好文分享:手机僵尸网络的前生今世
(2010-11-08 06:11:23)
标签:
僵尸网络手机病毒手机隐私僵尸手机it |
分类: 手机安全谈 |
近日,央视对手机僵尸网络进行了系统曝光,说起僵尸,不管是70后、80后,还是90后,甚至00后,大家一定不陌生吧。无论是电视“僵尸道长”、“我和僵尸有个约会”、“仙剑奇侠传”,还是游戏“热血传奇”、“地下城与勇士”、“植物大战僵尸”……等等各种电视和游戏中时常会出现一个穿着官服、手举得笔直笔直的、走路一蹦一蹦的官人。今天所提到的病毒“僵尸网络之进化”为什么要叫这个名字呢?
1)僵尸网络的诞生
在今年6月底超过500个手机用户救助,因下载小游戏类应用软件而中毒,中毒后,手机会自动向外发送含有有毒链接的短信息。中了这些病毒后,其手机就成为“僵尸”,任由病毒摆布。众多的机友在不知不觉中如同中国古老传说中的僵尸群一样被人驱赶和指挥着,成为被人利用的一种工具。因此网秦将此类病毒统一命名为“手机僵尸”病毒群。
2)僵尸网络的进化
而这次所说的病毒“FC.ThemeInstaller.A”,与之前的僵尸病毒群有了一个很大的变化——它开始有IQ(智商)了。它会根据手机内安装的程序,来判断是否安装插件;还会在用户手机锁机的状态下,才暗地联网和发送短信;同时会删除相关的安装和通讯记录;更有自我保护机制防止被用户卸载。一切都是在暗中,僵尸也开始玩起来了计谋。
手机“僵尸网络”的提出给手机安全领域带上了一层神秘面纱,而这个黑客“鬼技术”是怎么来感染你的手机的呢?下来我们就来一层层的拨开僵尸网络之进化的什么面纱?首先看看这个“僵尸网络之进化”是怎么装饰它的外貌来诱骗广大机友点击的?
第一步、诱骗你点击
以前的僵尸网络病毒抛出的诱饵都是一些社会热点事件,比如“世界杯视频新闻免费直播……”、“推荐‘非诚勿扰’嘉宾语录及现场视频……”等等,这些短信无一不带有恶意链接。而这个“僵尸网络之进化”,不在采用社会热门事件,而是用我们手机软件中需要的升级包。如下图中的“现免费补发一款五星级N81游戏,点击网址下载安装http://nokia.***”,就是在吸引着你轻轻的点下鼠标。
第二步、中毒后,病毒的小动作
在点击安装后,会不经过你批准的情况下,附带安装3个包,分别是“Ovi Update”、“Ovi Store Installer”、“Ovi Store”。“Ovi Updata”负责发送含有有毒链接的短信,以进一步传播;“Ovi Store Installer”防止用户进行卸载;而“OviStore”负责收集用户的手机信息。3个包互相勾结,以达到窃取用户隐私、扩大传播的目的。
第三步、以中毒机友为轴扩大传播
病毒会向外发送20条左右的短信,内容为:“现免费补发一款五星级N81游戏,点击网址下载安装http://nokia.********.com/**.sis”。随着病毒的不断传播而不断有新位置的僵尸手机添加到这个网络中来。
黑客提高了“僵尸网络之进化”的IQ,使其具有很大的隐蔽性,伴随着它的智商提高,给手机带来的危害也越多:
1)自动发送短信
后台会发送20条左右含有毒链接的的短信,进行进一步传播。
2)暗中联网
偷偷联网窃取用户手机中的隐私,导致流量损失。
3)隐私窃取
这些安装的插件将对用户手机信息进行全方位的攻击,全面收集手机隐私信息。
4)无法卸载
为了防止机友手动卸载,病毒具有自我保护机制,并且还会删除相关的安装和通讯记录。
5)开机自启
自动安装“Ovi Updata”软件包,且这个软件会开机运行。“僵尸网络之进化”于暗中给用户的隐私、信誉和资费造成严重损失。也许你的手机正被别人窥视,也许你的手机正在被人暗箱操作,也许你的手机正在被成为病毒源,而当这些悄悄发生的时候,你却一无所知,因为你的手机已经成为被别人控制的“僵尸”。