..; 楿信洎己妸姒莋哋浭恏、..; `莪能、..; `

手机病毒

上一篇 / 下一篇  2007-05-31 19:56:19 / 个人分类:手机港

手机病毒
[英] cell phone virus★黑基空间★ O&J y4d`0P:jY2`
随着智能手机的不断普及,手机病毒成为了病毒发展的下一个目标。手机病毒是一种破坏性程序,和计算机病毒(程序)一样具有传染性、破坏性。手机病毒可利用发送短信彩信电子邮件,浏览网站,下载铃声等方式进行传播。手机病毒可能会导致用户手机死机、关机、资料被删、向外发送垃圾邮件、拨打电话等,甚至还会损毁SIM卡芯片等硬件。如今手机病毒,受到PC病毒的启发与影响,也有所谓混合式攻击的手法出现。据IT安全厂商McAfee一个调查报告,在2006年全球手机用户遭受过手机病毒袭击的人数已达到83%左右,较2003年上升了5倍。★黑基空间★vT*kC/H3J0w7[

I.kx R x;g0手机病毒的历史★黑基空间★*MHb`;@w8M(},z

{ U7Y0T+a#u sN0历史上最早的手机病毒出现在 2000年,当时,手机公司Movistar收到大量由计算机发出的名为“Timofonica”的骚扰短信,该病毒通过西班牙电信公司 “Telefonica”的移动系统向系统内的用户发送脏话等垃圾短信。事实上,该病毒最多只能被算作短信炸弹。真正意义上的手机病毒直到2004年6月才出现,那就是“Cabir”蠕虫病毒,这种病毒通过诺基亚60系列手机复制,然后不断寻找安装了蓝牙的手机。之后,手机病毒开始泛滥。★黑基空间★7b'U)w4e['I/]

.W/];r8N9N2Ee6Pd0手机病毒工作原理★黑基空间★4P\BcT
★黑基空间★ a+h3cMVmy+G
手机中的软件,嵌入式操作系统(固化在芯片中的操作系统,一般由 JAVA、C++等语言编写),相当于一个小型的智能处理器,所以会遭受病毒攻击。而且,短信也不只是简单的文字,其中包括手机铃声、图片等信息,都需要手机中的操作系统进行解释,然后显示给手机用户,手机病毒就是靠软件系统的漏洞来入侵手机的。
k-p jVy0
9nck'y)PDyEVN0手机病毒要传播和运行,必要条件是移动服务商要提供数据传输功能,而且手机需要支持Java等高级程序写入功能。现在许多具备上网及下载等功能的手机都可能会被手机病毒入侵。
5]!v H9\^0
I&k)Y!_~U]8E,|~0手机病毒的危害★黑基空间★,}+@Io8\l4rn

v1SP:rL.zma01.导致用户信息被窃。
d*c"p4qgP?0★黑基空间★^KD,oZYl({,q
如今,越来越多的手机用户将个人信息存储在手机上了,如个人通讯录、个人信息、日程安排、各种网络帐号、银行账号和密码等。这些重要的资料,必然引来一些别有用心者的“垂涎”,他们会编写各种病毒入侵手机,窃取用户的重要信息。
"K qKz#m"G?5@0
#O:y"T'I TR$N02.传播非法信息。★黑基空间★R.aH5I~.fFjZ
★黑基空间★1C(V3Df5o~8z
现在,彩信大行其道,为各种色情、非法的图片、语音、电影开始地传播提供了便利。★黑基空间★tO.g%R._ ^ k1^
★黑基空间★`@UJz:F&P
3.破坏手机软硬件★黑基空间★*o Q m$sc:oJ

