频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

手机病毒出组合拳 攻击个人电脑

作者: 出处:趋势科技  (  ) 砖  (  ) 好  评论 ( ) 条  进入论坛
更新时间:2006-05-30 11:39
关 键 词:手机病毒
阅读提示:SYMBOS_CARDTRP.A病毒的出现把手机病毒提高到一个新的层次, 它不仅攻击Symbian 60系列手机,而且攻击运行微软操作系统的个人电脑。

趋势科技发布了即可以攻击Symbian手机,还能攻击个人电脑的SYMBOS_CARDTRP.A病毒警报。趋势科技表示虽然在过去几年里,人们比较关注手机病毒,但由于其传播能力有限,危害性不如PC病毒,导致大多数人并不认为这是个严重的威胁。趋势科技安全专家一直警告说,喜欢新兴技术的病毒作者将不断提高手机病毒的破坏性,并且最终将发展至全面的移动攻击。趋势科技公司防病毒和内容安全研究人员发现了这种移动威胁。

SYMBOS_CARDTRP.A病毒的出现把手机病毒提高到一个新的层次, 它不仅攻击Symbian 60系列手机,而且攻击运行微软操作系统的个人电脑。它能够通过以下两种途径得到传播:

1) 通过蓝牙技术或彩信手动接收到病毒
2) 通过网络下载并安装了病毒

现在来了解一下它的工作过程:

如同以前的病毒一样, SYMBOS_CARDTRP. A采用了伪装技术,诱骗用户从蓝牙接收或者从网络下载。病毒安装包到达移动设备。

手机病毒出组合拳 一箭双雕

一旦用户安装, 病毒使用SKULLS病毒(著名的骷髅头病毒)技术重写安装在受感染手机的大多数应用程序,从而导致这些应用程序无法正常工作。其中包括文件管理应用程序,使用户不能够轻易删除病毒文件.

手机病毒出组合拳 一箭双雕

同时该病毒包括一个Caribe病毒,一旦安装就会被执行,向附近的手机传播Caribe病毒.

手机病毒出组合拳 一箭双雕

这种病毒同其他病毒的不同之处在于感染基于 Windows的个人电脑的能力。如果用户将受到感染的存储卡插入到个人电脑中,病毒就有可能感染个人电脑,并随后试图扩散到其他电脑中。

SYMBOS_CARDTRP.A将下列4个文件保存在 E:目录中。 (在手机中一般是外部存储卡):

fsb.exe,被趋势科技检测为 BKDR_BERBEW.Q,会企图危及机器并盗取密码信息
buburuz.ICO,显示为存储卡的图标文件
autorun.inf,会企图自动执行fsb.exe文件
SYSTEM.exe,被趋势科技检测为 WORM_WUKILL.B


当存储卡插入一台装有Windows操作系统的计算机中时,autorun.inf文件就会试图执行 fsb.exe文件。同时,尽管SYSTEM.exe不包括自启动路径 ,但是它会显示为一个合法的文件夹图标,并试图引诱用户去打开它。

一旦成功执行,恶意程序就会加载 WORM_WUKILL.B,从而试图向其他的个人电脑传播。

通过对CardTrap.A病毒的分析,我们可以看出病毒作者对手机使用者行为的洞悉,现在大多数用户对手机安全没有太多的认知,很多手机没有装防病毒软件,一旦手机中毒,一般都是把手机存储卡插入PC,从PC上拷贝防病毒软件,殊不知这样就中了病毒的招。

在这个阶段,通过 SYMBOS_CARDTRP进行感染的可能性还是比较低的。趋势科技(中国)有限公司资深病毒专家李晶告诫各位用户说,保持警觉是比较谨慎的。“这种攻击只是一种概念型病毒,但是它预示着一种新型混合攻击即将来临”。李晶说道,“由于移动攻击会继续演化,很可能我们将来会看到类似攻击。由于通讯传播技术越来越强大,手机携带感染的潜力就会越大。”

趋势科技的安全专家推荐用户采取下列措施来防范此类以及其他类型的攻击。

不要接受你所不认识的人发送过来的任何应用程序或短消息, 尤其是出乎预料的应用程序或短消息。

只从可信任的站点下载应用程序。即使是可信任的站点,下载之前,也要证实该程序是你所期望下载的程序。

安装专业厂商的手机防病毒软件。

(责任编辑 zhaohb musicemail#sohu.com TEL:(010)68476636-8007)

发表
查看
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
名称:Vista精品应用黄皮书
简介:《Vista精品应用黄皮书》囊括了Vista的各方面内容。此次的精简版,是将里面的内容做了提取,便于用户下载和使用。内容包含了各种Vista的安装与实施、技巧与解析以及各种Vista相关学习文档和相关软件的安全下载。该电子书是了解和应用Vista人员必备的工具手册,并且也是第一本
名称:2006中国IT论坛精品集合
简介:本书由“51CTO论坛推广联盟”制作完成。书中所有内容均来自各联盟成员的论坛(网站)。制作本书的目的是为了集中大家的优势资源,将更多更精彩的内容带给广大技术爱好者。本书是联盟成立以来制作的第一本书。
关键字阅读
频道精选
主编信箱 热线:010-66476606 告诉我们您想看的:专题 文章
关于我们 | 诚聘英才 | 联系我们 | 网站大事 | 意见反馈 | 网站地图
Copyright©2005-2007 51CTO.COM 版权所有