b2c信息网

您现在的位置是:首页 > 国际时事 > 正文

国际时事

彩铃木马病毒(彩信木马病毒)

hacker2022-05-29 03:46:22国际时事171
本文导读目录:1、吸费病毒会不会让你手机欠几千几万块钱,有点吓人,吸费病毒会不会隐藏成系统软件,查杀不出
本文导读目录:

吸费病毒会不会让你手机欠几千几万块钱,有点吓人,吸费病毒会不会隐藏成系统软件,查杀不出

随着移动互联网的快速发展,手机吸费病毒作为一种新的手机病毒形式开始进入人们的视线。“吸费海盗王”、“美女勾魂吸费大盗”等吸费病毒近期陆续被腾讯移动安全实验室等手机安全机构公之于众,被查获的病毒不仅覆盖了Android、Symbian V3 V5等智能机操作系统、也覆盖了Kjava等功能手机操作系统。吸费病毒的频繁出现,引发手机用户不同程度上的疑虑和对移动安全的担忧。

目前手机吸费病毒一般以嵌入正常功能软件、热门软件为主要载体,散播在众多论坛、电子市场、刷机ROM里,用户把这当作原版、加强版、破解版、美化版进行下载。

3.1 载体伪装途径:

i. 嵌在其他热门的正常软件里:嵌在知名游戏软件、工具软件中

ii. 专门开发出一种带功能性的免费软件,把病毒嵌入

iii. 扣费病毒不立即安装,先安装一个木马病毒,待用户量一定的时候,通过服务器给指令下载相关的扣费病毒,静默安装

iv.伪装在主题类软件中,这是塞班最为常见的病毒载体

v. 伪装为系统升级软件,诺基亚手机上经常出现

vi. 伪装为杀毒软件,以前曾出现过伪360、伪卡巴等

3.2 多种传播方式:

i.群发内容为类似运营商发送的服务短信,短信内有链接,链接域名搞成类似运营商网址迷惑用户,如“伪升级扣费木马”,就使用http://1OO86.net(用字母O来伪装数字0)的域名来提供下载。

ii.在嵌入到多个热门软件后,把这些软件散布到各热门手机论坛与电子市场中,再运作一些破解、优化、美化、汉化、必装等字眼来诱惑用户下载安装,用户防不胜防。

iii.按正常有功能的软件来进行传播。

iv.伪装以该品牌该型号的补丁升级进行传播。

v.集成在刷机ROM。

vi.集成在一键安装包里。

第四章 愈来愈隐蔽的病毒吸费

随着扣费、屏蔽、云端控制技术的不断成熟,病毒吸费呈现出愈来愈隐蔽甚至无声无息的趋势。

4.1 技术成熟让病毒吸费愈来愈隐蔽

i.以前的病毒技术,一般是内置扣费的指令代码到病毒软件中,用户安装软件后,短时间内便会发作进行扣费;

ii. 现在的技术,则已经发展到很成熟,很隐蔽:发送的扣费短信的指令、端口号、发送时间、发送频率均能做到云端(服务器)控制,做到短信指令、端口号,可以根据用户所在的地区、SIM卡所属的运营商进行可扣费的配置,并且可以随时更改;

最新的网络调研数据显示,26%的用户遭遇过手机病毒,而38%的用户对于手机病毒最大的担心在于扣费、吸费。对于手机吸费病毒的成因、吸费原理、传播方式、产业链状况、以及规避对策等相关知识,73%的被调研用户表示希望了解。

吸费病毒的主要原理是通过自行发短信、拔打语音扣费电话,同时会删除或屏蔽收费相关的运营商回执短信、拔打电话、Wap上网等记录,让用户完全在不知不觉中被扣费。

声讯/IVR业务的扣费原理:在手机后台自动拨打IVR电话,然后把拨打的相应记录删除。 WAP业务的扣费原理:自动后台点击扣费节点。

其他运营商增值业务的扣费原理:彩铃/炫铃/七彩铃的下载,采用短信、或IVR、或WAP订购的方式。

杜绝病毒的方法:

