注册通行证 用户名 密码
  • 文章投稿
  • 博客
  • 论坛
  • 设为首页
  • 加入收藏
jztop.com网络技术
  • 首页
  • | iT新闻
  • | 操作系统
  • | 组网建网
  • | 网络安全
  • | 程序开发
  • | 办公一族
  • | 工具软件
  • | 网页制作
  • | 多媒体制作
  • | 网吧技术
  • | 服务器
  • | 专题教程
Vista | 软件评测 | 系统备份 | 优化 | 进程 | 聊天 | 病毒 | Linux | 黑客 | 防火墙 | 数据库 | Web开发 | Java | Word | 游戏 | 32位开发 | 移动开发
当前位置:首页 > 网络安全 > 病毒专区 内容正文:手机病毒出组合拳 攻击个人电脑

手机病毒出组合拳 攻击个人电脑

发布时间:2006-10-20 19:12:47 来源:友佳学院 网友评论 0 条

专题:手机病毒揭密

趋势科技发布了即可以攻击Symbian手机,还能攻击个人电脑的SYMBOS_CARDTRP.A病毒警报。趋势科技表示虽然在过去几年里,人们比较关注手机病毒,但由于其传播能力有限,危害性不如PC病毒,导致大多数人并不认为这是个严重的威胁。趋势科技安全专家一直警告说,喜欢新兴技术的病毒作者将不断提高手机病毒的破坏性,并且最终将发展至全面的移动攻击。趋势科技公司防病毒和内容安全研究人员发现了这种移动威胁。

SYMBOS_CARDTRP.A病毒的出现把手机病毒提高到一个新的层次, 它不仅攻击Symbian 60系列手机,而且攻击运行微软操作系统的个人电脑。它能够通过以下两种途径得到传播:

1) 通过蓝牙技术或彩信手动接收到病毒

2) 通过网络下载并安装了病毒

现在来了解一下它的工作过程:

如同以前的病毒一样, SYMBOS_CARDTRP. A采用了伪装技术,诱骗用户从蓝牙接收或者从网络下载。病毒安装包到达移动设备。

手机病毒出组合拳 一箭双雕

一旦用户安装, 病毒使用SKULLS病毒(著名的骷髅头病毒)技术重写安装在受感染手机的大多数应用程序,从而导致这些应用程序无法正常工作。其中包括文件管理应用程序,使用户不能够轻易删除病毒文件.

手机病毒出组合拳 一箭双雕

同时该病毒包括一个Caribe病毒,一旦安装就会被执行,向附近的手机传播Caribe病毒.

手机病毒出组合拳 一箭双雕

这种病毒同其他病毒的不同之处在于感染基于 Windows的个人电脑的能力。如果用户将受到感染的存储卡插入到个人电脑中,病毒就有可能感染个人电脑,并随后试图扩散到其他电脑中。

SYMBOS_CARDTRP.A将下列4个文件保存在 E:目录中。 (在手机中一般是外部存储卡):

fsb.exe,被趋势科技检测为 BKDR_BERBEW.Q,会企图危及机器并盗取密码信息

buburuz.ICO,显示为存储卡的图标文件

autorun.inf,会企图自动执行fsb.exe文件

SYSTEM.exe,被趋势科技检测为 WORM_WUKILL.B



当存储卡插入一台装有Windows操作系统的计算机中时,autorun.inf文件就会试图执行 fsb.exe文件。同时,尽管SYSTEM.exe不包括自启动路径 ,但是它会显示为一个合法的文件夹图标,并试图引诱用户去打开它。

一旦成功执行,恶意程序就会加载 WORM_WUKILL.B,从而试图向其他的个人电脑传播。

通过对CardTrap.A病毒的分析,我们可以看出病毒作者对手机使用者行为的洞悉,现在大多数用户对手机安全没有太多的认知,很多手机没有装防病毒软件,一旦手机中毒,一般都是把手机存储卡插入PC,从PC上拷贝防病毒软件,殊不知这样就中了病毒的招。

