![]() |
|
||||||||||||||
| | 网站首页 | 文章中心 | 下载中心 | 公司简介 | 报价中心 | 成功案例 | 工作机会 | 天盾论坛 | | ||
|
||
|
|||||
| 手机病毒知识介绍 | |||||
作者:hww 文章来源:本站原创 点击数: 更新时间:2007-11-1 ![]() |
|||||
|
Cabir 别名:EPOC.Cabir,Worm.Symbian.Cabir.a,EPOC/Cabir.A,EPOC_CABIR.A, Symbian/Cabir 手目标手机:Symbian OS S60平台手机 主要危害:干扰蓝牙通讯,加大电力消耗 要谈论手机就离不开Cabir,他就是今年6月份由国际病毒组织29A发布的首例概念性手机病毒,可以算是Symbian手机病毒的鼻祖,现在的许多Symbian病毒中也都包含Cabir或其变种。根据F-Secure公司的统计,截至2005年4月Cabir一共有变种20个。Cabir是一个通过蓝牙传播的病毒。会伪装成名为“Caribe.sis”(不同变种名称不同)的Symbian软件当被文件被执行后,手机的屏幕上会提示“Install Caribe一旦点击“Yes”安装,手机屏幕上会显示“Caribe-VZ/29a”,并且会对Symbian操作系统进行修改。此后用户每次打开手机时,Cabir也随之启动SYSTEM\APPS\CARIBE\CARIBE.APP \SYSTEM\APPS\CARIBE\FLO.MDL C:\SYSTEM\SYMBIANSECUREDATA\CARIBESECURITYMANAGER\CARIBE.APP :\SYSTEM\SYMBIANSECUREDATA\CARIBESECURITYMANAGER\CARIBE.RSC 幻想曲手机俱乐部C:\SYSTEM\SYMBIANSECUREDATA\CARIBESECURITYMANAGER\CARIBE.SIS C:\SYSTEM\RECOGS\FLO.MDL C:\SYSTEM\INSTALLS\CARIBE.SIS 被Cabir病毒感染的手机将利用手机配备的蓝牙装置来搜索潜在的感染目标,并向目标对象发送一个名为Caribe.sis(不同变种名称不同)的文件,Cabir病毒就隐藏在该文件内。Cabir病毒并不删除被感染手机上的数据,但他会阻塞正常的蓝牙连接,不断搜索附近的蓝牙手机,并由此导致手机电池的快速消耗。最新的Cabir变种在查找目标对象上更为智能。举例来说,如果某部可能被感染手机已经脱离了连接范围,则Cabir.H和Cabir.I等变种会自动搜索另一个目标。 对于Cabir病毒最好的防治方法是:在不用蓝牙功能时,将手机的蓝牙设置为隐藏(不可被搜索到)或者直接关闭,另外不要执行莫名其妙的出现在手机中的安装文件也是很重要的。 Commwarrior.A别名:SymbOS.Commwarrior.A ,SymbOS/Commwarrior.a,SYMBOS_COMWAR.A 目标手机:Symbian OS S60平台手机只要一开机,它会在被感染的手机上复制数份拷贝,并通过手机中的号码薄利用MMS方式将拷贝发送给机主的联系人,同时会像Cabir通过蓝牙不断搜寻其他设备。特别要注意的是,在通过MMS传播时,Commwarrior.A会使用一些吸引人的主题,如“Norton AntiVirus Released now for mobile, install it!”和“ Free SEX! Free *SEX* software for you!”等,所以在打开MMS最好不要执行里面附带的SIS文件;在通过蓝牙传播时Commwarrior.A会随机的生成文件名,使得我们无法通过文件名来辨别。 Dampig.A别名:SymbOS/Dampig.A, FSCaller crack trojan 目标手机:Symbian OS S60平台手 主要危害:破坏部分手机软件Dampig.A病毒会伪装成Fscaller3.2软件(来电者照片显示软件)的破解版本,文件名为:Fscaller3.2Crack7610.sis或vir.sis。一旦安装之后,Dampig.A会用Cabir病毒来替换一些第三方软件的程序文件,导致这些软件无法使用,不过Dampig.A并不会自动运行Cabir病毒。 目标手机:Symbian OS S60、UIQ平台手机 主要危害:破坏手机杀毒软件Drever系列病毒是针对手机杀毒软件设计的,有A、B、C三个变种,他能够破坏Kaspersky、Simworks和 F-Secure等手机杀毒软件的文件,以致这些软件无法运行。要删除Drever病毒也十分简单,只要到“程序管理器”中反安装“New_bases_and_crack_for_antiviruses.sis”,然后重新安装你的杀毒软件就可以了。 别名:SymbOS/Lasco.A, EPOC/Lasco.A 目标手机:Symbian OS S60平台手机 主要危害:感染SIS文件,通过蓝牙传播自己Lasco.A可以算是第一个传统意义上的病毒,他能够自动的感染手机上的Sis文件,将自己加到这些文件上,当安装这些文件的同时也把Lasco.A安装到系统中了,这是Lasco.A就会和Cabir一样,通过蓝牙寻找目标机器,并传播自己。Lasco.A和Cabir.H很相像,二者只是在传播途径上略有差别罢了。 别名:SymbOS.Skulls.D,SymbOS/Skulls.D,SYMBOS_SKULLS.D 目标手机:Symbian OS S60平台手机Chang,主要危害:破坏系统文件,使除通话外的功能失效。在此之前的手机病毒都可以说是小打小闹,Skulls 病毒的出现让手机病毒在破坏性上更上了一层楼,Skulls系列病毒能干掉所有的系统应用程 序,从Skulls.A开始传播速度和破坏性逐渐递增。新的骷髅病毒变种Skulls.D与先前的病毒不同的是,先前的病毒只是把单个的应用程序图标换成骷髅图像!,而Skulls.D则让用户的手机整个屏幕都闪烁着骷髅。最危险的是Skulls.D会把自己伪装成新版的Macromedia Flash播放器,文件名为“Flash_1[1].1_Full_DotSiS.sis ”,以引诱用户安装,一旦用户的手机被感染,则用户的手机就不能运行程序,也不照像或者发送短信,不过仍能接打电话。这个病毒还会在手机中释放Cabir.M病毒,并阻止用户安装新的应用程序。因此一旦用户手机被感染,手机就只能还原出厂设置,导致丢失电话薄、日程安排等资料。 |
|||||
| 文章录入:hww 责任编辑:hww | |||||
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | |||||
| 最新热点 | 最新推荐 | 相关文章 | ||
| 安全知识 防火墙应用安全八 计算机安全墙--注册表 利用操作系统自带命令杀毒 Windows XP系统更安全的超级 杀软克星Win32.Troj.Autorun 安全经验谈连载之:防护个人 数据安全保护技术 迎接信息安 杀毒软件方向:安全专家眼里 安全经验谈连载之:防护服务 正确的理解数据库恢复 |
| 网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!) |
| | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告 | 管理登录 | | |||
|