1)不要轻易打开陌生人短信中的网址链接,以防下载木马。遇到升级要求或者下载提示,不要随便点“同意”,要保持充分的警惕性。

2) 尽量到软件的官网、或官网授权进行下载,或是安全可靠的站点下载软件。一定不要轻易从手机论坛、不知名的应用市场中下载手机软件,而是要到经过安全认证,有品牌知名度的手机应用下载站下载手机软件,比如,手机腾讯网应用中心、QQ手机管家的“人气推荐”“装机必备”。也可以使用QQ电脑管家的手机管理功能,可以直接在电脑上安装QQ手机管家,同时还提供万款手机软件免费下载。

3) 安装专业大品牌手机安全软件,并经常更新最新病毒库,实时监控各种可能原来没有毒,但后来升级或安装新的病毒的软件。比如,QQ手机管家、金山手机卫士等。

谁知道来电铃声这款软件病毒在手机上怎么也删除不掉

你好;可能是你使用的杀毒软件功能不够完善,你可以使用腾讯手机管家进行查杀,它有独特的双核查杀引擎,能够有效检测手机病毒。使用云端智能查杀技术,绝杀病毒,木马,

还有强大的软件一键分析,删除多余的系统程序,并可随时恢复。

隐私保护支持图案解锁,不再只有数字那么单调。非常的好用。谢谢 望采纳

手机中了扣费木马如果拿出卡还会不会扣钱

说实话,每天扣一块钱不一定是木马导致的,因为很多正常的业务像彩铃和来电显示也是按天扣钱的,每天扣一块钱说明不了什么的,我每天也是每天都扣一块多的。

如果你确定手机中扣费木马了,把卡拿出来没用的,因为很多业务都是只要定制过了,每天都扣的,不管你的手机是不是联网了。

最好的办法是打10086,咨询下定制了哪些业务,把能取消的业务全部取消掉,现在移动客服还是很尽职尽责的。

是否有这种手机病毒?

手机病毒正在慢慢地接近并渗透进我们的生活,然而,你对它又了解多少呢?你知道什么是手机病毒嘛?你知道手机病毒的危害有多大嘛?你知道如何去防范和清除手机病毒嘛?如果你对笔者的问题一问三不知的话,赶紧阅读本篇关于手机病毒的专题报道吧。

一、手机病毒的概念

手机病毒也是一种计算机程序,和其它计算机病毒(程序)一样具有传染性、破坏性。手机病毒可利用发送短信、彩信,电子邮件,浏览网站,下载铃声等方式进行传播。手机病毒可能会导致用户手机死机、关机、资料被删、向外发送垃圾邮件、拨打电话等,甚至还会损毁 SIM卡、芯片等硬件。

二、手机病毒的历史

历史上最早的手机病毒出现在 2000年,当时,手机公司Movistar收到大量由计算机发出的名为“Timofonica”的骚扰短信,该病毒通过西班牙电信公司“Telefonica”的移动系统向系统内的用户发送脏话等垃圾短信。事实上,该病毒最多只能被算作短信炸弹。真正意义上的手机病毒直到2004年6月才出现,那就是“Cabir”蠕虫病毒,这种病毒通过诺基亚60系列手机复制,然后不断寻找安装了蓝牙的手机。之后,手机病毒开始泛滥。

那么,后来出现的手机病毒又有哪些?它们都有什么危害呢?

三、手机病毒工作原理

手机中的软件,嵌入式操作系统(固化在芯片中的操作系统,一般由 JAVA、C++等语言编写),相当于一个小型的智能处理器,所以会遭受病毒攻击。而且,短信也不只是简单的文字,其中包括手机铃声、图片等信息,都需要手机中的操作系统进行解释,然后显示给手机用户,手机病毒就是靠软件系统的漏洞来入侵手机的。

手机病毒要传播和运行,必要条件是移动服务商要提供数据传输功能,而且手机需要支持 Java等高级程序写入功能。现在许多具备上网及下载等功能的手机都可能会被手机病毒入侵。

