手机中病毒和手机杀毒软件评测
手持设备病毒详解
PDA和智能手机这两种最主要的手持设备都基于PDA操作系统,目前占据主流的是Palm、Windows Mobile和Symbian等系统。正是由于这些操作系统具有趋近于个人电脑操作系统的软件层功能,所以为病毒的滋生繁殖提供了可能。下面以操作系统作为主线带领大家了解手持设备平台上的病毒问题。
Cabir提示信息1
Cabir提示信息2
Cabir安装信息
Palm
作为史上第一个手持设备操作系统,Palm形成了大量的手持设备用户群和资深玩家群体。现在Palm还在智能手机领域取得了不错的成绩,事实上除了PalmOne公司将该系统用于自己的手持设备之外,Sony等厂商也在自己的产品中应用了Palm操作系统。
在手持设备领域的超然地位也使得Palm成为了最早发现病毒的手持设备系统。由Gambit工作室制作的Palm.Liberty木马程序在2000年8月下旬被发现,但是并没有多少实际用户受到该病毒的影响。该病毒伪装成Liberty Gameboy模拟器的破解程序,但它的真实目的却是删除现有系统上的文件。多个反病毒厂商都针对这个病毒进行了分析,得出的结论是该病毒并不会广泛传播,事实上也是如此。因为Liberty缺乏使其广泛传播的机制,只有那些尝试下载非法软件的用户才有可能感染该病毒。在2000年9月另一种Palm病毒被发现,这种病毒被命名为Palm.Phage。Phage会以.PRC文件的形式不断地复制自己,这个过程直到所有的程序被破坏才会终止。这也是Plam上发现的第一个具有传播能力的病毒程序,好在该病毒并不破坏数据文件而只会对应用程序造成影响。2001年1月,一个恶意软件在Palm系统上被发现,从运作机制上来说这并不是一个病毒而更象一个玩笑程序。被感染的Palm系统会出现一条奇怪的名为Santa的记录并包含一个通常是0的数字,这个病毒通常被称为Palm.Santa。
最有趣的一点是尽管Palm平台的病毒问题由来已久,但却始终没有引起大范围的影响。Palm病毒无论在传播能力还是在破坏能力方面都比较有限,而且截止到目前所出现的Palm病毒仍旧十分稀少,至少与Palm在手持设备领域巨大的市场占有率相比,这说明Palm系统在设计上确实非常出色。
Windows Mobile
这是微软现在主推的手持设备操作系统平台,Windows Mobile整合了大量的先进功能以提供良好的用户体验,更加重要的是它与我们常用的Windows操作系统具有较高的兼容性。不过这个移动版的Windows操作系统同样也继承了PC版操作系统的很多缺点,例如占用资源大导致运行速度不理想。更重要的是,微软在PC平台上为用户所诟病的系统漏洞和病毒问题在Windows Mobile平台可能被重演。已经有大量的病毒作者正在致力于开发针对微软手持设备平台的病毒。
在WinCE平台上被发现的第一个病毒是Dust,这是著名的病毒编写组织 29A 所公布的概念验证性病毒。这个病毒只是证明了微软的手持设备平台可能受到这类问题的影响,所以该病毒并没有向互联网上传播,而是递交给了反病毒机构。Dust病毒没有任何破坏性作用,只是弹出一个提示框询问用户是否传播该文件。而紧接着出现的Brador病毒则没有这么温和了,这种带有后门性质的病毒可以远程感染并具有远程控制功能。Brador使用ARM处理器的汇编语言写成,长度为5632字节,感染之后会将自己拷贝到\Windows\StartUp目录并命名为svchost.exe,这可以让Brador随系统启动而被激活。Brador会将被感染设备的IP地址通过电子邮件等方式发送给远程的恶意用户,同时开放2989端口等待远程的控制命令,例如列入目录中的内容、传输文件以及执行特定的指令等等。通常Brador会将自己包含在Web内容中,对于没有任何保护而任意下载东西的手持设备用户来说Brador是非常危险的。
目前在移动版Windows系统下发现的病毒有很大一部分是这两种病毒的变种,在这两种病毒出现之后,针对Windows手持设备平台的病毒正在呈现快速增长的态势。
上一页 [1] [2] [3] [4] [5] [6] [7] 下一页
|