手機病毒越演越烈,原本只出現在電腦的病毒破壞手法,現在也被搬到手機!包括:「當機」、「終止應用程式」、「衍生變種家族」、「無線入侵」、「偽裝免費軟體」甚至「竊取資訊」,入侵方式光怪陸離,造成的破壞包括:檔案、電話簿、訊息、相片以及電話本身的操作功能喪失,手機用戶可要密切注意了!
趨勢科技 TrendLabs 最近發佈第一季的手機病毒報告指出,從 2004 年 6 月發現全球首隻透過藍芽傳播的手機病毒「SYMBOS_CABIR.A」食人魚病毒之後,進入 2005 年,3 個月來共出現了 10 個手法翻新的手機病毒。根據手機病毒的感染症狀顯示,無線領域是現階段手機病毒的主要戰場,三月份更傳出首隻會使部分防毒軟體無法運作名為變臉的手機木馬病毒「SYMBOS_DREVER.A」,以電腦病毒常用的手法,現身免費下載網站,伺機感染。歸納已經發現的手機病毒,主要症狀包括:
● 變臉病毒! 覆寫防毒軟體
3 月 18 日出現的 「SYMBOS_DREVER.A9」變臉病毒是第一個會覆寫 F-Secure 和 SimWorks 兩家廠商防毒應用程式的手機木馬病毒,其偽裝成更新防毒程式的訊息誘騙網友下載,一旦網友不慎點選,原先安裝的防毒軟體將會被病毒所複寫而無法運作,並使得某些手機應用程式無法使用。趨勢科技技術總監王應達表示:「首隻嘗試使防毒軟體無法運作的手機木馬病毒出現,是手機病毒將日益壯大,危害廣大用戶的警訊!今年剛開始第一季,藍芽手機病毒始祖 Cabir 病毒就新生了兩隻變種,現在又多了 DREVER 手機木馬家族,手機病毒將成為安全威脅的常客。」
● 按鍵失效! 莫名其妙搞當機
2月初隨即出現第一個利用 Symbian OS v7.0 作業系統缺點的行動裝置惡意程式「YMBOS_LOCKNUT」,載檔案後,會造成某些按鍵失效,甚至讓使用者的電話當機,所幸此惡意程式本身並不會主動散播。
●多重傳播! 疫情加速
2005 年 3 月 7 日現身的「SYMBOS_COMWAR.A」 武士病毒利用 MMS 主動攻擊,加速擴大感染疫情。它會從某些網站以「COMMWARRIOR.ZIP 」的壓縮檔型態下載。使用隨機挑選的檔名透過藍芽技術來散播,並會傳送如情色訊息等特定內容的 MMS 多媒體簡訊(Multimedia Message Service)給通訊錄中的朋友,造成大規模的感染。
為了防杜越來越普遍的手機病毒,趨勢科技提醒手機用戶以下七點建議:
1.接收藍芽傳送檔案要特別謹慎,以免收到病毒檔案。
2.不慎中毒暫時關閉手機上的藍芽接收功能,以免繼續搜尋感染目標。
3.收到來路不明的簡訊,不要打開直接刪除。
4.對於來路不明的手機程式不要任意安裝。
5.下載手機鈴聲、手機遊戲,請至合法官方網站。
6.若不慎中毒請立即刪除病毒應用程式,並重新安裝受感染的應用程式。
7.安裝手機防毒軟體。
相關網站:
趨勢科技: http://www.trendmicro.com.tw/
留言列表