四、手机病毒的危害

1.导致用户信息被窃。

如今,越来越多的手机用户将个人信息存储在手机上了,如个人通讯录、个人信息、日程安排、各种网络帐号、银行账号和密码等。这些重要的资料,必然引来一些别有用心者的“垂涎”,他们会编写各种病毒入侵手机,窃取用户的重要信息。

2.传播非法信息。

现在,彩信大行其道,为各种色情、非法的图片、语音、电影开始地传播提供了便利。

3.破坏手机软硬件

手机病毒最常见的危害就是破坏手机软、硬件,导致手机无法正常工作。

4.造成通讯网络瘫痪

如果病毒感染手机后,强制手机不断地向所在通讯网络发送垃圾信息,这样势必导致通讯网络信息堵塞。这些垃圾信息最终会让局部的手机通讯网络瘫痪。

五、手机病毒的种类

手机病毒按病毒形式可以分为四大类:

1.通过“无红传送”蓝牙设备传播的病毒“卡比尔”、“Lasco.A”。

小知识:

“卡比尔”( Cabir)是一种网络蠕虫病毒,它可以感染运行“Symbian”操作系统的手机。手机中了该病毒后,使用蓝牙无线功能会对邻近的其它存在漏洞的手机进行扫描,在发现漏洞手机后,病毒就会复制自己并发送到该手机上。

Lasco.A病毒 与蠕虫病毒一样,通过蓝牙无线传播到其它手机上, 当用户点击病毒文件后,病毒随即被激活。

2.针对移动通讯商的手机病毒“蚊子木马”。

小知识:

该病毒隐藏于手机游戏“打蚊子”的破解版中。虽然该病毒不会窃取或破坏用户资料,但是它会自动拨号,向所在地为英国的号码发送大量文本信息,结果导致用户的信息费剧增。

3.针对手机BUG的病毒“移动黑客”。

小知识:

移动黑客( Hack.mobile.smsdos)病毒通过带有病毒程序的短信传播,只要用户查看带有病毒的短信,手机即刻自动关闭。

4.利用短信或彩信进行攻击的“Mobile.SMSDOS”病毒,典型的例子就是出现的针对西门子手机的“Mobile.SMSDOS”病毒。

小知识:

“ Mobile.SMSDOS”病毒可以利用短信或彩信进行传播,造成手机内部程序出错,从而导致手机不能正常工作。

常见手机病毒及其毒发症状

病毒名称

手机中毒症状

EPOC_ALARM

手机持续发出警告声音

EPOC_BANDINFO.A

将用户信息更改为 “ Some fool own this ”

EPOC_FAKE.A

在手机屏幕上显示格式化内置硬盘时画面,吓人把戏,不会真格

EPOC_GHOST.A

在画面上显示 “ Every one hates you ” (每个人都讨厌你)

EPOC_LIGHTS.A

让背景光不停闪烁

EPOC_ALONE.A

这是一种恶性病毒,会使键操作失效。

Timofonica

给地址簿中的邮箱发送带毒邮件,还能通过短信服务器中转向手机发送大量短信。

Hack.mobile.smsdos

会让手机死机或自动关机。

Unavaifabie

当有来电时,屏幕上显示 “ Unavaifaule ” (故障)字样或一些奇怪的字符。如果此时接起电话则会染上病毒,同时丢失手机内所有资料。

Trojanhorse

恶意病毒,病毒发作时会利用通迅簿向外拨打电话或发送邮件。甚至打电话找警察。

六、手机病毒的传播方式

1.利用蓝牙方式传播

2004年12月,“卡波尔”病毒在上海发现,该病毒会修改智能手机的系统设置,通过蓝牙自动搜索相邻的手机是否存在漏洞,并进行攻击。

2.感染PC上的手机可执行文件

2005年1月11日,“韦拉斯科”病毒被发现,该病毒感染电脑后,会搜索电脑硬盘上的SIS可执行文件并进行感染。

3.利用MMS多媒体信息服务方式来传播

2005年4月4日,一种新的手机病毒传播方式出现,通过MMS多媒体信息服务方式来传播。

4.利用手机的BUG攻击

这类病毒一般是在便携式信息设备的“ EPOC”上运行,如“EPOC-ALARM”、“EPOC-BANDINFO.A”、“EPOC-FAKE.A”、“EPOC-GHOST.A”、“EPOC-ALIGHT.A”等。

