设为首页 友情链接
在线留言 发表文章
加入收藏 广告联系

刺猬首页

| 专案技术 | 网络技术 | 图形图象 | 网络编程 | 网页设计 | 操作系统 | 服务器 | 技术白皮书 | 在线实验室 | 刺猬论坛 |
  | 数据库 | 设计赏析 | 存储频道 | 网络安全 | 私服架设 |  Solaris | 网站评估 | PC维护技巧 | 下载中心 | 博 客 |
专题: | Linux | java | cisco | 防病毒 | 刀片 | SOA | iscsi | ASP.NET | SQL | Oracle |
您现在的位置: IT公社 IT community >> 防病毒 >> 病毒查杀 >> 教程正文 用户登录 新用户注册
专 题 栏 目
最 新 热 门
最 新 推 荐
相 关 文 章
IE病毒常用查杀方法简介
防微杜渐:网络病毒安全…
亲手编制Word病毒 深入理…
纠正14条查杀电脑病毒的…
新木马屠城 防杀木马病毒…
认识病毒——计算机病毒…
反病毒三大技术
计算机病毒传染的一般过…
计算机病毒的触发
国际上对病毒命名的惯例
  手机病毒出组合拳 攻击个人电脑       
手机病毒出组合拳 攻击个人电脑
 

【导读】SYMBOS_CARDTRP.A病毒的出现把手机病毒提高到一个新的层次, 它不仅攻击Symbian 60系列手机,而且攻击运行微软操作系统的个人电脑。

趋势科技发布了即可以攻击Symbian手机,还能攻击个人电脑的SYMBOS_CARDTRP.A病毒警报。趋势科技表示虽然在过去几年里,人们比较关注手机病毒,但由于其传播能力有限,危害性不如PC病毒,导致大多数人并不认为这是个严重的威胁。趋势科技安全专家一直警告说,喜欢新兴技术的病毒作者将不断提高手机病毒的破坏性,并且最终将发展至全面的移动攻击。趋势科技公司防病毒和内容安全研究人员发现了这种移动威胁。

SYMBOS_CARDTRP.A病毒的出现把手机病毒提高到一个新的层次, 它不仅攻击Symbian 60系列手机,而且攻击运行微软操作系统的个人电脑。它能够通过以下两种途径得到传播:

1) 通过蓝牙技术或彩信手动接收到病毒

2) 通过网络下载并安装了病毒

现在来了解一下它的工作过程:

如同以前的病毒一样, SYMBOS_CARDTRP. A采用了伪装技术,诱骗用户从蓝牙接收或者从网络下载。病毒安装包到达移动设备。

手机病毒出组合拳 一箭双雕

一旦用户安装, 病毒使用SKULLS病毒(著名的骷髅头病毒)技术重写安装在受感染手机的大多数应用程序,从而导致这些应用程序无法正常工作。其中包括文件管理应用程序,使用户不能够轻易删除病毒文件.

手机病毒出组合拳 一箭双雕

同时该病毒包括一个Caribe病毒,一旦安装就会被执行,向附近的手机传播Caribe病毒.

手机病毒出组合拳 一箭双雕

这种病毒同其他病毒的不同之处在于感染基于 Windows的个人电脑的能力。如果用户将受到感染的存储卡插入到个人电脑中,病毒就有可能感染个人电脑,并随后试图扩散到其他电脑中。

SYMBOS_CARDTRP.A将下列4个文件保存在 E:目录中。 (在手机中一般是外部存储卡):

fsb.exe,被趋势科技检测为 BKDR_BERBEW.Q,会企图危及机器并盗取密码信息

buburuz.ICO,显示为存储卡的图标文件

autorun.inf,会企图自动执行fsb.exe文件

SYSTEM.exe,被趋势科技检测为 WORM_WUKILL.B



当存储卡插入一台装有Windows操作系统的计算机中时,autorun.inf文件就会试图执行 fsb.exe文件。同时,尽管SYSTEM.exe不包括自启动路径 ,但是它会显示为一个合法的文件夹图标,并试图引诱用户去打开它。

一旦成功执行,恶意程序就会加载 WORM_WUKILL.B,从而试图向其他的个人电脑传播。

通过对CardTrap.A病毒的分析,我们可以看出病毒作者对手机使用者行为的洞悉,现在大多数用户对手机安全没有太多的认知,很多手机没有装防病毒软件,一旦手机中毒,一般都是把手机存储卡插入PC,从PC上拷贝防病毒软件,殊不知这样就中了病毒的招。

在这个阶段,通过 SYMBOS_CARDTRP进行感染的可能性还是比较低的。趋势科技(中国)有限公司资深病毒专家李晶告诫各位用户说,保持警觉是比较谨慎的。“这种攻击只是一种概念型病毒,但是它预示着一种新型混合攻击即将来临”。李晶说道,“由于移动攻击会继续演化,很可能我们将来会看到类似攻击。由于通讯传播技术越来越强大,手机携带感染的潜力就会越大。”

趋势科技的安全专家推荐用户采取下列措施来防范此类以及其他类型的攻击。

不要接受你所不认识的人发送过来的任何应用程序或短消息, 尤其是出乎预料的应用程序或短消息。

只从可信任的站点下载应用程序。即使是可信任的站点,下载之前,也要证实该程序是你所期望下载的程序。

安装专业厂商的手机防病毒软件。

(责任编辑 zhaohb musicemail#sohu.com TEL:(010)68476636-8007)

频道声明:本频道的文章除部分特别声明禁止转载的专稿外,可以自由转载.但请务必注明出出处和原始作者 文章版权归本频道与文章作者所有.对于被频道转载文章的个人和网站,我们表示深深的谢意。

原始作者:佚名 录入时间:2006-10-13
信息来源:不详 投稿信箱:itqoo@126.com
教程录入:admin    责任编辑:admin 
  • 上一个教程:

  • 下一个教程:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    - 关于我们 - 合作伙伴 - 友情链接 - 广告刊登 - 投稿热线 - 在线留言版权声明联系方式 -
    IT公社版权所有 粤ICP备05127012号
    Copyrigh@2005-2006 itqoo.com.Inc All Rights Reserved  推荐分辨率 1024*768
    联系站长:E-Mail:itqoo@126.com     MSN:urchincc@hotmail.com    QQ:点击这里给我发消息
    特别感谢:亿太网络提供空间支持