Jetmen Revival downloads Forum Index
RegisterSearchFAQMemberlistUsergroupsGalleriesLog in
【鼎力推荐

 
Reply to topic    Jetmen Revival downloads Forum Index » Jetmen Revival Downloads View previous topic
View next topic
【鼎力推荐
Author Message
ghdhair100
Forum Master
Forum Master



Joined: 15 Dec 2010
Posts: 1972
Read: 0 topics

Location: England

Post 【鼎力推荐
  据说该病毒源自于用户用手机在一个网站论坛上下载安装了一款名为“手机保险箱”的应用软件,而中了病毒,使得她的手机成了僵尸手机。
  另据网秦全球手机安全中心最近捕获并分析出涉及的本事件的3个重点病毒样本,分别为ShadowSrv.A病毒、FC.Downsis.A病毒、BIT.NMapPlug.A病毒,网秦将此类病毒统一命名为“手机僵尸”病毒群。中了“手机僵尸”的手机会自动向外发送如:“世界杯视频新闻免费直播……”、“推荐‘非诚勿扰 ’嘉宾语录及现场视频……” “(官方)紧急通知:诺基亚6120CEM750型号存在漏洞,请速升级!诺基亚NOKIAN78型号存在漏洞,请速升级!点击网址下载安装升级等”带有恶意链接短信,大多短信内容均与目前的社会热门事件相关,因此极易导致手机用户中招。

  下载了正常的“手机保险箱”应用软件包,并请专业技术人员把它和藏有病毒的那个手机保险箱软件包进行比对比,发现这两个数据包从表面上看他们是一模一样的,这个包是348KB,这个是从官网下载的一个正常的包。但是这个包我们可以看到它是458KB,这个是手机用户从论坛上下载的一个包。我们可以用一个察看数据包结构的一个常用的软件来看一下,我们可以看到这个地方有一个手机保险箱的程序,这地方有一个名为“Nokie Maps plug”这个包,我们可以打开进去看看,这个名为“Nokia-ox20030C77.exe”这个“exe”就是我们所说的手机僵尸病毒。这个包就是正常的手机保险箱的程序。可以看到这个包它是一个单一的包。
  这个手机保险箱应用软件属性显示是一家名为成都奇妙科技有限公司制作的。然而,该公司表示,他们不会把软件放在网站论坛上进行推广。

  专业机构对“僵尸手机”病毒样本的分析结果表明,目前这类病毒主要有两种传播机制,一种是利用短信带下载链接的形式传播,另一种是捆绑或伪装成正常的手机软件来诱骗用户下载安装。据专家介绍,手机用户缺乏相关专业知识和工具,因此很难发现所使用的软件或链接是否暗藏病毒。
  来源及识别方法
  中央电视台《每周质量报告》播出了一期关于“手机僵尸”病毒的报告。手机用户小王发现自己在没有发送短信的情况下产生了大量短信费,同时,小王通讯录的联系人接到用户发出的广告短信。小王随即询问了当地运营商,得知自己的手机可能中了病毒。据了解,这就是“手机僵尸”。这种病毒的可怕之处是,它的传播力度很大,被发送的手机也会立刻感染“僵尸病毒”,因此,这种如同传销的模式很快就会使大量的手机感染病毒。
  病毒一旦被激活,就会将手机的SIM卡信息传回病毒服务器,然后病毒服务器会向手机通讯录中的联系人发送含有病毒的广告短信,这样病毒将会以传销的方式继续传播下去。北京邮电大学网络与交换国家重点实验室邹仕洪副教授表示,目前网络中的手机病毒非常多,“手机僵尸”病毒具有主动攻击性,非常危险。根据国家互联网应急中心的统计显示,截至今年9月,已经有100万手机感染了这种病毒。
  据记者了解,病毒制造者主要依靠这种“僵尸短信”推动广告。通过自动推动,这些病毒制造者往往能够获得大量的利润。
  专家说法
  “手机僵尸”是如何传播的?
  技术人员经过检测试验发现,“手机僵尸”病毒隐藏在手机里一个名为手机保险箱的应用软件中,这种手机病毒是和手机保险箱这个手机应用软件捆绑在一块的,手机用户一旦下载安装了这种被捆绑病毒的软件,手机也就不知不觉中毒了。中了病毒的手机,首先会将手机的SIM卡标识等配置信息上传到黑客控制的服务器,然后黑客就可以通过服务器下发手机,控制手机随时给任何号码发送任何内容的短信。专家分析后还发现,小王手机中的这种病毒还具有罕见的攻击性,会悄悄地发送短信去攻击别的手机,所发出去的一些短信里面的链接,是藏有病毒的,一旦其他的人收到短信,点击了这个链接,则会被安装上类似的病毒。而且,这部手机又会去攻击别人的手机。
  据专业机构对僵尸手机病毒样本研究分析的结果表明,目前,这类病毒主要有两种传播机制:一种是利用短信带下载链接的形式进行传播;一种是捆绑或伪装成正常的手机软件来诱骗用户下载安装。
  小王就是因为用手机在一个网站论坛上下载安装了一款名为“手机保险箱”的应用软件,而中了病毒,使得她的手机成了僵尸手机。但这个应用软件的官方版本是不含有病毒的,是有人将病毒插件植入了软件中供用户下载。而目前病毒制造者主要依靠这种“僵尸短信”推送广告。通过自动推送,这些病毒制造者往往能够获得大量的利润。
  据悉,从2004年全球出现首个手机病毒以来,手机病毒层出不穷,被感染的手机要么就是使用功能被破坏了,要么就是被恶意扣费,或者被窃取了用户隐私,或者狂发短信、狂发彩信,消耗了大量资费,但像僵尸手机病毒这样被黑客成规模控制去发送广告信息,还是第一次被发现。
  ■据CCTV
  财经提醒
  如何防范手机病毒
  面对日益猖獗的手机病毒,我们应该如何防范?对于陌生人发送的短信息,请不要轻易打开,更不要转发,应及时删除。如果键盘被锁死,可以取下电池后开机再删除,如果仍无法删除,可以尝试将手机卡换到另一型号的手机上删除,如果病毒一直占据内存,无法进行清除,可以将手机拿到厂商维修部重写芯片程序。
  对于手机病毒的预防措施不得不提到手机病毒软件,用户可以直接到金山、瑞星等国内著名杀毒网站下载安装手机杀毒软件。部分手机购买时已经附带手机病毒软件,手机用户可以省去这个步骤。如果已经感染手机病毒的用户请立即删除病毒应用程序,并重新安装应用程序。如果仍无法使用,则应与手机服务商联系,尽快通过无线网站对手机进行杀毒,或通过手机的IC接入口或红外传输接口进行杀毒。
Many years ago there lived an Emperor who was so exceedingly fond of fine new clothes that he spent vast sums of money on dress. To him clothes meant more than anything else in the world. He took no interes
related links:


[link widoczny dla zalogowanych]


The post has been approved 0 times
Fri 8:30, 04 Mar 2011 View user's profile
Display posts from previous:    
Reply to topic    Jetmen Revival downloads Forum Index » Jetmen Revival Downloads All times are GMT + 2 Hours
Page 1 of 1

 
Jump to: 
You can post new topics in this forum
You can reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum


fora.pl - załóż własne forum dyskusyjne za darmo
Powered by phpBB © 2001, 2005 phpBB Group
Design by Freestyle XL / Music Lyrics.
Regulamin