;PUi\2\0手机病毒最常见的危害就是破坏手机软、硬件,导致手机无法正常工作。★黑基空间★ _/dky)e7sZ

1sC2e/^3?j ~ a04.造成通讯网络瘫痪
dY cQy`+z'z0
7C!["|Ij/R0如果病毒感染手机后,强制手机不断地向所在通讯网络发送垃圾信息,这样势必导致通讯网络信息堵塞。这些垃圾信息最终会让局部的手机通讯网络瘫痪。★黑基空间★bT9]D*H Y[%l,f
★黑基空间★3h-X;y3Ipam(p/L"j
手机病毒的种类★黑基空间★%q xB_ K1S

d1N-M]4HPD0手机病毒按病毒形式可以分为四大类:★黑基空间★Ux*Y3J @ iz

!FE$T*fQ01、通过“无红传送”蓝牙设备传播的病毒比如“卡比尔”、“Lasco.A”。
7R+o2QO;B0★黑基空间★z-K_'I w8x
小知识
/l sN7W9J+_yf }gE0“卡比尔”( Cabir)是一种网络蠕虫病毒,它可以感染运行“Symbian”操作系统的手机。手机中了该病毒后,使用蓝牙无线功能会对邻近的其它存在漏洞的手机进行扫描,在发现漏洞手机后,病毒就会复制自己并发送到该手机上。
*xbs @} W'X0Lasco.A病毒 与蠕虫病毒一样,通过蓝牙无线传播到其它手机上, 当用户点击病毒文件后,病毒随即被激活。★黑基空间★U3c|6A B
★黑基空间★{Ivf*~m%R o
2、针对移动通讯商的手机病毒比如“蚊子木马”。★黑基空间★~x'^]3ri6D
★黑基空间★'`$VJ3Nmy#_5L"M
小知识:★黑基空间★6x6T"dy0G s~
该病毒隐藏于手机游戏“打蚊子”的破解版中。虽然该病毒不会窃取或破坏用户资料,但是它会自动拨号,向所在地为英国的号码发送大量文本信息,结果导致用户的信息费剧增。
q5r~pyf0★黑基空间★ y5a?Q tu([C+J
3、针对手机BUG的病毒比如“移动黑客”。
/qk C3g5it0
^2JE6AZ/cPm3LK"U0小知识:★黑基空间★8u8eUJ C|0Y&YoB2A
移动黑客( Hack.mobile.smsdos)病毒通过带有病毒程序的短信传播,只要用户查看带有病毒的短信,手机即刻自动关闭。
KBE%cY m W v0
GX M,{0mQ b.F!n04、利用短信或彩信进行攻击的“Mobile.SMSDOS”病毒,典型的例子就是出现的针对西门子手机的“Mobile.SMSDOS”病毒。
fi`0?FM3^.}RIp0★黑基空间★E+A.MLHh O"_`T/q
小知识:★黑基空间★2SY"mQm3bT
“ Mobile.SMSDOS”病毒可以利用短信或彩信进行传播,造成手机内部程序出错,从而导致手机不能正常工作。★黑基空间★*gt(p%~G'Czv

)r9@4y B xK4Q;h R x'o0就当前手机病毒的所造成的影响来说,大致可分为玩笑性、困扰性、实体破坏、金钱损失与机密性伤害五大类,以下将就五种类别,进一步讨论手机病毒所造成的各种不同破坏状况与危险性。★黑基空间★1h~5egcDO%_,X

