加载中...
个人名片
  • 姓名:王振梓
  • 性别:男
  • 地区:暂无
  • QQ号:暂无
  • Email:zhen.zi123@163.com
  • 个人签名: 河北南宫
最近谁来看过我
博客统计
    日志总数:603 篇
    回复总数:594 条
    留言总数:9 条
    日志阅读:1452474 人次
    总访问数:1877065 人次
写博文首页 >> 查看nangong-wangzi发表的博文
手机僵尸病毒[2010/11/8 17:36:00|by:nangong-wangzi]
手机僵尸”病毒的手机发送的短信中,有一大部分是广告短信。据悉,我国的网站往往把短信宣传交给渠道商

  

[7]
来做,而渠道商很有可能是这种病毒的始作俑者。渠道商发送一条短信往往要花费3分钱,而每次一般要发送10万条,这样成本就要3000元,而渠道商获得的收益往往是6000元。而通过在短信中植入“手机僵尸”病毒,同样花费3000元的成本,发送出的短信通过自动传播,往往渠道商能够获得原来10倍的利润。有业内人士表示,这是渠道商非常愿意采取的方式。邹仕洪表示,虽然目前手机病毒很多,但是以发送广告短信为目的的还是第一次出现。

安全建设

  从目前看,手机安全市场主要由安全软件提供商来推动,终端企业和运营商的积极性不高。而要调动终端企业和运营商的积极性,打造一个良性的商业合作模式很重要。 良性的商业模式是要创造多赢的局面,不仅安全厂商要受益,运营商和终端企业同样要受益。目前,360、金山、瑞星、信安易、江民等传统厂商的产品仍以免费为主。部分厂商采用了传统的PC杀毒软件的销售模式,例如卡巴斯基、F-Secure、Symantec、McAfee等,向用户提供标准的产品功能软件包。 

  “标准化产品有助于为用户提供完善、全面的安全保护,但是统一的产品组合和收费标准,在很大程度上会损害用户的使用积极性,不利于该产品用户数量的快速增长。”Frost&Sullivan分析师王振莹说。 

  林宇认为,随着手机安全市场逐步走向成熟,实力较强的厂商必将选择免费和付费相结合的商业模式,即基础防护功能免费、个性化的增值业务收费的模式。 

  在3G智能时代,运营商主导产业发展的局面越来越明显,以运营商为核心打造安全产业链也就成为不可逆转的趋势。专家表示,除预装的合作模式以外,手机安全厂商可以为运营商的移动应用商店提供安全扫描服务,还可以为运营商提供手机安全功能相关的业务内容支撑。 

  工业和信息化部科技司副巡视员代晓慧指出,手机安全涉及运营商、手机制造商、手机安全软件厂商以及用户等环节,各方应加强配合,携手合作,促进我国手机产业健康快速发展,同时应加强手机安全关键技术的研究,逐步建立科学合理的手机安全标准体系,为手机安全提供强大的技术标准支撑。





 
应对对策

  移动互联网安全需加强

  据悉,我国的移动互联网安全目前非常令人担忧。目前,很多手机病毒不但能够逃出杀毒软件和运营商的围追堵截,甚至能够将杀毒软件杀掉。除了“手机僵尸”病毒,目前,网络上还出现了病毒的变种,这种病毒能够专门在手机锁定的状态下自动发送信息,很难被用户察觉。

  要应对越来越猖獗的手机病毒传播,还需要相关监管部门加强管理,还移动互联网一个安全的环境,促进其健康发展。





 
识别方法

  据说该病毒源自于用户用手机在一个网站论坛上下载安装了一款名为“手机保险箱”的应用软件,而中了病毒,使得她的手机成了僵尸手机。

  这个手机保险箱应用软件属性显示是一家名为成都奇妙科技有限公司制作的。然而,该公司表示,他们不会把软件放在网站论坛上进行推广。

  下载了正常的“手机保险箱”应用软件包,并请专业技术人员把它和藏有病毒的那个手机保险箱软件包进行比对,发现这两个数据包从表面上看他们是一模一样的,这个包是348KB,这个是从官网下载的一个正常的包。但是这个包我们可以看到它是458KB,这个是手机用户从论坛上下载的一个包。我们可以用一个察看数据包结构的一个常用的软件来看一下,我们可以看到这个地方有一个手机保险箱的程序,这地方有一个名为“Nokie Maps plug”这个包,我们可以打开进去看看,这个名为“Nokia-ox20030C77.exe”这个“exe”就是我们所说的手机僵尸病毒。这个包就是正常的手机保险箱的程序。可以看到这个包它是一个单一的包。





