首页 ->> 正文

移动通信网络加速病毒扩散

你的手机怎样被“僵尸”

http://qnck.cyol.com ::本报特约撰稿 森堡 2010-11-19 15:11 中青报订阅

  中央电视台近日报道了手机“僵尸”病毒泛滥的消息,截至15日,据不完全统计,感染手机已超过150万部,北京地区占10%。感染病毒后的“僵尸手机”会悄悄把机主的朋友、同事等人的手机都变成“僵尸手机”。这种“僵尸”病毒是怎么回事?人们怎样保护自己的手机不受“僵尸”侵犯呢?

  手机为何变成“僵尸”

  手机中毒?自己的手机能悄悄发出短信?对大多数用户来说,“僵尸手机”着实让人迷惑:自己就用手机打打电话,发发短信,偶尔上上网,这种此前闻所未闻的病毒怎么就找上门了?其实,在互联网逐渐普及,计算机病毒已成为常识的今天,移动通信网络正悄悄遭遇病毒的侵袭。

  手机是怎样“堕落”成“僵尸”的呢?其根源就在于上网。手机上网已成为智能手机的必备功能。智能手机有着与个人电脑类似的操作系统,病毒可以通过与侵入电脑类似的方式侵入手机并迅速传播,“僵尸病毒”就是这样一种病毒。

  “手机变僵尸”意味着手机不听机主使唤、四处为恶,这的确很契合“僵尸病毒”的恶名。但“僵尸病毒”之名的起源与此无关,它来自一种传播形式——“僵尸网络”(编者注:英文为Botnet,Bot是robot的缩写,指借助网络对计算机实现恶意控制功能的程序代码)。根据金山毒霸官方网站公布的信息,这种网络采用一种或多种手段,大量传播僵尸病毒,从而在病毒发送者和被感染主机之间形成一个可控制的网络。而手机“僵尸病毒”就是针对移动通信终端的恶意程序。

  这种病毒隐藏在手机用户在网络上下载的软件“手机保险箱”中(该软件官方版本不含病毒),黑客在该软件中捆绑木马骗取用户点击下载,并成功骗过安全测试。病毒一旦被成功植入手机,就会将手机的SIM卡信息传回病毒服务器。然后,病毒服务器会向手机通讯录中的联系人发送含有病毒的广告短信,点击短信中的链接,手机就会感染病毒,继续攻击别人的手机。央视的报道说,100万部“僵尸手机”每天可吞噬200万元话费。

  任何手机病毒都是程序,是程序就有一个运行的平台,这与计算机病毒是一致的。目前,只有智能手机才会中病毒,非智能手机还没有中病毒的报道。目前流行的几大智能手机操作系统,包括塞班(诺基亚)、Android(谷歌)、Palm(惠普)、Windows Mobile(微软)等有些已经中招,有些则存在潜在危险。从目前的中毒情况看,中毒机型使用的操作系统以塞班为主。

  手机病毒种类繁多

  相当一部分人对手机病毒不甚了解,一个重要原因是,这种病毒是在最近几年的手机智能化浪潮中兴起的。据英国广播公司(BBC)网站报道,世界上第一种手机病毒是计算机爱好者在2004年制作的概念验证型“食人鱼”病毒。制作者的目的是验证病毒能在移动通讯平台传播,“食人鱼”可以通过蓝牙(一种短距离无线通信技术)传播,影响范围只有30米,但仍表现出惊人潜力。“接下来会发生更凶险的事情,对此我不会感到惊讶。”当时测试过“食人鱼”的芬兰反病毒公司F-Secure经理马特·皮尔西曾这样预言。

  皮尔西只说对了一部分,手机病毒肆虐的凶险程度大大超出了他的预料。“食人鱼”之后,手机病毒无论在传播方式还是为害程度上都一浪高过一浪。2005年3月,源自互联网世界的计算机病毒Commwarrior-A侵入智能手机的塞班系统,通过向手机通讯录中的名单发送彩信实现自我复制,加快了传播速度,被后来的手机病毒纷纷效仿。据卡巴斯基官方网站报道,今年8月这家公司首次报告了一种能在Android系统上运行的短信木马病毒,中毒的用户会在自己不知情的情况下发送大量短信,产生可观的费用,传播形式与在中国流行的“僵尸病毒”十分相像。

