网络安全 频道

卡巴手机安全部:09年是签名恶意程序年

  2009年是签名恶意程序之年

  从2009年开始,一直到整个2009年结束,签名恶意程序之年。比如,这些恶意程序创建了得到合法认证的签名代码。比如最新的Symbian操作系统很安全,因为Symbian称不允许未签名的应用进入Symbian平台给用户下载。因此,所有为Symbian开发的应用都得发送给Symbian签名管理团队,他们会检查这个应用,然后决定是不是给予其认证资格。这就意味着,要让针对Symbian最新操作系统的恶意程序进入该系统,恶意程序开发者就得先把这些程序发送到Symbian的管理团队,来得到认证。所以看上去恶意程序就不会进入Symbian系统。

  但是,恶意程序开发者却做到了。他们从Symbian管理系统得到了合法认证的签名,然后进入了Symbian系统。这是在2009年开始的时候开始发生的。

  这个蠕虫恶意软件是通过短信来扩散的。比如一部手机已经感染了,这个恶意软件就会扫描里面所有的联系人,然后向联系人发送短信,说“来看我的照片”,然后附上一个链接,然后这个链接就导向恶意程序的世界。

  这个蠕虫最初是来自中国,是中国的黑客开发的。不是一个公司开发的,我不记得具体的名字了。

  这个最初的版本。过了几个星期,又出现了两个版本。新的版本不仅是通过短信,而且还窃取手机里的数据,包括序列号等等更多的数据。这个版本让其跟网络服务器相连。所以是一种相通的恶意软件,连接互联网,来做坏事。

  在2009年7月初的时候,这个蠕虫的第四个版本出现了。2009年下半年,手机恶意软件大量利用互联网来进行非法活动。这是为什么呢。首先,智能手机变得越来越智能。其次,用智能手机上网变得越来越便宜,甚至是免费的。现在有很多可以免费使用Wi-Fi的地方,可以用智能手机进行社交网络活动,使用Twitter等等。网络罪犯当然会注意到这些趋势,相应开发更多的恶意软件。

0
相关文章