  面对日益猖獗的手机病毒,我们应该如何防范?对于陌生人发送的短信息,请不要轻易打开,更不要转发,应及时删除。如果键盘被锁死,可以取下电池后开机再删除,如果仍无法删除,可以尝试将手机卡换到另一型号的手机上删除,如果病毒一直占据内存,无法进行清除,可以将手机拿到厂商维修部重写芯片程序。



  对于手机病毒的预防措施不得不提到手机病毒软件,用户可以直接到金山、瑞星等国内著名杀毒网站下载安装手机杀毒软件。部分手机购买时已经附带手机病毒软件,手机用户可以省去这个步骤。如果已经感染手机病毒的用户请立即删除病毒应用程序,并重新安装应用程序。如果仍无法使用,则应与手机服务商联系,尽快通过无线网站对手机进行杀毒,或通过手机的IC接入口或红外传输接口进行杀毒。

  设置拒收陌生人短信,开启短信防火墙也有一定的做用,但是如果电信运营商不进行很好的过滤,基本上无法防范此类病毒。

  





100万部手机变僵尸



感染症状

  手机染毒后每天自动发送广告短信 消耗机主话费

  电影里人被僵尸咬到后也变成僵尸咬人的情节,上演了“手机”版本。昨日,央视《每周质量报告》报道了“手机僵尸”病毒的危害和成因。据悉,在9月的第一周,全国就发现将近一百万部手机感染这种病毒。

  北京手机用户王女士发现自己没发短信却被莫名扣费,同时,她的朋友也在深更半夜收到了她发出的广告短信。王女士在手机安全公司检测后发现,她的手机中了“手机僵尸”的病毒。这种病毒能够自动向手机中的联系人发送广告短信,并通过短信进行连续传播,具有很强的攻击性。

感染方式

  捆绑插件发毒信

  专业人员发现,手机里一个名为手机保险箱的应用软件中捆绑着一个小插件,其实就是一种手机病毒。中了病毒的手机,首先会将手机的SIM卡标识等配制信息上传到黑客控制的服务器,然后黑客就可以通过服务器下发手机,控制手机随时给任何号码发送任何内容的短信。

  央视记者了解到,这种病毒具有罕见的攻击性,所发出去的一些短信里面的链接也是藏有病毒的,一旦其他的人收到短信,点击链接,则会被安装上类似的病毒。而且,这部手机又会去攻击别人的手机。

僵尸传播

  类似传销组织

  从事手机安全研究多年的北邮教授邹仕洪称,这种病毒的传播特点有点像传销组织,一级感染一级,时间越长,被感染和控制的手机也就越多,它呈现指数级爆炸型增长。国家互联网应急中心运行部主任周勇林称,9月的第一周就发现全国将近一百万部手机感染这种病毒。据悉,僵尸手机病毒很难被用户和运营商发觉。

  利润10倍

  渠道商或为元凶

  由于互联网环境开放,很多人可以冒用IP,在论坛上发布带有病毒的软件供人下载,因此要追查病毒的制造者和传播者很难。技术人员发现,在中了“手机僵尸” 病毒的手机发送的短信中,有一大部分是广告短信。据悉,游戏等网站往往把短信宣传交给渠道商来做,而渠道商有可能是这种病毒的元凶。据业内人士介绍,渠道商发送一条短信要花费0.03元至0.05元,而每次一般要发送10万条,这样成本约为3000元,收益大约为6000元。而通过在短信中植入“手机僵尸”病毒,同样花费3000元的成本,发送出的短信通过自动传播,能带来10倍,即6万元的利润。100万部手机每天耗费用户话费约为200万元。

变种病毒

  能灭杀毒软件

  除了“手机僵尸”病毒,目前,网络上还出现了病毒的变种,这种病毒能够在手机锁定的状态下自动发送信息,很难被用户察觉。同时,越来越多的手机病毒不但能逃过运营商的围追堵截,甚至能够将杀毒软件杀掉。

阅读次数(295) | 回复数(0)
上一篇:棉花价格
下一篇:自强奉献追梦

loading...