在这个阶段,通过 SYMBOS_CARDTRP进行感染的可能性还是比较低的。趋势科技(中国)有限公司资深病毒专家李晶告诫各位用户说,保持警觉是比较谨慎的。“这种攻击只是一种概念型病毒,但是它预示着一种新型混合攻击即将来临”。李晶说道,“由于移动攻击会继续演化,很可能我们将来会看到类似攻击。由于通讯传播技术越来越强大,手机携带感染的潜力就会越大。”

趋势科技的安全专家推荐用户采取下列措施来防范此类以及其他类型的攻击。

不要接受你所不认识的人发送过来的任何应用程序或短消息, 尤其是出乎预料的应用程序或短消息。

只从可信任的站点下载应用程序。即使是可信任的站点,下载之前,也要证实该程序是你所期望下载的程序。

安装专业厂商的手机防病毒软件。

相关文章
  • 手机病毒杀毒实战教程之一
  • 过招手机病毒
  • 手机病毒分析及防范措施和方法
  • 狙击手机病毒
  • 手机病毒防范注意要点
【评论】【收藏本文】【打印】【关闭】
上一篇文章:手机病毒卡比尔的预防及解决办法
下一篇文章:诺基亚手机杀毒软件使用指南
讨论区
查看
已有 0 位对此新闻感兴趣的网友发表了看法
匿名发表
注册通行证 登陆
图文阅读推荐
QQ爆危险漏洞,“QQ游戏邀请大盗”邀请你玩病毒
QQ爆危险漏洞,“QQ游戏邀请大盗”邀请你玩病毒
卡巴再掀封key风暴 流传网络半数以上key被封
卡巴再掀封key风暴 流传网络半数以上key被封
高手讲座:如何捕获电脑病毒样本
高手讲座:如何捕获电脑病毒样本
27种恶意流氓软件的清除方法
27种恶意流氓软件的清除方法
推荐阅讯
  • 加速你的杀毒引擎 卡巴斯基设置教程
  • 药到病除 查杀几种QQ流行病毒的方法
  • 网友举报:屁屁宽频软件自带木马病毒
  • 关于sxs.exe病毒
  • 日记:大战10个回合 干掉成堆的木马和流氓软
  • WAP手机上网防病毒攻略
  • 手机病毒的发展简析:是儿戏还是危机
  • 详细解答六大QQ病毒特征及清除方法
  • 关于查杀“灰鸽子2005”的一点建议
  • 网页恶意代码的预防
阅读排行
  • 1.关于sxs.exe病毒
  • 2.网友举报:屁屁宽频软件自带木马病毒
  • 3.services.exe病毒清除详解
  • 4.彻底解决services.exe进程病毒
  • 5.EXERT.exe、LSASS.exe病毒木马查杀
  • 6.如何清除每次开机时自动弹出的网页
  • 7.四款最流行的反恶意软件对比测试(上)
  • 8.查找与清除插入式特络伊木马
  • 9.恢复威金病毒感染的EXE文件小方法
  • 10.知名IT网站评出全球十大计算机病毒
专题教程
  • 大话G游 专题:手机病毒揭密
  • ARP攻击防范与解决方案 路由故障处理手册
  • Picasa中文版_Picasa教程 专题:清除流氓软件
  • Firefox专题 seo搜索引擎优化专区
  • 重装Windows必知的事情 装机之必备软件大行动
病毒专杀栏
  • 杀毒软件反被病毒杀 连"救命"都不能喊
  • 金山ARP防火墙
  • 还原卡神话破灭“机器狗”病毒来势汹汹
  • cctv经济半小时:你的手机现在安全吗?
  • 新挂马方式开始流行 ARP挂马称雄局域网
  • 木马和病毒清除的通用解法
  • IP地址不再冲突 查找ARP攻击者元凶
  • 教你几招识别和防御Web网页木马
  • 分析:封杀BT只是暂时的止痛药
  • QQ爆危险漏洞,“QQ游戏邀请大盗”邀请你玩病
关于我们 | 诚聘英才 | 联系我们 | 版权声明 | 网站大事 | 网站地图 | 意见建议
CopyRight 2005-2007 Jztop.Com 版权所有 未经许可 请勿转载