Share |
Malware and antivirus software

ESET NOD32 病毒資訊: 手機病毒簡單分析

Created: 2009-10-07 12:28:45

“智慧型手機(Smartphones)和“掌上電腦(PPC)”已在通訊、娛樂和應用服務中廣泛使用。而隨著這些小型電腦更加規模化並集成了越來越多尖端技術的同時,它們面臨攻擊和漏洞的危險也已高過以往。

手機病毒實際上是針對新一代智慧型多媒體可移動設備系統上編寫的可執行程序,世界上第一個手機病毒“VBS.Timofonica”於2000年6月在西班牙出現,該病毒通過營運商Telefonica的移動系統向該系統內的任意用戶發送罵人的短訊,因此當時該短訊充其量也只能算是惡作劇而已。 2004年12月,國內首例手機病毒“Caribe”在上海被發現,據專家分析,“Caribe”其實就是去年6月份由國際病毒組織29A發布的首例概念性手機病毒“卡比爾”,由於病毒發作後在手機螢幕上出現Caribe字樣,因此也稱為Caribe病毒。該病毒能夠運行在裝有SymbianOSSeries 60操作系統的智慧型手機上,主要通過藍芽設備傳播。


實際上手機病毒大致通過以下幾種方式傳播:
1.通過無線紅外線或藍芽技術傳播。
2.利用短訊或彩訊進行攻擊。
3.利用郵件附件進行傳播。
4.利用感染手機可執行檔案,通過手機下載傳播。
5.利用手機Bug傳播。
一旦感染了手機病毒,可能會導致用戶手機死機、關機、資料被刪、向外發送垃圾郵件、撥打電話等,甚至還會損毀SIM卡、儲存卡、芯片等硬體。當手機中毒後,病毒會控製手機進行惡意支付、惡意訂購等業務,或者自動大量發送彩信或撥打電話造成高額話費;或者將手機裡的隱私數據通過聯網的方式,來進行電話竊聽和監視,竊取用戶隱私信息。
手機病毒的處理,兩種方式:

  1. 手動解決,需要對手機系統比較熟悉,進行病毒檔案的刪除,或者手機的格式化系統重做。有個比較簡單易行的方式,但並非對所有病毒都有用的方式是:將中毒手機的手機卡取出插入另外一部手機,將所有訊息刪除即可。
  2. 安裝防毒軟體,比如ESET 防病毒軟體手機版(ESET Mobile Antivirus ),它針對手機病毒的傳播機制進行卓有成效的攔截與防護處理,視圖如下:

                                   

對於此軟體及相關軟體的使用,會在往後的文章逐步予以介紹。