通行证: 用户 密码
域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏
热门:qq挂机,asp,php,jsp,xml
,sql,.net,编程 程序 网页图象
首页>新闻资讯>安全动态>正文 百度拟向个人用户收费 转移网易盛   google网站遭恶意仿冒 律师已开始   intelcore品牌明年推出 “奔腾”   ie暴出漏洞 google调整自家产品协   中国黑客群攻击美政府网站 拿到部   微软计划开放office文件格式 消除   腾讯联合八部门严厉打击挂机网站   神六载人飞行圆满成功   美国会要求nasa彻底完成空间站建   google中国研究院有望落户清华   
热 点 排 行
dll文件下载
qq挂机的n种快速方法
长白山天池怪兽再现 一分钟
腾讯qq调整升级条件 不再诱
ape歌曲的播放、转换和刻录
新开放qq免费挂级网站
qq挂级程序,qq免费挂机源程
刘亦菲 变性人、堕胎,自称
双系统卸载完全攻略
photoshop通道抠图:给秀发
亲身体验!让桌面不再粗糙
免费把qq炫铃设为本机qq的
用通通通作代理在局域网上
用6位qq注意啦,免费领取6位
exe文件打不开——恢复exe
推 荐 新 闻
易特网祝大家圣诞快乐
微软推多视角俯瞰城市地图
“老人参”变脸“后天” 伺
中国黑客群攻击美政府网站
bittorrent被好莱坞招安盗
网站建设中,关键词选择技
神六载人飞行圆满成功
国庆长假上网慎防“移动杀
连环起诉google 传统媒体欲
最强秘籍 ie7最新使用技巧
神六完成总装可接航天器 外
adobe ceo痛斥微软 称其管
微软急调张亚勤回中国 千里
微软宣布重大重组方案 将划
腾讯qq 2005 beta3火热发布
相 关 新 闻
本周“欢乐时光”“求职信
ie暴出漏洞 google调整自家
“老人参”变脸“后天” 伺
中国黑客群攻击美政府网站
网吧防毒杀毒维护有绝招
微软办公软件易受新木马攻
卡巴斯基杀毒软件存严重漏
国庆长假上网慎防“移动杀
恶性病毒假借“无敌音乐奖
黑客被“招安”从“地下黑
超女视频病毒现身 专家提醒
微软 fbi合作纠出zotob作者
黑客盯上论坛热门帖子
美政府网络遭攻击 美报称黑
首页>新闻资讯>安全动态>正文

防治手机感冒彻底清查手机病毒


http://www.iyit.net  日期:2006-1-9 9:04:20  来源:腾讯科技  点击:
当您从互联网下载美妙的铃声、漂亮的图片时,当您愉快地下载并安装各种各样免费游戏或免费书籍,正准备享受高科技给您带来的高品质生活时,不知道您有没有想过,也许您的手机已经感染上病毒了!

就在一年以前,手机病毒似乎只是实验室研究人员试探性的担心,一个没有多少黑客会涉足的领域。但现在,移动客服大量的用户报告,豪门希尔顿家族美少女手机被黑,艳情照片的公开,我们不得不提醒人们注意,小心提防自己手机。

我们不是在危言耸听。我们想向您展示一些您也许会感兴趣的事实,希望能引起您对手机安全问题的足够重视。

病毒种类高达126种

据悉,到目前为止,已经被确证发现的手机病毒已超过126种,并且以每周1~2款的速度加速增长。下面我们将为您介绍几种典型的手机病毒。

首先,要提到的就是著名的cabir病毒(如图1所示)。cabir(卡比尔),由国际病毒编写小组“29a”编写,并于2004年6月发布的一款概念验证性(proof-of-concept)病毒。

这是一个通过蓝牙传播的蠕虫病毒,感染了cabir的手机会不停地搜索周围的开着蓝牙的目标手机,一旦发现便不停地发送蓝牙请求,直到目标手机接受请求或者离开蓝牙的传播范围。感染了cabir的手机由于不停的进行蓝牙搜索,发送蓝牙请求,导致电量很快消耗殆尽。由于cabir不断发送蓝牙请求,目标手机除了回答“是否接受请求”外其他的都做不了。在某种意义上具有“拒绝服务”的效果。

cabir的出现,虽然不会给手机带来严重的后果,但是它却标志着手机病毒不再是虚无缥缈的想象,手机病毒的时代就要来临。就像在芬兰首都赫尔辛基举行的田径世锦赛上,观众们除了要面对恶劣的天气外,还要做好面对手机病毒肆虐威胁的准备。

现在我们来看看图2中的骷髅病毒。

图中您会发现,手机上的图标竟然都成了一个个令人毛骨悚然的骷髅头,这是怎么回事?更严重的是,无论我们怎么点击它们,它们都毫无反应,无法看我的日程安排,无法发短信,一位很重要的客户的联系方式我只记在手机上,现在我也看不到了!

这是手机病毒的又一“杰作”,事实上,这种名为skulls病毒会取代系统文件,让应用程序的图标变成骷髅图标,并且让除了电话接听和应答之外的应用程序均不能正常使用。

该病毒把自己伪装成一个桌面主题文件extended theme.sis,作者名字为tee-222,(变种skulls.d把自己伪装成macromedia的flash播放器),一旦用户安装了病毒文件,则病毒会用同名文件替换c盘下的原始文件,切断图标和正常应用程序的关联,使应用程序无法运行。

再来看看commwarrior,它也是一种蠕虫病毒。当commwarrior感染了手机时,它会搜索附近其他蓝牙设备,将感染的病毒文件(sis安装包)发出去。commwarrior发出去的病毒文件是随机命名的,因此,不能通过给定文件名来警告用户。除了通过蓝牙传播以外,commwarrior还会从用户的本地电话簿中读取电话号码,然后通过彩信发送包含了commwarrior的病毒文件。该病毒的作者定义手机本地时钟的8∶00到23∶59通过蓝牙传播,而0∶00到6∶59则通过彩信传播,而这些彩信传播都是会收取费用的。

commwarrior.c是commwarrior的变种之一,当感染手机时,它会将操作者的标识改为自己的。这个行为已在 nokia 6600上观测到,如图三所示,标识被换成“infected by commwarrior”。(如图3、4)

当用户回复新的sms或mms信息时, commwarrior.c将使用手机浏览器开启一个网页,如图四所示。

也许您已经注意到了,就我们介绍的这三种病毒已经从单纯的概念展示发展到破坏数据,造成大量经济损失,从简单的蓝牙攻击,发展到可通过彩信,gprs网络传播等。事实上,doomboot和fontal病毒会让您手机重启后无法开机,lasco病毒会既通过蓝牙感染,又通过文件感染进行传播,cardblock病毒会给您的mmc卡设定一个随机的密码进行锁定……然而,令人担忧的是,我们所提到的这些手机病毒仅仅是冰山一角。

防治手机感冒彻底清查手机病毒

图1

防治手机感冒彻底清查手机病毒

图2

防治手机感冒彻底清查手机病毒

图3

防治手机感冒彻底清查手机病毒

图四

本新闻共2页,当前在第1页  1  2  

上一篇:本周“欢乐时光”“求职信”变种病毒发作
下一篇:没有了

[发送给好友] [打印本页] [关闭窗口] [返回顶部] 转载请注明来源:http://www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
责任编辑: 黑鹰 投稿作者: 黑鹰
信息来源: 腾讯科技 录入时间: 2006-1-9 9:04:20
浏览次数: 投稿信箱: shtghy@163.com
  友情链接
设置首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights ?2004-2005 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息