高管、记者和律师,潜在监控号码约5万个,已确认身份的目标超过1000人[10]。同年9月,苹果公司发布 iOS 14.8 等安全更新,修补一个可能已被实际利用的零日漏洞,该漏洞与 Pegasus 使用的无交互攻击链有关[11]。

在中国,涉及手机监控软件和“黑客软件”的刑事案件持续出现。2020年11月,浙江省新昌县人民法院对一起案件作出判决,涉案公司通过把木马程序植入手机主板,非法控制330余万部手机并获取手机号码、验证码500余万条,主要组织者因非法控制计算机信息系统罪被判处有期徒刑4年6个月[7]。2026年9月,公安部公布打击整治网络违法犯罪典型案例,其中山东济南公安网安部门查获的案件里,涉案人员自主研发了具备入侵手机、窃取信息、操控终端功能的产品,并通过网络平台层层分销,累计销售4000余套,非法获利100余万元[12]。

特点

此类软件最突出的特点是隐蔽。欧洲议会委托的研究指出,Pegasus 采用所谓“零点击攻击”方式安装,目标用户无需点击链接或打开消息,安装过程不在设备上显示任何提示,用户也无法阻止[13]。研究同时提到,发现 Pegasus 的安装痕迹极为困难,卸载时它会尽量清除自身踪迹,新版本甚至只在设备上临时驻留或依托云端运行[13]。

功能通常分为几个层次。同一份研究把 Pegasus 的能力归为三类:安装时一次性获取设备中已有的短信、联系人、通话记录、日历和邮件,运行期间持续采集新产生的信息,以及调用设备本身功能进行主动监控,例如借助 GPS 定位、录制通话、录取周边声音、拍照和截取屏幕[13]。

植入途径多样。除诱骗点击和伪装应用之外,还包括恶意二维码、携带木马的邮件附件、USB 连接、产品供应链被改写,以及攻击者直接接触手机后安装等方式[14]。安卓平台开放度较高、分发渠道众多,其分发渠道中长期存在恶意程序[15]。

商业间谍软件的运作方式也构成一类特点。卡巴斯基实验室发现,多数商业间谍软件绕开官方应用市场,改由自家网站分发,并要求用户放开“允许安装非市场应用”的限制;部分监控功能只能在已取得超级用户权限的设备上生效;不少开发者把受害者的个人数据上传到命令与控制服务器后缺乏保护,使数据面临进一步泄露的风险[4]。

此外,监控类软件本身并非一律违法。个人间谍软件的功能如实告知购买者,由购买者在知情前提下使用,在美国属于合法产品;但若在机主不知情的情况下把这类软件装入他人手机,则可能涉嫌违法[5]。

参见

  • 恶意软件 —— 手机黑客软件在技术分类上属于恶意软件的一类。

  • 木马程序 —— 手机黑客软件多以木马程序的形式伪装并传播。

  • 间谍软件 —— 行业中常以间谍软件指称此类非法监控工具。

  • Pegasus —— 由 NSO 集团开发、被广泛曝光的手机间谍软件。

  • 非法控制计算机信息系统罪 —— 未经授权控制他人手机可能触犯的罪名之一。

词条评价
词条统计

浏览次数:0 次

阅读量:0 次 · 阅读完成量:0 次

最近更新:2026-09-27T13:53:38Z

历史版本

完成率 = 阅读完成量 ÷ 阅读量,分母是阅读量不是浏览次数 —— 关了 JS 的、秒退的都在浏览次数里、不在阅读量里。 详细口径在后台的「数据统计」页。

本条目引用的词条
间谍软件 国家安全部 中华人民共和国刑法 安卓 NSO集团 Pegasus 零点击攻击 命令与控制服务器 恶意软件 木马程序 间谍软件 Pegasus 非法控制计算机信息系统罪
红色的还不存在。红链不是错误——它标出"这个概念被引用了但还没人写"。