看板NetSecurity
标 题[新闻]趋势科技截盗取电话薄信息的新型手机病毒
发信站无名小站 (Tue Nov 29 09:36:09 2005)
转信站ptt!ctu-reader!ctu-peer!news.nctu!netnews.chu!Leo.mi.chu!zoonews.ee.nt
手机病毒新的里程碑─从恶作剧、破坏发展到经济利益目的性
如果有一天你收到朋友或者客户的电话, 告诉你他的手机号码被泄漏了,而且不断的收到
骚扰电话, 如今他的生活工作受到了极大的影响, 你会怎麽想? 你可能觉得与你无关. 遗
憾的是你的手机泄漏了朋友和客户电话号码, 当然这一切你并不知情. 这究竟是怎麽回事
呢? 所有的一切都是一种新的手机病毒捣的鬼.
智能手机的出现给人们的生活学习带来了极大方便,同时也带来了许多安全隐患.大多数
手机用户把朋友的信息记录在手机的电话本里,包括手机号码、名字、工作单位、email
信箱的地址等等。当前的智能手机没有对这些私密信息加密,这就给手机病毒以可乘之机
。PBSteal就是一只这样的病毒.
PBSteal是Nokia Symbian S60手机操作系统下新的木马型手机病毒,於近日被网络安全专
家趋势科技截获。PBSteal把自己伪装成一个叫做PBExplorer的工具软件程序诱骗用户下
载安装。一旦用户安装,该工具软件自动执行,提示用户等待,实际上是窃取用户手机电
话薄中的信息,并试图通过蓝牙连接传送给其他的手机。
PBSteal手机病毒的出现可以说是手机病毒的一个新的起点。它不以破坏手机的正常运行
为目的,而是想方法偷窃用户的隐私信息,带有一定的经济目的性。对於一些特殊的商务
人士,隐私信息的泄密将可能给公司和个人带来灾难性的后果。趋势科技移动安全专家预
见这种以经济为目的病毒将越来越多。
接下来我们来了解PBSteal病毒的工作过程:
1.安装。PBSteal伪装成一个工具软件诱骗用户安装:
2.执行。该手机病毒一旦安装完毕自动执行。该病毒提示用户正在压缩电话薄信息,实
际上是偷窃用户电话薄信息,并生成一个文本文件,该文件包含偷取的信息。
3.病毒传播。该病毒通过蓝牙传播用户的私密信息。
趋势科技安全专家推荐用户采取下列措施来防范此类以及其他类型的攻击。
1)在不使用蓝牙功能的情况下,关闭蓝牙连接。
2)只从可信任的站点下载应用程序。即使是可信任的站点,下载之前,也要证实该程序
是你所期望下载的程序。
3)安装专业厂商的手机防病毒软件。
趋势科技的移动安全精灵解决方案Trend Micro Mobile Security2.0(TMMS2.0)不仅能
够扫描出现有的所有手机病毒,病毒特征文件可以通过“空中”提供,与移动电话提供商
软件更新所用的方法一样,当新危险出现时,用户就可以及时进行更新。该产品还可通过
趋势移动安全管理控制台进行管理与供应,它允许移动运营商和企业远程配备、更新和控
制客户端设备。
--
夫兵者不祥之器物或恶之故有道者不处君子居则贵左用兵则贵右兵者不祥之器非君子
之器不得已而用之恬淡为上胜而不美而美之者是乐杀人夫乐杀人者则不可得志於天下
矣吉事尚左凶事尚右偏将军居左上将军居右言以丧礼处之杀人之众以哀悲泣之战胜以
丧礼处之道常无名朴虽小天下莫能臣侯王若能守之万物将自宾天地相合以降甘露民莫
之令而自均始制有名名亦既有夫亦61-62-84-213-adsl-tpe.STATIC.so-net.net.tw海