什么是手机杀毒?
基本概况
随着智能手机的普及和移动网络带宽的增长,终端与运营商、终端与终端之间的互动开始逐渐增多;根据全球反病毒机构提供的数据,到2009年,感染终端的病毒已经超过300种,增长趋势更加迅猛。考虑到手机比电脑更贴近用户的生活,存储的信息更重要,防范手机病毒很有必要。
主要特性
定义:符合下表中一个或多个特征的程序(软件)可以定义为手机病毒:
特点:损坏设备,导致手机无法正常使用,部分功能失效,死机,自动关机,频繁自动重启,手机内信息(通讯录,照片,响铃等)被破坏。),发送付费短信,暗中扣费,破坏通信网络(迫使手机不断向其通信网络发送垃圾信息,导致信息堵塞,最终导致当地手机通信网络瘫痪)。行为:自动连接到网络。传播方式:短信等。).
相关历史
2000年,世界上出现了第一个针对手机Timofonica短信系统漏洞的程序,这就是第一个手机病毒。随着智能手机的普及,2004年出现了针对诺基亚S60系列的Cabir病毒,随后各种病毒接踵而至。到2009年,已经发现了数百种手机病毒。手机病毒类似于PC病毒,主要是破坏性的病毒木马和间谍,监控和监听病毒。病毒抓住手机的安全漏洞进行攻击,或者伪装欺骗手机用户执行相应的病毒程序,利用手机的网络进行快速传播。
病毒介绍
对于破坏性病毒木马,手机软件根据破坏性程序可以分为破坏系统性能。比如被称为手机病毒鼻祖的Cabir病毒,就是通过蓝牙传播的。它搜索蓝牙传输范围(10米)内的蓝牙设备。如果发现攻击范围内的手机开启了蓝牙,就会向其发起连接请求。这时候被攻击的手机会得到一个连接,提醒手机杀毒。如果用户拒绝手机软件,病毒会一直申请连接,直到用户离开蓝牙连接的范围。如果用户允许连接,包含病毒的SIS文件将被复制到收件箱。此时,如果用户安装了该文件,手机软件系统会显示未经认证的警告信息。如果进行下一次安装,将手机安装在用户手机上,同时启动病毒继续蓝牙搜索,手机软件寻找手机进行攻击。
另一种主要是破坏系统应用系统,破坏系统应用关联或应用程序的病毒。比如Skulls(“骷髅病毒”):手机杀毒该病毒伪装成手机主题软件诱导用户安装。当用户安装这种病毒后,会发现手机上大部分应用程序的图标都被骷髅头图标取代。当用户点击这个图标时,会发现该图标不再与其原来对应的程序相关联,因此无法启动这些程序。手机只有打电话和接听的功能。而且手机病毒越来越严重。手机杀毒中的一些病毒已经开始和杀毒软件竞争。例如,有一种病毒叫做Drever,而手机软件是一个恶意的SIS文件特洛伊。手机杀毒主要是通过攻击一些杀毒程序开始加载文件来停止杀毒软件的运行,其更强大的变种也会试图通过覆盖文件来攻击杀毒软件。一般来说,Drever是通过伪装成杀毒软件Simworks的升级安装包Simworks _ update.sis进行传播的。如果用户不小心安装了这个SIS文件,随时可能中毒。
中国国内用户对手机病毒的认识要从Commwarrior病毒说起。该病毒最早出现在俄罗斯,是S60系列手机的蠕虫病毒。它通过蓝牙和彩信传播。发送SIS的文件都是随机命名的,用户防不胜防。手机软件不仅通过蓝牙传播,还会读取用户本地手机号码通讯录,发送含有病毒SIS文件的彩信。还设置了时钟机制,从08:00到23:59发射蓝牙。彩信将在晚上00:00-06:59播放。正是其彩信通信功能使其能够在短时间内大规模传播,大规模消耗手机用户的费用,给手机软件用户造成经济损失。因此,当用户手机支付发生较大变化时,需要注意费用明细清单,防止中毒。
相关法
手机杀毒技术明显落后于电脑病毒技术。但是,保证手机的安全远比保证电脑的安全重要。手机因为他的硬件配置和操作系统设计思路的限制,不适合在手机上运行专为电脑设计的中大型软件,尤其是在杀毒软件完整版无法做到的情况下。指望这些电脑杀毒软件的手机版能保护用户的手机安全是不现实的。电脑杀毒软件的肥硕体驱,费时费力的低效性能,用户不知如何应对的烦人不停的查询机制,用在手机上就是这么不一样。因此,手机杀毒显然不能简单套用电脑杀毒的模式,将电脑杀毒的思想运用到手机杀毒软件的设计中,而是需要一种全新的杀毒理念来保障手机用户的安全。