MCPLive > 杂志文章 > 谁偷了我的话费 手机病毒攻防全攻略

谁偷了我的话费 手机病毒攻防全攻略

2010-08-29张发林《微型计算机》2010年8月上

流行手机病毒逐个看

尽管手机病毒的种类繁多,但有一个共同特点,即不会跨平台感染。比如“手机骷髅”病毒只感染采用Symbian系统的手机,Windows Mobile手机、Android手机以及iPhone的用户则无需担心。这是因为不同手机系统的文件结构、运行方式甚至可执行文件的后缀名几乎各不相同,手机病毒采用的编程语言决定了其针对的手机系统。

 
如果手机不幸染上某已知病毒,可从网上下载专杀工具进行清除。

总的来说,Symbian和Windows Mobile系统下的手机病毒数量多,前不久也出现了针对iPhone、Android手机的病毒。有鉴于此,笔者收集了一些近年来传播范围较广的手机病毒的资料,希望能引起大家的重视。

 病毒名称:

 Transmitter.C

 病毒别名:

 开心鬼

 易感染系统:

 Symbian

 传播途径:

 彩信传播

 主要危害:

 恶意扣费、欺诈软件、资费消耗

该病毒伪装在第三方手机软件“手机锁闭”内诱骗用户安装。安装完病毒自动启动,稍等片刻便会自动连接网络,持续大约3分钟左右。稍后病毒会以10~15秒的间隔对外发送短信。从通讯记录里可以看到有大量的短信发送记录,发送的号码全部为陌生号码,而发件箱里完全找不到发送出的短信记录。发送大约500条陌生短信之后,病毒会遍历手机的名片夹往外发短信。病毒会自动识别手机语言,发送含有欺诈、情色内容的短信,并在每条短信后附带一个网址。一旦用户点击该链接就会下载病毒到手机中,成为下一个传播者。

 病毒名称:

 Lanpackage.C

 病毒别名:

 短信海盗

 易感染系统:

 Symbian

 传播途径:

 彩信传播

 主要危害:

 资费消耗、系统破坏、隐私窃取、后门软件

这种病毒是“手机骷髅”的新变种,通过伪装成“中文系统语言包”诱骗用户下载安装。安装后病毒会立即启动并在后台运行,病毒窃取手机的IMEI号等信息发送到某动态网址。约一小时后会通过网络下载两个新的病毒到手机中,再将短信收件箱中的内容窃取并发送到网上,之后病毒会向随机号码发送彩信,内容为“欲览本人的全部私密短信,请上[一个网址,含用户IMEI号]”,收到该彩信的手机点击链接后,就会看到中毒手机的收件箱内容,并成为下一个病毒感染者。该病毒具有保护机制,感染后病毒会导致系统程序管理和多种第三方文件管理软件无法使用,因此用户无法手动删除病毒。

 病毒名称:

 ShadowSrv.A、FC.Downsis.A、BIT.NMapPlug.A

 病毒别名:

 手机僵尸

 易感染系统:

 Symbian

 传播途径:

 网络下载、恶意链接

 主要危害:

 隐私窃取

黑客将病毒捆绑在如手机游戏这类小软件中,当用户下载后,手机即被病毒感染。中毒的手机会对保存在通讯录中的每个电话号码,自动向外发送含“世界杯视频新闻免费直播”、“推荐‘非诚勿扰’嘉宾语录及现场视频”等内容、带有恶意链接的短信。或者通过后台联网从服务器获取号码段及短信内容,让中毒手机自动按随机号码往外发短信,造成用户的流量和话费双重损失。由于大多短信内容均与目前的社会热门事件相关,因此极易导致手机用户中招。

 病毒名称:

 Trojan.InfoStealer.A

 病毒别名:

 N/A

 易感染系统:

 Windows Mobile

 传播途径:

 网络下载

 主要危害:

 盗号木马、隐私窃取

这是一种针对Windows Mobile手机的木马软件,它捆绑于招商证券、国信证券、大富翁等手机炒股软件的CAB安装包中。安装后,将释放炒股软件的正常文件,同时在Windows目录下安装一名为mservice.exe的文件,并自动在后台运行。同时将该程序快捷方式安装于系统自启动目录下,这样每次手机重启后都将启动该木马程序,窃取用户信息,并向特定号码发送短信。

 病毒名称:

 SW.Spyware.A

 病毒别名:

 安卓短信卧底

 易感染系统:

 Android

 传播途径:

 网络下载

 主要危害:

 隐私窃取

SW.Spyware.A是Android平台上发现的首款病毒,也是首款间谍软件。通常伪装成计算缴税金额的计算器,用户手机一旦被植入该病毒,将每隔1小时上传用户短信至指定的邮箱,窃密者通过该邮箱可获得用户手机的短信内容,从而导致隐私信息泄露。此病毒还有变种,一旦中毒,黑客监视的不仅仅是短信,还有用户的手机通话记录。

 病毒名称:

 ikee

 病毒别名:

 N/A

 易感染系统:

 iOS

 传播途径:

 网络下载

 主要危害:

 系统破坏

该病毒会感染没有修改SSH密码、经过“越狱”的iPhone,并在网络中继续搜索具有同样特征的手机。同时,它会获取iPhone的root权限从而对其进行破坏,如偷偷复制用户的电子邮件、名片夹、短信、记事本、照片、影片、音乐档案以及所有iPhone软件所储存的资料等。

分享到:

用户评论

用户名:

密码: