當(dāng)前位置: CNMO > 新聞 > 正文

手機(jī)病毒特全方位解析 金山董博英專(zhuān)訪

CNMO 【原創(chuàng)】 作者:鄒蕾,孟濱 2010-07-26 07:14
評(píng)論(0
分享

惡意木馬三種表現(xiàn)形式:惡意偷網(wǎng)、惡意扣費(fèi)、遠(yuǎn)程操控

  另外一種能夠威脅手機(jī)安全的方式叫做“木馬”,但是它并不屬于手機(jī)病毒范圍之內(nèi),因?yàn)樗痪邆淇蓚鞑バ?。手機(jī)木馬分為三種表現(xiàn)形式:惡意偷網(wǎng)、惡意扣費(fèi)和遠(yuǎn)程操控。所謂的惡意偷網(wǎng),就是用戶在并沒(méi)有使用手機(jī)的上網(wǎng)服務(wù)時(shí),手機(jī)自動(dòng)后臺(tái)連網(wǎng),進(jìn)行數(shù)據(jù)流量的消耗。這一木馬給那些沒(méi)有開(kāi)通數(shù)據(jù)流量的用戶或者是包月流量已經(jīng)用完的用戶造成了不小的損失,因?yàn)榇蠹叶贾罃?shù)據(jù)流量在超過(guò)套餐之外后的費(fèi)用還是比較高的。

  而“惡意扣費(fèi)”的表現(xiàn)形式就更多了,其中常見(jiàn)的一種是內(nèi)置在山寨手機(jī)中的惡意程序,另外一種則能夠向中國(guó)移動(dòng)等運(yùn)營(yíng)商自動(dòng)開(kāi)通運(yùn)營(yíng)商的業(yè)務(wù),而用戶則是無(wú)完全不知情。大家都知道,像中國(guó)移動(dòng)的短信業(yè)務(wù),一般都會(huì)進(jìn)行二次確認(rèn),也就是說(shuō)當(dāng)你確認(rèn)開(kāi)通后,中移動(dòng)還會(huì)向你發(fā)送一條短信,問(wèn)你是否確定開(kāi)通。這種方式可以避免用戶的誤操作導(dǎo)致不必要業(yè)務(wù)的開(kāi)通,實(shí)際上是比較人性化的,但是某些木馬卻能夠?qū)⑦@兩次中移動(dòng)發(fā)來(lái)的確認(rèn)短信屏蔽掉,讓用戶根本看不到這兩條短信,并且主動(dòng)回復(fù)中移動(dòng)進(jìn)行業(yè)務(wù)開(kāi)通的確認(rèn)。

  相比前兩種木馬形式,“遠(yuǎn)程操控”似乎危害更為嚴(yán)重,比如一種叫做“藍(lán)牙間諜”的惡意程序,可以通過(guò)藍(lán)牙連接用戶,當(dāng)用戶同意通過(guò)藍(lán)牙連接設(shè)備之后,可以任意復(fù)制或刪除手機(jī)的數(shù)據(jù),可能導(dǎo)致用戶的電話本、短信等重要私人信息被盜。

金山董金英專(zhuān)訪 金山董金英專(zhuān)訪
藍(lán)牙間諜木馬

  另外一個(gè)較為流行的“遠(yuǎn)程操控”木馬——“按鍵精靈”同樣也具有十足的危害?!鞍存I精靈”是塞班系統(tǒng)上出現(xiàn)的一個(gè)以盜取用戶賬號(hào)密碼等隱私信息為主要目的木馬,它的具體表現(xiàn)有:1.偽裝自己,通過(guò)插件或“寄生”的方式隱藏在正常的軟件中,從表面上看用戶完全不知道它下載的軟件里面包含了這個(gè)病毒。2.該病毒一旦被用湖安裝,它就會(huì)自動(dòng)運(yùn)行,并且在后臺(tái)監(jiān)控用戶的所有按鍵,如果用戶在手機(jī)上使用網(wǎng)上銀行或炒股軟件等,它會(huì)通過(guò)監(jiān)控將賬號(hào)密碼記錄下來(lái)。3.該病毒具備遠(yuǎn)程控制能力,它可以接收遠(yuǎn)程控制指令,將用戶的按鍵記錄等通過(guò)短信發(fā)送出去,導(dǎo)致隱私泄漏。

金山董金英專(zhuān)訪
按鍵精靈木馬

惡意木馬的主要途徑

  從上述威脅來(lái)看,無(wú)論是手機(jī)病毒還是手機(jī)木馬似乎都給用戶帶來(lái)了嚴(yán)重的困擾,而很多都是在用戶并不之情的情況下安裝了這些木馬或病毒,那么這些安全問(wèn)題又是通過(guò)什么方式被安裝在我們的手機(jī)中呢?而在實(shí)際生活中又該怎樣去預(yù)防呢?董博英告訴我們,目前能夠使手機(jī)遭受到惡意木馬的主要途徑有:1.下載 2.短信 3.藍(lán)牙 4.內(nèi)置 5.與PC連接等幾種主要方式。

手機(jī)病毒特全方位解析 金山董博英專(zhuān)訪
惡意木馬的最主要途徑是“下載”

  上述幾種方式中,通過(guò)下載方式中木馬的情況最為常見(jiàn),特別是通過(guò)手機(jī)瀏覽器登錄的網(wǎng)站,目前國(guó)家對(duì)WAP的檢查力度遠(yuǎn)遠(yuǎn)低于WWW網(wǎng)站,因此用戶通過(guò)WAP下載應(yīng)用程序中木馬的情況要多于WWW網(wǎng)站的下載?!皟?nèi)置”方式需要特別提及,這種方式不僅在MTK山寨手機(jī)中較為常見(jiàn),另外還有部分SP服務(wù)商會(huì)找到手機(jī)的水貨渠道,然后在水貨手機(jī)中安置一些扣費(fèi)的惡意程序,如果我們發(fā)現(xiàn)了一些不知名程序,一定要先卸載。另外一種“與PC連接”僅會(huì)存在Windows Mobile手機(jī)上,通過(guò)與搭載微軟操作系統(tǒng)的PC連接,部分電腦中的病毒可能會(huì)傳播到手機(jī)上,但是這種情況發(fā)生的可能性十分小。而在通常情況下,如果用戶想要更放心一些,那么最好就是在手機(jī)中安裝一個(gè)手機(jī)版的殺毒軟件,這樣在病毒庫(kù)不斷更新的情況下,用戶可以遠(yuǎn)離上述病毒和木馬的困擾。

分享

加入收藏

網(wǎng)友評(píng)論 0條評(píng)論
用其他賬號(hào)登錄:
請(qǐng)稍后,數(shù)據(jù)加載中...
查看全部0條評(píng)論 >
潮機(jī)范兒

Copyright © 2007 - 北京沃德斯瑪特網(wǎng)絡(luò)科技有限責(zé)任公司.All rights reserved 發(fā)郵件給我們
京ICP證-070681號(hào) 京ICP備09081256號(hào) 京公網(wǎng)安備 11010502036320號(hào)