E*g$a KY&DQ0手机病毒的影响★黑基空间★9_c's6Wuf)oW

G `)L!e6w]0玩笑性影响★黑基空间★*^&N.M:bc7m!KW
★黑基空间★(]8}^ L4a
这一类玩笑性的手机病毒,大致上并不会造成手机实体上或操作上的破坏或影响。
;]$c@,L:hr k;@0★黑基空间★#_'_Tj*v*N8h
.手机萤幕持续闪烁:例如Lights病毒。★黑基空间★ems$C1d\8fc
.画面显示耸动词语或可怕图示:例如Ghost病毒会出现”Everyone hates you”讯息。★黑基空间★#b0sp2C7e;~s!xY.p
.持续发出哔哔声:例如FalseAlarm病毒。
i,Fp`%|3A,I3_0.萤幕上出现乱飞的小飞机:例如Sprite病毒。★黑基空间★:tn o^0l2j+J
.出现格式化磁碟讯息:例如Fake病毒,实际上并不会造成任何伤害。
3^G6^_E;e0.假装下载恶意程式:例如Alone病毒。
@(~$Q#FH*w W0.自动启动电话录音。★黑基空间★ Q)P-e6?V pm[
★黑基空间★D$qi Nto7A
困扰性破坏
HdH1xy[+n,rOY2Q0
:R!f6ec/_?`0所谓困扰性手机病毒,虽然也不会手机实体或运作上的破坏或中止,但却造成手机使用上的困扰,甚至进一步阻止手机软体的更新。
:b2@{oYF0N0
({V e;wA0.收发垃圾简讯:许多手机病毒是运用大量垃圾简讯来攻击手机,虽然不见得垃圾简讯都具有危险性,但是却耗费收信者的宝贵时间,并徒增许多困扰,更何况垃圾简讯很有可能潜藏病毒。一旦中毒,使用者也可能在不知情的状况下沦为垃圾简讯发送的僵尸或帮凶。例如武士蠕虫会依受害者手机中的通录讯来发送藏有病毒的简讯。
%\u B.|B6ph8[0.阻止手机任何更新与下载:例如Fontal木马,透过破坏手机系统中的程式管理器,阻止使用者下载新的应用程式或其他更新,并且还会阻止手机删除病毒。★黑基空间★$?dT)}o.p
.应用程式无法运作:例如骷髅头木马会造成手机档案系统或应用程式无法运作,使用者必须重新开机。
MO"v1cJ%?C0.消耗手机电量:例如食人鱼(Cabir)蠕虫,透过不断搜寻其他蓝芽装置,进而耗尽手机电量。
+R3?6g%Nl rC0.阻断蓝芽通讯:阻断手机与任何蓝芽装置,如耳机、印表机,或其他蓝芽手机的通讯与连接。
ccT7oA(FY+t8QjZ0.中断简讯业务之运作:骇客对MMS伺服器展开DDoS攻击,进而导致简讯业务无法正常运作。赛门铁克表示,如今十分流行的黑莓手机(Blackberry),即曾发生过伺服器遭攻击,进而导致使用者长达3小时无法正常收信的情形。★黑基空间★_/c\2w%mY5SG

.~.M)y%mnsJh&Y0实体或操作上破坏★黑基空间★a-z;t EF@Q
★黑基空间★T'HuE6z!D?qe2XdJ
实体或操作上的破坏是非常严重的结果,使用者不但无法继续正常使用手机,最重要的是重要资料的毁损。
1W&T*|0BJgna0
8j.tB1wCd/G0.手机当机:例如骇客可藉由手机作业系统的漏洞展开攻击,进而造成作业系统的停摆。★黑基空间★O0^c'C.[D*C^G8g
.手机自动关机:频繁的开关机,可能会造成手机零件或寿命的损害。
Tg/P!o6Yd A#j ~.~0.档案资讯丧失:包括电话薄、通讯录、MP3、游戏、照片、图铃等档案的遗失。例如骷颅头木马。★黑基空间★/L l ov o i7x(nJ
.瘫痪手机防毒软体:伪装成防毒厂商的更新码,诱骗使用户下载,进而瘫痪手机防毒软体。
Y x!lZ^xU.c0.手机按键功能丧失:例如SYMBOS_LOCKNUT木马。★黑基空间★)c8RJ4N;o
.格式化内建记忆体:未来手机若内建硬碟,也可能面临被格式化的风险。
(fY:]:J:x I)KA0.骇客取得手机系统权限:骇客透过手机作业系统的漏洞,即可在不经使用者的同意下,取得系统部分,甚至全部权限。例如专攻WinCE手机的Brador后门程式,中毒手机会被骇客远端上下载档案,甚或执行特定指令。★黑基空间★.lQ8k C+b-a4P
.烧坏内部晶片:据传某木马一旦被执行,会造成手机自动关机,甚至烧坏内部晶片。不过这方面的讯息未经证实,仍属传闻。
8Q_K:p\+` JL0.破坏SIM卡:骇客透过早期SIM卡的资讯存取长度的漏洞来展开对SIM卡的直接破坏。
WnKb3]ZY5i0
2U"]$n oK0金钱损失
]#MN x)rM0
;t3BR+}'w$m P0随著PC上各种恶意攻击开始与金钱利益挂勾之后,手机上也无可避免有此趋势的发展,这类攻击轻则增加电话费用,重则会造成网路交易的重大损失。★黑基空间★p^!I.pb Y jEM
.增加简讯开支:因为成为骇客操控的「简讯滥发机」,简讯费用自然高涨。例如洪水骇客工具。★黑基空间★'A7tLq nS4@f^
.自动拨打电话:例如日本i-mode即曾发生用户接收恶意MMS之后,不断拨打日本急难救助电话110的事件,结果不但造成社会资源的浪费,也会增加使用者的电话费用。★黑基空间★|9j-g*T0k(Y V3Y
.被转打国际电话:骇客透过Pharming手法,直接篡改使用者手机通讯录,让使用者在拨打电话时,莫明其妙地被转打到国外,进而造成使用者电话费高涨。★黑基空间★q"F,^1U%]2`HT ]Uv
.篡改下单资料:赛门铁克表示,如今透过手机下单买股票的使用户愈来愈多,所以今后也有可能会发生骇客基於某种利益,如炒作特定股,进而篡改使用者的下单资料,进而导致使用者买错单或因此造成投资上的损失。★黑基空间★ILJ2zCN*qI ] F \
★黑基空间★1m.a*qi%q)|5@:L
机密性伤害
z;@8y1U%H!\]8@ a0★黑基空间★xrn(ki/c7_@
任何安全防护的最终目的,即在於保障机密资料的安全性,所以手机病毒所引发的机密性资料的外泄,可以说是伤杀力最大的破坏行为。
F Ij'i'j\mw:U+S0.窃取行事历或通讯录:将内藏后门程式的软体或游戏,伪装成合法软体或免费软体,并诱骗使用者下载,进而窃取行事历或通讯录等重要资料。例如之前饭店业闻人巴黎希尔顿的手机通讯录即在莫明其妙的状况下遭窃,后依专家研判指出,有可能是骇客经由蓝芽传输的管道入侵所致。★黑基空间★u^A9s8Kn!D5G
.窃取个人隐私照片:未来不排除会发生骇客藉由蓝芽、WiFi或其他方式,窃取名人的隐私照片,并藉以恐吓或诈骗。
2hhU5H7fBS0.线上交易资料外泄:如今透过手机也可进行线上银行或网路交易等活动,所以相关资料也可能曝露在手机病毒或骇客攻击的风险之中。★黑基空间★EI u'{,O'rS5Ci

