病毒名称:Mabir病毒,属于Worm类型。它是针对 Symbian 60 系列手机的蠕虫。
危害对象:Symbian操作系统的诺基亚手机,代表机型包括诺基76503650/3660/6600/N-Gage/N-GageQD/7610/6260/6670/6630/6680/6681/3230/N70/N72/N90/Siemens SX1/PanasonicX700/X800/Samsung D700(708)/D720(728)/D730(738)等等。
病毒危害:当 Mabir.A 感染手机时,它将开始寻找其他通过蓝牙可达的手机,并向发现的手机发送感染的 SIS 文件。
病毒特征:Mabir发送的 SIS 文件总是拥有同样的文件名 “caribe.sis” ,但是它不同于cabir病毒。 它除了能通过蓝牙传播,Mabir 也监听所有感染手机的 MMS 或 SMS 消息,并向这些消息回复包含 “info.sis"”的 MMS 消息。 Mabir 发送的 MMS 消息不包含任何文字信息,只有MMS 消息是可以在 Symbian 手机和其他支持 MMS 信息的手机之间发送的多媒体信息。正如名字所示,设计的 MMS 消息只包含媒体内容,如图片、音频或视频,但实际上它能够包含一切,包括被感染的 Symbian 安装文件。
解决方法:手机杀毒后,你可以到应用程序管理器删除留下的空文件夹,卸载 Mabir.A 的 SIS 文件(caribe.sis 或 info.sis)。
八、Doomboot.A病毒
病毒名称:Doomboot.A病毒,属于Trojan类型,俗称电池杀手。
危害对象:Symbian操作系统的诺基亚手机,代表机型包括诺基76503650/3660/6600/N-Gage/N-GageQD/7610/6260/6670/6630/6680/6681/3230/N70/N72/N90/Siemens SX1/PanasonicX700/X800/Samsung D700(708)/D720(728)/D730(738)等等。
病毒危害:Doomboot.A是一个恶意 SIS 文件木马,它会向感染手机释放破损的十六进制文件,导致手机大部分应用程序无法使用,点击图标会使手机重启。另外,Doomboot.A除了恶意破坏数据外,还能利用蓝牙无线传播到其它移动设备,并且使手机电池在一小时之内完全耗尽。如果在这个过程中你强行重新启动手机或者关闭电源,该病毒将会自动将手机格式化,令用户的所有数据全部丢失。
病毒特征:Doomboot..A会假冒破解版本的Symbian版的Doom 2游戏,当用户选择安装后,DoombootA将会被安装。其中Doomboot.A木马被运行后会释放Commwarrior.B和一个被破坏的系统文件。在整个木马安装过程,并没有任何明显的特征能够引起用户的警惕,同时Commwarrior.B也会在进程列表中。(如图所示)
解决方法:立刻找到电源和充电器,给手机充电,同时安装运行专用工具查杀病毒。
接下篇:诺基亚手机病毒查杀全攻略(下)