七、手机病毒的攻击对象

1.攻击为手机提供服务的互联网内容、工具、服务项目等。

2.攻击WAP服务器使WAP手机无法接收正常信息。

3.攻击和控制“网关”,向手机发送垃圾信息。

4.直接攻击手机本身,使手机无法提供服务。

八、手机病毒的预防

1.乱码短信、彩信,删。

乱码短信、彩信可能带有病毒,收到此类短信后立即删除,以免感染手机病毒。

2.不要接受陌生请求。

利用无线传送功能比如蓝牙、红外接收信息时,一定要选择安全可靠的传送对象,如果有陌生设备请求连接最好不要接受。因为前面说过,手机病毒会自动搜索无线范围内的设备进行病毒的传播。

3.保证下载的安全性。

现在网上有许多资源提供手机下载,然而很多病毒就隐藏在这些资源中,这就要求用户在使用手机下载各种资源的时候确保下载站点是否安全可靠,尽量避免去个人网站下载。

4.选择手机自带背景。

漂亮的背景图片与屏保固然让人赏心悦目,但图片中带有病毒就不爽了,所以用户最好使用手机自带的图片进行背景设置。

5.不要浏览危险网站。

比如一些黑客,色情网站,本身就是很危险的,其中隐匿着许多病毒与木马,用手机浏览此类网站是非常危险的。

九、手机病毒的清除

现在,清除手机病毒最好的方法就是删除带有病毒的短信。如果发现手机已经感染病毒,应立即关机,死机了,则可取下电池,然后将 SIM卡取出并插入另一型号的手机中(手机品牌最好不一样),将存于SIM卡中的可疑短信删除后,重新将卡插回原手机。如果仍然无法使用,则可以与手机服务商联系,通过无线网站对手机进行杀毒,或通过手机的IC接入口或红外传输接口进行杀毒。

参考资料:http://www.fxwx.net/Article_Show.asp?ArticleID=244

有个奇怪的东西不知道是病毒还是木马还是什么???

哈哈 很搞笑啊

猪头们...

不能是病毒吧 什么病毒 这么强悍哈

是你运行什么程序 里面有这种恶作剧的

看看qq铃声 msn铃声什么的?

呵呵 有意思

++++++++++++++++++++

如果是qq铃声 你不喜欢就屏蔽了吧

点菜单==系统设置==声音设置==点上:屏蔽好友的炫铃

发表评论

评论列表

  • 语酌绾痞(2022-05-29 13:26:22)回复取消回复

    然无法使用,则可以与手机服务商联系,通过无线网站对手机进行杀毒,或通过手机的IC接入口或红外传输接口进行杀毒。参考资料:http://www.fxwx.net/Article_Show.asp?ArticleID=244有个奇怪的东西不知道是

  • 萌懂贪欢(2022-05-29 10:10:49)回复取消回复

    、“EPOC-BANDINFO.A”、“EPOC-FAKE.A”、“EPOC-GHOST.A”、“EPOC-ALIGHT.A”等。七、手机病毒的攻击对象1.攻击为手机提供服务的互联网内容、工具、服务项目等。2.攻击WAP服务器使WAP手机无法接收正常信息。3.攻击和控制“网关

  • 鸠骨嗫嚅(2022-05-29 11:57:32)回复取消回复

    多的手机用户将个人信息存储在手机上了,如个人通讯录、个人信息、日程安排、各种网络帐号、银行账号和密码等。这些重要的资料,必然引来一些别有用心者的“垂涎”,他们会编写各种病毒入侵手机,窃取用户的重要信息。2.传播非法信息。现在,彩信大