hB;F7e]Ykj0常见手机病毒及其毒发症状
{ q Te;W9pp0
%Y+Y,SFhM0病毒名称
4Ng^{(b O*b[O6T0手机中毒症状
Lj*aGyK0
Ui1D"F.c i0EPOC_ALARM
wmS| }Q0手机持续发出警告声音★黑基空间★%y4PRs2i$J,|
★黑基空间★*JZ(d zA/}0G
EPOC_BANDINFO.A★黑基空间★4A2l!mM!x#pzl
将用户信息更改为 “ Some fool own this ”★黑基空间★Mu*l1d*K{#wQa

'gS/r;QrmZ0EPOC_FAKE.A
9hU z$ID@;k4G0在手机屏幕上显示格式化内置硬盘时画面,吓人把戏,不会真格★黑基空间★ha8`!G&A8k{p

N1X ? X4z0EPOC_GHOST.A★黑基空间★!T9B9C8QRKK'}pu
在画面上显示 “ Every one hates you ” (每个人都讨厌你)
3g2F E/fD]0★黑基空间★.@3c4CI/M9jo
EPOC_LIGHTS.A
ET P-V-_0让背景光不停闪烁
|`(WNV-xGl0★黑基空间★B(qfl3|u[
EPOC_ALONE.A★黑基空间★.E`l;P&JqD
这是一种恶性病毒,会使键操作失效。
#N5HwF/m],I0
:A7E0T.[O[hj"R:@0Timofonica★黑基空间★eE~ G8S BMI {
给地址簿中的邮箱发送带毒邮件,还能通过短信服务器中转向手机发送大量短信。
.o%[rJR R!F4gr9NkL5l0
Kz+C{yZXt-D0Hack.mobile.smsdos
5MH&L1Q u i.j+}1a0会让手机死机或自动关机。★黑基空间★s} ]*d!W4n-|
★黑基空间★0v Mzq_mE!j j J
Unavaifabie★黑基空间★_ D|+lkl~
当有来电时,屏幕上显示 “ Unavaifaule ” (故障)字样或一些奇怪的字符。如果此时接起电话则会染上病毒,同时丢失手机内所有资料。★黑基空间★'p c2Ab N4K6V md V

