网络安全 频道

手机病毒诊断与防治经验

手机越来越普及的今天,它已经不再是作为简单的通信工具了;随着WAP手机技术的日趋成熟,真正意义上的“个人网络通信时代”已经到来。接入互联网轻松获得大量的信息已成为未来手机发展的必然趋势。由于现在的手机基本上都具有上网功能,无孔不入的病毒开始让人们担心手机的安全,而且随着配备Java功能的i模式手机登场,手机能更好的接入互联网,势必会因为上网增加手机感染病毒的机会,一旦潜伏在手机中的病毒发威,其杀伤力也是比较大的,至少会给你带来很多不快,也正是由于通过网络直接对WAP手机进行攻击比对GSM手机进行攻击更加简便易行,WAP手机已经会成为电脑黑客攻击的又一重要对象。

  手机病毒其实也和计算机病毒一样,可以通过电脑执行从而向手机乱发短信息,这种病毒只能在计算机网络上进行传播而不能通过手机进行传播,破坏力很小。当然,有的手机病毒破坏力还是比较大的,一旦发作可能比个人电脑病毒更厉害,其传播速度甚至会比I love you病毒更快。侵袭上网手机的病毒,会自动启动电话录音功能,并将录音四处传送,病毒也会自动打出电话、删除手机上的档案内容以及制造出金额庞大的电话账单。由于部分手机病毒是从自动打出电话时散播的,且手机与网络联系得太紧密,因而手机病毒比电脑病毒影响更广,将来随着手机设计的更复杂化及功能更多元化,病毒带来的灾害也会更广。

  2001年6月6日西班牙首先发现一种蠕虫病毒VBS-TIMOFONICA,这种病毒可以通过电脑执行而向手机乱发短信息。严格的讲它应该是一种电脑病毒(可以破坏电脑的CMOS),它能在计算机网络上进行传播而不能通过手机进行传播,因此所谓的VBS-TIMOFONICA手机病毒是电脑病毒程序启动了电信公司的一项服务——电子邮件转发为手机短信的功能,而且它发给手机的是文档,也无破坏力可言。

另外,Trend Micro公司也发现了在面向移动电话等便携式信息设备的操作系统EPOC上运行的病毒,目前已经发现6种这样的病毒,它们分别是:

  第一种是EPOC_ALARM。这种病毒总是持续发出警告声,虽然没有很大危害,但也很能让人感到焦躁不安。

  第二种是EPOC_BANDINFO.A。这种病毒发作时会将用户信息变更为Some fool own this。

  第三种是EPOC_FAKE.A。这种病毒会在手机的屏幕上显示格式化内置硬盘时的画面,但您无须惊慌,因为实际上手机并不会执行格式化操作,这很像曾广泛流传的一个开玩笑的小程序:显示格式化内置硬盘时画面而实际上并不执行格式化操作。

  第四种是EPOC_GHOST.A。这种病毒会在画面上显示Everyone hates you的字样。

  第五种是EPOC_LIGHTS.A。这种病毒会使手机的背景持续闪烁。

  第六种是EPOC_ALONE.A。这种病毒可以使键盘操作失效。在执行程序时,将显示在红外线通信接收文件时所显示的画面,并将病毒常驻于内存之中。病毒常驻内存后,在画面上会显示Warning! Virus,此后便不接受任何键盘操作。如果输入leave me alone,就可以解除病毒。

  还有一种破坏移动电话的病毒,当对方拨入电话时,支持来电显示的移动用户屏幕上本应该显示来电者的电话号码,而感染这种病毒后显示的是Unavailable字样或一些奇异的符号。

凡遇到上述场合情形,接电话者应不予回答,应该立即把电话关闭。倘若按键答复来电,移动电话就会染上这种病毒,而且手机内所有资讯及设定均将被破坏(包括缴费使用电话卡的电话在内)。一旦发生这种情况,可能要换上一台新的移动电话。据说在美国已经有300万台手机感染上了这种病毒。

  黑客如果对手机进行攻击,采用的基本上都是以下3种方式:

1、 攻击WAP服务器使WAP手机无法接收正常信息。

2、 攻击和控制“网关”,向手机发送垃圾信息。严格的讲,以上两种手机病毒是一种电脑病毒,不会破坏手机本身。

3、 直接攻击手机本身,使手机无法提供服务。

新一代的WAP手机由于其功能的多元化,因此病毒带来的灾害也会更大。可以肯定的是,WAP手机将面临十分严峻的病毒考验。新的手机病毒将比个人电脑病毒更厉害,其传播速度也将更快。侵袭WAP手机的病毒可能会自动启动电话录音功能、自动拨打电话、删除手机上的档案内容,甚至会制造出金额庞大的电话账单。随着互联网应用的不断扩展以及跨平台应用的出现,一切与计算机网络相关的产品都将面临新的考验。

面对这些讨厌的手机病毒,怎么样才能把“中毒”的几率减到最小呢?一般情况下,可以对手机病毒采取的下面的措施。

  (1)关闭乱码电话。当对方的电话拨入时,本来屏幕上显示的应该是来电者的电话号码,结果却显示别的字样或奇异符号。如果遇到上述场合,接电话者应不回答或立即把电话关闭。如接听来电,则会感染上这种病毒,同时机内所有新名词及设定将被破坏。

  (2)谨慎从网上下载信息。病毒要想侵入且在流动网络上传送,要先破坏掉手机短信息保护系统,这并不是那么容易的事情。但随着3G时代的来临,手机更加趋向一部小型电脑,有电脑病毒就会有手机病毒,希望大家还是谨慎一点为最好。

  (3)注意短信息中可能存在的病毒。短信息的收发越来越成为移动通讯的一个重要方式,而短信息也是感染手机病毒的一个重要途径。从2001年亚洲反病毒大会上透露出的消息表明,手机病毒的发展已经从潜伏期过渡到了破坏期,这已经引起了各界的注意。手机用户一旦接到带有病毒的短信息,阅读后就会出现手机键盘被锁,甚至破坏手机IC卡等。

  (4)对手机进行查杀病毒。目前应对手机病毒的主要技术措施有两种:一是通过无线网站对手机进行杀毒;二是通过手机的IC接入口或红外传输口进行杀毒。

  在i模式手机中,为了禁止非法利用该功能,将采取以下的安全性措施。

  (1)将执行Java小程序的内存和存贮电话簿等功能的内存分割开来,从而禁止小程序访问。

  (2)已经下载的Java小程序只能访问保存该小程序的服务器。

  (3)当小程序试图利用手机的硬件功能时(例如,试图使用拨号功能打电话时),手机便会发出警告等。

  当然手机病毒在目前还没有达到那种可怕的地步,因为以手机目前的数据处理能力(容量和运算)还不至于强大到可以独立处理、传播病毒,所以病毒只能通过电脑、WAP服务器、WAP网关来骚扰手机,而病毒对手机本身实质性的破坏(例如,破坏智能卡、乱拨号等),从技术上来说仍然非常困难。

  当然,随着WAP技术和手机技术的发展,随着电脑网络和无线通讯的跨平台、跨系统信息交流的发展,必将带来更多、更大的安全威胁。黑客们对电信部门似乎极其反感,大约是不喜欢这个行当最爱限制别人,他们对WAP安全问题的重视是不会逊于安全专家的。所以有些专家说手机病毒将来会破坏智能卡、制造巨额电话费并不是危言耸听。确实,手机上网的大趋势是可预见的,未雨绸缪,事实上已经有反病毒厂商先行了。

  美国著名的网络联盟(NAI)公司成立了一个MCAFEE网络公司。MCAFEE下面又有一个反病毒研究机构——MCAFEE反病毒紧急响应组。MCAFEE开发的一套程序可以使WAP手机用户通过无线互联网络访问到最新的病毒与恶意代码信息,从而进行清除。随着技术的不断完善,在不久的将来,人们就可以通过轻轻按下一个手机按钮,便会将病毒完全清除。

  反病毒公司F-Secure将会制作出一个反病毒软件推向市场,以保护WAP网关,虽然目前还未发现WAP网关受到病毒侵袭,但一些比较大的著名Web站点因受病毒攻击而不能正常服务已有前车之鉴了,该软件被称为F-Secure WAP网关反病毒软件,是首例用于保护无线方式通讯、电子商务及一些其它事务处理的软件产品,其功能是查出并杀灭侵袭WAP设备的病毒。
http://www.hack58.net/Article/60/64/2005/3725.htm

0
相关文章