  手机病毒通过移动通讯世界特有的“一对多”(红外、蓝牙、短信)方式传播,用户在毫不知情的情况下被扣费,广告商从中牟利,这已成为当今流行的手机病毒的主要特点。据美国“聪明极客”(wiseGEEK,极客意为精通电脑和网络的高手)网站报道,迄今为止,除“食人鱼”、Commwarrior-A、“僵尸病毒”外,引起较大关注的手机病毒还包括以下几种:

  红色浏览器(RedBrowser):一种木马病毒,曾在俄罗斯流行,它能给手机用户发短信或打电话,费用由手机用户承担。

  Flexispy:泰国的Vervata公司提供的FlexiSpy软件,售价50美元,专门安装在手机上,偷偷把手机的通话记录和短信发到指定的电子邮件账户,可以用来监视配偶或小孩的交友情况。包括F-Secure在内的一些反病毒公司认为这款软件是木马程序。

  骷髅(Skulls):Skulls的感染对象为诺基亚基于塞班系统的S60手机,它伪装为一个名叫Extended theme.sis的主题程序,要求用户安装。用户一旦打开,所有图标将会自动变为十字骨架和骷髅头,导致手机无法正常开启。

  五招保护你的手机

  如果将手机看成一种迷你电脑,手机病毒便不难解释了。绝大多数手机病毒都“师从”计算机病毒,它们是由一些网络高手编写的。想想那些曾在计算机世界泛滥但又被成功压制住的病毒,便不用对“僵尸”等手机病毒心存畏惧了。保证安全并不意味着抱着传统手机不放,而放弃先进得多的智能手机。实际情况是,如果注意手机安全,养成良好的使用习惯,你心爱的手机完全安全。

  手机的软肋在于无线传播方式(红外、蓝牙、短信、网络等)的开放性,美国“保持在线安全”(getsafeonline)网站针对这个弱点提出了以下5招:

  1.远离危险网站。一些危险网站如色情网站易藏有木马,手机上网时点击这类网站的链接很容易中招;

  2.从官方网站下载应用软件。一些来自非官方网站如论坛、个人博客的软件容易被黑客植入木马,相对而言,来自官方网站的软件一般是安全的;

  3.使用蓝牙、红外等功能时,不要接受陌生的交流请求;

  4.对乱码短信、彩信保持警觉。彩信危害会更大,对可疑彩信不要轻易查看;

  5.安装手机安全软件。如今,一些网络安全商已进军移动通信网络,“裸机”是危险的,特别是对一些经常用手机上网的用户而言,安装一个手机安全软件是必要的。

分享到:
时政
雾霾把中国精英“赶”到海外

今年第一季度,北京连续出现重度雾霾天气,越来越多的中国人因雾霾移居海外。[全文>>]

美国"千禧一代"是什么生活状态

自信、自我、自由、乐观并且欢迎改变,疏离宗教、政治和社会,自恋而乐观。[全文>>]

财富
中国央行叫停虚拟信用卡

13日,中国人民银行以保证金融安全为由,叫停了阿里巴巴和腾讯11日刚刚宣布推出的虚拟信用卡。[全文>>]

外媒:中国打开民营银行大门

中国银监会宣布,包括阿里巴巴、腾讯在内的10家公司,已被选定参与投资中国首批5家民营银行。[全文>>]

文化
为什么雷达找不到MH370?

许多人认为雷达无所不能。令他们惊讶的是,依靠这项技术至今也找不到消失的MH370航班。[全文>>]

外挂抢票:粉丝与“黄牛”之战

一些票务公司和个人为了与“黄牛”作斗争,无奈之下也得“以牙还牙”,外挂大战愈演愈烈。[全文>>]