2014年11月,涉嫌通过制作、传播恶意程序而获取苹果手机用户信息的陈东(化名)等3人被抓获,由于其将恶意软件放在其经营的麦芽地论坛供用户下载,被查后,麦芽地论坛被关停。
近日,麦芽地公司的法定代表人陈东、股东王楠(化名)以及技术员李北(化名)三人因涉嫌破坏计算机系统罪在石景山法院受审。三人当庭认罪,但否认将植入软件定性为“病毒”。
制造恶意软件盗取苹果用户信息
2014年11月8日,信息安全研究公司PaloAltoNetworks在一份报告中称,名为“WireLurker”的恶意软件会通过Mac感染iOS设备,安装后,其会收集用户信息,而传播源头是中国第三方苹果应用论坛麦芽地。
2014年11月13日,运营麦芽地论坛的北京麦芽地信息技术公司股东陈东、王楠及技术员李北三人因涉嫌破坏计算机信息系统罪被警方拘留。
检方指控称,该公司由奇虎360软件(北京)公司与陈东、王楠共同出资成立,主要运营麦芽地苹果手机论坛。其中,陈东任公司法定代表人,王楠为股东。
2014年4月,陈东、王楠商议开发一款能够在苹果手机上静默安装推广应用软件的程序,并安排技术员李北进行该程序的开发。之后,李北开发出一款恶意程序,在苹果手机用户不知情的情况下,向其手机静默安装推广应用软件,如果是越狱手机,还能获取该手机中的通讯录、MAC序列号、APPLE ID等信息并上传至他们指定的服务器内。
三人还将恶意程序包装成正常的手机应用软件,并上传至百度、迅雷以及华为等各大网盘之中,并在麦芽地苹果手机论坛进行发布,供用户下载。
被告称360公司未参与经营
经鉴定,陈东等三人被扣押的硬盘中,记录了通过涉案程序获取的姓名、电话号码等手机通讯录经筛除重复后共计116万余条, MAC序列号经筛除重复后共计5万余条,APPLE ID经筛除重复后近4.8万条。
当天上午,陈东三人在石景山法院受审。三人均表示认罪。
陈东称,其与360公司和王楠均为麦芽地公司股东,自己占股50%。公司想做苹果电脑的应用软件,“起初想开发一款只要用户下载我们制作的游戏等APP程序,就可以激活,我们就知道我们拥有多少用户,于是就在麦芽地论坛上发布了这个程序。”
陈东说,他们只想知道自己有多少用户,所以想到将涉案软件与苹果手机其他APP应用软件打包,以发帖的方式放在自己的网站上,如果有用户通过麦芽地论坛网页下载,用户会在不知情或者不情愿的情况下,植入涉案程序,“这样我们就知道自己有多少客户,但用户在启动程序运行前有提示。”
陈东表示,由于没有盈利,所以与同为股东的360公司没有财务往来,360也不参与经营。
公司股东对指控信息数量有异议
对于指控,股东王楠表示认罪,但对窃取用户数据提出了异议。
其称,他们的网页曾遭受到攻击,检方指控的公民信息数量,也不全是自己获得的数据,“有些可能被攻击我们网页的黑客拿走,有些可能是硬塞给我们的,还有一些是公司早前的数据,并不全是传播发布涉案软件后套取的公民信息数量。”王楠说,手机被植入该软件后,用户不会想到会泄露信息。
作为技术员李北也表示认罪,“侦查机关确认我们公司的用户大约有5万多,我估摸差不多,但不敢确定。”李北说,他曾对程序做一些调试和升级维护,但删不掉涉案软件。
该案没有当庭宣判。
文/本报记者 孔德婧
更多精彩资讯>>>