1、1一、案例描述 2010年11月7日,手机僵尸病毒的名词解释出现在百度百科词条上。第二天,央视每周质量报告报道称,在9月的第一周,全国就发现将近一百万部手机感染手机僵尸病毒,感染病毒后的僵尸手机以不易被人察觉的方式自动向他人发送短信传播病毒,并暗中扣取用户的手机话费。这些手机数量相加,算起来每天约有200万元话费被僵尸吸干。2 这只是手机病毒近年来的又一次发威。最早的手机病毒出现在2000年的西班牙,其威力远远不及今天的僵尸,只是向用户发送脏话等垃圾短信,被称为短信炸弹。真正意义上的手机病毒是2004年Cabir 虫病毒,通过Nokia S60 系列手机寄生,在安装了蓝牙的手机上迅速泛滥。32
2、010年是手机病毒大肆泛滥的一年。(1)1月,钓鱼王手机病毒在用户安装一些手机游戏后生成诈骗短信窃取银行卡账号和密码 (2)2月,手机骷髅病毒,主要针对S60V3版操作系统的智能手机,超过十万部手机被其感染,直接经济损失超过2000万元 (3)3月,手机骷髅的变种短信海盗病毒迅速蔓延,让用户话费耗尽,隐私外泄 (4)4月,同花顺大盗直接窃取用户的股票账号 (5)5月,老千大富翁大量消耗用户流量并盗取用户隐私 4 (6)6月,QQ盗号手直接偷走用户的QQ账号 (7)7月,专门针对Android平台手机的安卓短信卧底不但能窃取短信,还能监控用户的通话记录 (8)8月,伪装成正常的媒体播放器的马病毒
3、再次侵袭Android手机用户,骗取手机用户的话费余额 无一例外,这些手机病毒统统针对的是智能手机。5二、案例分析 手机病毒的传播和运行,离不开数据传输,离不开支持Java等高级程序写入的手机操作系统,而这些正是智能手机的特性。据统计,截止2010年6月,我国手机网民用户达2.77亿,庞大的手机网民群体对手机病毒的制造者而言,自然是一块诱人的大蛋糕。中国科学院心理研究所公布的2010年智能手机用户对手机安全威胁的感知与应付行为调研结果显示。68.6%的手机用户正面临移动安全威胁。6 2010中国手机安全市场白皮书中显示,截止到2010年6月底,在中国被截获的手机病毒及恶意软件总数超过1600个
4、,到2010年年底手机病毒及恶意软件数将达到2400个。照此趋势发展,中国将在2014年成为全球最大的手机安全市场。如果时光倒流510年,手机信息安全主要是指通讯录外泄。但如今的智能手机中,除了各类IM软件、邮箱、游戏账号,还有炒股账号、银行账号等重要信息。手机已经成为每个人的第二身份,一旦遭受病毒入侵,损失可想而知。病毒已经成为了在我国迅速普及的智能手机难以承受之痛。7智能手机真会中病毒?随着iPhone、Android等智能手机的迅速普及,以及它们功能的日益强大,关于手机病毒的话题也开始越来越热,各类手机杀毒软件更是层出不穷。8什么样的手机可能会中毒呢?在对“手机病毒”的流言进行验证之前,
5、我们必须先搞清楚另外一个问题:什么样的手机有中毒的可能性?从理论上来说,几乎所有的智能手机都有中毒的风险,但由于开放性的差异,各大操作系统的安全性也有着很大的差异。只有具备一定开放性的智能手机才有中毒的可能9就拿目前最主流的iOS和Android系统来说,众所周知,iOS是一个非常封闭的系统,苹果对于系统权限的管理非常严格,没有越狱的iPhone想要安装软件只能通过官方的App Store,在这种情况下,没有越狱的iOS设备中毒的可能性基本等于0,非常安全。而已经越狱的iPhone或者iPad呢?关闭了系统权限的保护,它们中毒的风险肯定比没有越狱的要高,但目前为止有关iOS病毒的报道依然很少。
6、iPhone中毒的可能性其实很小10情况到了以开放性而著称的Android系统上就变得完全不同了,Google不仅没有限制Android手机的程序安装,就连短信内容收发、联系人读取这样的重要权限都开放给了用户,对于已经Root(取得管理员权限,与iOS的越狱类似)过的Android手机来说,安全问题也更加令人担忧,目前绝大多数关于手机病毒的报告也都来自于Android系统。所以今天我们也主要用Android手机来验证“手机病毒”的流言。安卓手机中毒就要常见得多11真机验证以身试毒:想要知道手机上是不是真的有病毒,最直接的办法当然就是找一台已经中了毒的手机。HTC Desire以身试毒这项光荣而
7、又艰巨的任务,就交给它了!任重而道远,HTC Desire!12最后确定用来试毒的这款“情侣定位软件”虽说Android系统号称是病毒猖獗,但真要动手找起来,却也不是件容易的事情:毕竟不会有人大张旗鼓的在网站上四处传播所有人都已经知道的病毒。经过一番搜索之后确定了目标:13在安装任何软件之前都请大家留意一下软件的权限提示,如果根本不需要发送短信的软件需要用到你的短信发送权限的话,那多半会都有问题,千万不要随便装,比如今天试毒的这一款。这东西拥有一堆会让默默我掏钱的权限14装好之后运行这款软件,进入了正常的运行界面,到现在为止看起来都一切安好。但稍后软件立刻弹出了一个提示“1秒闪电更新”的对话框
8、,但对更新的内容只字不提。莫名其妙的1秒闪电更新15点击确定后出现了一个名为com.android.battery的软件安装界面,从名称上判断这应该是一款与电池有关的程序,情侣定位软件需要更新一个与电池有关的程序这已经够奇怪了,而更奇怪的是这款写着电池名称的软件竟然还需要我的短信和彩信的编写、发送以及接受权限!电池啊!为神马要读取我的联系人信息?16继续把手机设置为飞行模式(防止扣费),然后装上之前就准备好的杀毒软件,经过短暂的扫描,杀毒软件迅速提示手机中有两个木马程序,并有着详细的描述:杀毒软件发现了这两个小家伙接下来进入手机的程序管理中可以看到这两款软件赫然在列,点击删除之后便轻松删掉,重
9、新使用杀毒软件扫描以后也没有再发现病毒。17这就是手机中的病毒吗?这款情侣定位软件虽然使用了一些手段来迷惑用户,比如以更新的方式来在用户的手机中安装一个隐蔽的扣费程序,但依然非常容易清除,这似乎与我们所理解的“病毒”有些不太一样,而且这款软件也仅仅只能对本机产生影响,并不能进行复制和传播。和电脑病毒相比,手机病毒要简单和初级得多18实际上,目前手机病毒更多的是以木马或者恶意软件的形式出现。但这种恶意软件的危害并不亚于传统意义上的计算机病毒,像“情侣定位软件”这样的木马能够不经过用户的允许就定制一些扣费业务,对用户的经济利益造成直接影响。手机上的“病毒”目前仍是以恶意软件为主19那么,我们是否可
10、以将这些手机上的木马或者恶意软件直接称为“病毒”呢?它们的破坏力、隐蔽程度等等尚无法与我们所熟悉的电脑病毒相比,但由于手机的特殊性,它们更容易对用户造成直接的危害。“恶意软件”的称呼并不意味着我们可以对它们掉以轻心,但也不必过度恐慌,只要在安装软件的时候多留个心眼儿,绝大多数的手机恶意软件都是完全可以避免的。最后,分享一下对于智能手机防范恶意软件的一些心得:1、尽量不要安装来源不明的应用程序;2、在安装任何应用之前都请留意权限提示,如果权限要求与软件功能明显不符,就千万不要安装;3、如果没有特别的需要,不Root(取得管理员权限,俗称破解)你的手机会安全很多;4、万一中毒了也别惊慌,现在智能手
11、机上各类杀毒软件有很多,找一款装上就能帮你清除。如果产生恶意扣费可以拨打运营商的客服电话要求索赔。20如何清除手机病毒?现在智能手机越来越流行了,由于手机的操作系统各有不同,所以感染病毒的方式和种类也是不同的。现在,清除手机病毒最好的方法就是删除带有病毒的短信和彩信。如果发现手机已经感染病毒,应立即关机,死机了,则可取下电池,然后将 SIM卡取出并插入另一型号的手机中,建议使用非智能手机或者不同操作系统的手机,将存于SIM卡中的可疑短信删除后,重新将卡插回原手机。如果仍然无法使用,则可以与手机服务商联系,通过无线网站对手机进行杀毒,或通过手机的IC接入口或红外传输接口进行杀毒。以手机目前的数字
12、处理能力,还不至于强大到可以独立处理、传播病毒。所以病毒只能通过电脑、WAP服务器、WAP网关来骚扰手机。大家只要注意不要接乱码电话,尽量少从网上下载信息就不会有大的问题了。如果万一你不幸被“电话黑客”击中,最好还是找专业人士解决。21如何预防手机病毒?目前,手机杀毒软件的病毒库中已有四五百种病毒被“登记在案”。手机病毒传播方式主要包括红外线、蓝牙、数据线、彩信和短信等。除自动群发短信外,手机中毒征兆还有很多,比如将桌面图标全部改成骷髅状,手机运行速度减慢甚至死机等。业内人士介绍,使用智能手机的用户,不要轻易安装从网上下载来源不明的手机软件;也不要接收陌生人发送的蓝牙消息,使用后迅速关闭蓝牙功
13、能;陌生短信有问题立即删除。可安装一款杀毒软件,及时更新病毒库。如果手机中了类似病毒,应立即关闭手机,把SIM卡取出来及时送修。221乱码短信、彩信,删。乱码短信、彩信可能带有病毒,收到此类短信后立即删除,以免感染手机病毒。2不要接受陌生请求。利用无线传送功能比如蓝牙、红外接收信息时,一定要选择安全可靠的传送对象,如果有陌生设备请求连接最好不要接受。因为前面说过,手机病毒会自动搜索无线范围内的设备进行病毒的传播。3保证下载的安全性。现在网上有许多资源提供手机下载,然而很多病毒就隐藏在这些资源中,这就要求用户在使用手机下载各种资源的时候确保下载站点是否安全可靠,尽量避免去个人网站下载。234选择手机自带背景。漂亮的背景图片与屏保固然让人赏心悦目,但图片中带有病毒就不爽了,所以用户最好使用手机自带的图片进行背景设置。5不要浏览危险网站。比如一些黑客,色情网站,本身就是很危险的,其中隐匿着许多病毒与木马,用手机浏览此类网站是非常危险的。6使用“古董机”的人可以100%的放心。毕竟不是100%的人都用智能手机,而使用“古董机”,即那种黑白屏幕,无法连上WAP网的手机,可以放心,病毒无法感染你的这种手机。24组长:张曼娜副组长:何蕊组员:张富坤、倪远涛、张杰隽25