科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道特洛伊手机病毒已开始“招摇撞骗”

特洛伊手机病毒已开始“招摇撞骗”

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

来自反病毒软件公司卡巴斯基实验室(kasperskylab)昨日发布的最新一季的报告称,3g发牌渐行渐近,一种名叫“wesber”的特洛伊手机病毒已开始“招摇撞骗”。

作者:论坛整理 来源:zdnet网络安全 2008年5月25日

关键字: 病毒 防病毒 病毒防范 反病毒 木马 杀毒软件

  • 评论
  • 分享微博
  • 分享邮件

手机病毒极爱“赶时髦”!来自反病毒软件公司卡巴斯基实验室(kasperskylab)昨日发布的最新一季的报告称,3g发牌渐行渐近,一种名叫“wesber”的特洛伊手机病毒已开始“招摇撞骗”。

卡巴斯基实验室首席病毒分析师alexander gostev将这一季度描述为“暴风来临前的平静”,“在未来时间中,很有可能大量病毒涌现,移动病毒将大爆发。”

alexander gostev把凡是影响用户使用手机的数据或代码,都称作手机病毒。如果你接到一串由怪字符组成的短信、乱码电话袭击手机千万不要接听。据卡巴斯基实验室所提供的数据,目前感染移动终端的病毒已经超过数百种,并且很有可能在今年底突破千种。

三种攻击方式:

据卡巴斯基实验室称,目前手机病毒通过三种途径进行攻击:

一、攻击手机本身系统,影响其正常服务。主要以“病毒短信”的方式发起攻击。如用户在网站上注册了带有病毒程序的短信服务,会收到由乱码组成的病毒短信,并无法对短信进行操作,因为任何操作都会导致关机等异常情况。

二、通过信息传播感染其他手机,对主机造成破坏。去年在赫尔辛基的奥林匹克运动场上爆发了“卡比尔”(cabir)病毒就属于这种类型。“卡比尔”病毒能通过手机的蓝牙设备传播,使染毒的蓝牙手机通过无线方式搜索并传染其他蓝牙手机。病毒发作时,手机屏幕上会显示“caribe-vz/29a”字样,中毒手机的电池将很快耗尽,蓝牙功能丧失。

三、攻击和控制“网关”,向手机发送垃圾信息,致使网络运行瘫痪。“网关”是网络与网络间的联系纽带。如果手机病毒编写者能找到手机网络中的网关漏洞,编写病毒攻击网关,一旦攻击成功,将对手机网络造成影响,使手机的所有服务都不能正常工作。

三种破坏性:

记者从瑞星获悉,目前手机病毒破坏性主要有三种,耗损手机电池电量、乱发短信、彩信等。未来可能会出现盗打电话、盗取用户手机内资料的病毒。

瑞星对外媒体联络人陆兰告诉记者:“目前没有发现手机病毒,但不久前,瑞星截获了一个既可通过手机传播,也可通过电脑向手机进行传播的手机病毒韦拉斯科(win32.sis.velasco);紧接着,又在国内截获名为commwarrior.c的手机病毒,它可以不断发送彩信。同时,该病毒已经具有一些对抗手机杀毒软件的能力。”

尽管听起来,手机病毒有些令人担心。但陆兰称,其感染的比例在全球范围内微乎其微,更多的是“实验室产品”。但是,随着3g网络及更多智能手机使用的到来,尤其更多用户习惯使用蓝牙及红外传输技术,手机和联网的手持设备很可能成为黑客、病毒制造者的目标以及病毒载体。

催生抗手机病毒的新产业

目前很少有手机具备防病毒功能,还无法对手机杀毒。据上海市信息化服务热线、病毒防范中心反病毒工程师说:“手机病毒是可防、可控、可治的,它将促使相关技术和管理手段更加完善,催生抗手机病毒的新产业。”

“现在这个产业还不成熟,很多公司重视程度不够,因此先进入者会先占有商机。”上述反病毒工程师说,手机病毒的发展速度要超过传统的电脑病毒。比起电脑来,手机更吸引病毒制造者。首先,手机发展速度快、使用人数多、普及面广;其次,手机只要一开机就在通信网络上运行,病毒更容易传播;第三,使用手机需要支付各种费用,利用病毒进行经济犯罪更简单和更隐蔽。

不要轻易打开不认识的短信,陌生短信最好直接删除;一旦手机内存已经被病毒短信占据并无法删除,应同手机厂商联系,对手机主板程序进行升级;对于将要买手机的用户,应该在购买前了解一下哪些型号的手机有安全漏洞,最好不要购买这类手机。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章