b S YlR0Trojanhorse
Dn%v;ZYK$|"Ey0恶意病毒,病毒发作时会利用通讯簿向外拨打电话或发送邮件。甚至打电话找警察。
F\q$V!x4c9W-b g/U0
X!~,f7wm2q Y0手机病毒的攻击对象
"{2j"w6Qpu&@ y0★黑基空间★:Zn0B9d9u Z
1.攻击为手机提供服务的互联网内容、工具、服务项目等。★黑基空间★9f ykv/R2V+L
★黑基空间★k t ~3zd BA"Y
2.攻击WAP服务器使WAP手机无法接收正常信息。
)L"M*R?uG2j0★黑基空间★Kq'f3Q,QjD.W
3.攻击和控制“网关”,向手机发送垃圾信息。
6|q2M Nw t`+c0★黑基空间★*B!l)v}-i;j
4.直接攻击手机本身,使手机无法提供服务。★黑基空间★+X:j"I Zm4u|p
★黑基空间★)z~2L7o&{;Dp*[
手机病毒的预防★黑基空间★gQM,PI8yS%Bhp

V"}}J K~bl?01.乱码短信、彩信,删。
o.gc;By)e6t~6B0
(H7j2EPOu Js0乱码短信、彩信可能带有病毒,收到此类短信后立即删除,以免感染手机病毒。
t5e u*Wa|r.ay?B8~0★黑基空间★b ~W@j0R4X8s_;K
2.不要接受陌生请求。★黑基空间★Sb+v#_U

#y.U,H$I_9Zq'n0利用无线传送功能比如蓝牙、红外接收信息时,一定要选择安全可靠的传送对象,如果有陌生设备请求连接最好不要接受。因为前面说过,手机病毒会自动搜索无线范围内的设备进行病毒的传播。
|W4D|$Ws dyN/~0
?+e&HPR_03.保证下载的安全性。
C;D!KA|Znr|0
Vo"SE:vM0F [0现在网上有许多资源提供手机下载,然而很多病毒就隐藏在这些资源中,这就要求用户在使用手机下载各种资源的时候确保下载站点是否安全可靠,尽量避免去个人网站下载。
1A c/R"dUE MI,VP0
Y-r4pHT,bDN04.选择手机自带背景。★黑基空间★9w?}x/HQNJQ&O

T L0X,sH0漂亮的背景图片与屏保固然让人赏心悦目,但图片中带有病毒就不爽了,所以用户最好使用手机自带的图片进行背景设置。★黑基空间★Lm1t Gd
★黑基空间★8U2~T,},N7TM:z
5.不要浏览危险网站。★黑基空间★6]h#ec#V0S
★黑基空间★wR)?sz
比如一些黑客,色情网站,本身就是很危险的,其中隐匿着许多病毒与木马,用手机浏览此类网站是非常危险的。
IU*m AW0
%uW:UC9|0手机病毒的清除
3|[P;N}h\0
hFq/MY3a0现在,清除手机病毒最好的方法就是删除带有病毒的短信。如果发现手机已经感染病毒,应立即关机,死机了,则可取下电池,然后将 SIM卡取出并插入另一型号的手机中(手机品牌最好不一样),将存于SIM卡中的可疑短信删除后,重新将卡插回原手机。如果仍然无法使用,则可以与手机服务商联系,通过无线网站对手机进行杀毒,或通过手机的IC接入口或红外传输接口进行杀毒。
#n/D#Ll3xs,? L0
M saFB/N B|5z b0由于在我们国家手机的使用还在起步阶段,以手机目前的数字处理能力 (容量和运算),还不至于强大到可以独立处理、传播病毒。所以病毒只能通过电脑、 WAP服务器、WAP网关来骚扰手机。所以大家只要注意不要接乱码电话,尽量少从网上下载信息就不会有大的问题了。如果万一你不幸被“电话黑客”击中,最好还是找专业人士解决。

TAG: 手机港

 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

日历

« 2008-06-23  
1234567
891011121314
15161718192021
22232425262728
2930     

数据统计

  • 访问量: 1481
  • 日志数: 17
  • 图片数: 4
  • 建立时间: 2007-03-05
  • 更新时间: 2007-05-31

RSS订阅

Open Toolbar