智能终端和移动互联网的发展使越来越多的手机用户开始使用丰富的手机应用,由于手机和资费紧密相联,在经济利益的驱动下,有些应用提供商利用手机病毒或者恶意程序,发送垃圾短信、盗取用户隐私、恶意扣费、诈骗用户等问题,给手机用户带来很大的困扰和损失。
2010年,手机病毒及恶意软件进入空前活跃期,手机病毒这个潘多拉盒子被打开。网秦手机安全中心截获了大量手机病毒,并发布相关的处理措施,在一定程度上扼住了手机病毒的传播,现在来看看网秦手机安全中心截获的十大手机病毒。
一、 手机僵尸病毒
病毒名:手机僵尸病毒(BIT.NmapPlug、FC.Downsis、ShadowSrv、FC.ThemeInstaller等系列)
病毒危害:资费消耗、隐私窃取、流氓软件
2010年10月手机僵尸病毒大面积爆发,感染了将近一百万部手机,给用户手机安全带来严重威胁,并给用户照成损失。而早在2010年6月网秦安全中心就解读了该病毒,并在11月推出了该病毒的专杀工具。
手机僵尸病毒是一类捆绑在应用软件上的病毒,被感染的后的手机成为“僵尸手机”,自动向其他用户发送带有病毒链接的短信,一旦其他人受到短信点击链接,也会成为“僵尸手机”。
手机僵尸病毒危害方式包括:将信息外发给手机中的联系人,被感染用户的短信资费瞬使遭到损失;通过后台联网从服务器获取号码段以及短信内容,让中毒手机自动按随机号码往外发短信,照成用户的流量和话费的双重损失。
二、 手机骷髅
病毒名:手机骷髅/彩信骷髅炸弹/彩信炸弹/章子怡门(Lanpanckage系列)
病毒危害:流氓软件、恶意扣费、系统破坏、木马下载
2010年2月,网秦率先截获该病毒,并命名为“手机骷髅”,该病毒照成10万部智能手机被感染。手机被感染后,会不断自动联网并向外发送带有病毒链接的彩信和短信。中毒用户平均向外发送的彩信达到200条左右,给用户话费照成大量损失。随后网秦又截获其变种“短信海盗”,此病毒主动将收件箱的内容发送给其他机友,照成用户的隐私泄露。
手机骷髅危害方式包括:私自发彩信和短信,自动联网和安装成寻,给用户话费带来损失;使文件管理器失效,终止程序管理,使用户无法手机卸载病毒;频繁关机或重启,使手机处于被控制状态。
三、 安卓吸费王
病毒名:安卓吸费王(MSO.PJApps系列)
病毒危害:恶意扣费、隐私窃取、流氓软件、后门软件
2010年12月,网秦手机安全中心在“N多网”中截获“安卓吸费王”,该病毒是基于Android平台的,被捆绑在应用软件中。一旦安装后,将在后天偷偷联网,从后台发送短信,并可以智能判断用户的SIM卡类别,对不同运营商采取不同的后台短信发送策略,强迫用户订购SP业务,给用户造成严重经济损失。
安卓吸费王危害方式:后台偷偷联网,发送短信,强迫用户订购SP业务。
四、 安卓短信卧底
病毒名:安卓短信卧底(SW.Spyware系列)、
病毒危害:隐私窃取
网秦手机安全中心截获名叫SW.Spyware.A的手机病毒,并将此系列病毒命名为“安卓短信卧底”。 该病毒是首款出现在Android平台手机中的病毒,其会偷偷窃取手机中短信内容,其变种还监控用户通话记录,造成用户隐私严重泄露。
安卓短信卧底危害方式:窃取隐私,发送用户短信和通话记录;自动联网,发送机友隐私信息邮件。
五、 给你米后门
病毒名:“给你米”后门(BIT.GeiNiMi系列)
病毒危害:资费消耗、隐私窃取、后门软件
2010年11月,网秦率先截获Android平台的BIT.GeiNiMi 病毒并命名为“给你米”后门,该病毒感染的手机用户预计达90万以上。“给你米”通过植入到流行的手机游戏中,生成新的安装诱骗用户下载,感染后,自动在手机后台运行,并定期连接“给你米”网站,推广恶意广告短信,自动下载恶意推广软件。
“给你米”后门危害方式:自动联网,推广各类恶意广告短信并下载恶意推广软件。
六、 终极密盗
病毒名:终极密盗(BIT.KeyCap.A)
病毒危害:隐私窃取
2010年12月,网秦手机手机安全中心截获了盗号病毒BIT.KeyCap.A(又名“终极密盗”),该病毒伪装成为系统升级包,诱骗用户下载安装。安装后无图标和界面,自动记录用户手机网银、QQ、MSN之类的客户端,并以短信的形式发送到特定的手机号码,严重威胁密码隐私安全。
终极密盗危害方式:窃取密码,自动发送短信,造成严重经济损失;开机自启动,隐藏图标和界面,难以卸载。
七、 安装恶灵
病毒名:安装恶灵(PH.LocalMMS.A)
病毒危害:隐私窃取
2010年9月,网秦安全中心截获了PH.LocalMMS.A病毒(又名“安装恶灵”)。该病毒入侵用户手机后,在本地生成一条由10086发送的虚假彩信,具有很强的欺骗性,造成用户经济损失。
安装恶灵危害方式:利用人的欲望心理,诱骗用户拨打电话,造成用户经济损失。
八、 盗密空间
病毒名:盗梦空间(BW.AhWhElla.C)
病毒危害:隐私窃取、流氓软件
2010年9月,网秦手机安全中心截获了BW.AhWhElla病毒最新变种,该病毒以“收件箱”之名诱骗用户下载安装。中毒后,病毒会在后台偷偷联网向外发送用户的IMEI号和和手机型号等个人信息,泄露用户的个人隐私,同时该病毒具有开机自启功能且无法正常删除,给用户的手机安全造成损害。
盗梦空间危害方式:窃取用户IMEI号和手机机型号等,泄露用户隐私;后台偷偷联网,造成资费损失;自我保护,无法手动关闭。
九、 QQ盗号手
病毒名:QQ盗号手(AT.QQStealer.B)
病毒危害:盗取QQ账号和密码
2010年6月,网秦手机安全中心截获了名叫“QQ盗号手”的病毒,该病毒以“QQ花园助理”、“刷QQ币工具”的名义诱骗机友下载,中毒后手机出现QQ登陆框,诱骗用户输入QQ账号和密码,并将账号和密码发送到特定的手机号上,导致QQ丢失。
十、 彩秀画皮
病毒名:彩秀画皮
病毒危害:隐私窃取
2010年7月,网秦安全中心截获了名叫“彩秀画皮”的手机病毒,该病毒伪装成来电设置软件“彩秀”诱骗用户安装,安装后自动联网,窃取用户手机IMEI号和IMSI号,甚至订购高额SP业务,造成话费隐私的双重损失。
彩秀画皮危害方式:窃取手机IMEI和IMSI号,以短信方式发送特定用户;自动后台不定时联网,订制高额SP业务,造成经济损失。
总结:
目前,手机病毒的传播和感染主要利用了用户对手机安全尚未足够重视,并习惯通过网络搜索、下载软件的现象。同时手机病毒通过伪装成手机软件诱骗用户安装,并对隐自身, 使用户难以发现。但制止手机病毒范围的扩大,需要用户提高手机安全意识,从而防范于未然。
本文来源:华军资讯 作者:佚名