手机中病毒和手机杀毒软件评测
微软手持操作系统解疑
由于微软在手持设备领域发展过多个操作系统版本,这个微型指南将帮助大家理清思路。WinCE是较早出现在市场上的通用手持操作系统,该系统不针对特定设备,在掌上电脑、工业控制甚至个人电脑上都可以应用。PocketPC是微软专为掌上电脑设计的操作系统,是WinCE平台最主要的扩展之一,另一个主要的WinCE扩展是运行于智能手机的Smartphone。WinCE平台从4.0之后增加了.NET支持,也即WinCE .NET版本,在PocketPC 2003中也加入了同样的.NET精简版框架。曾有一个时期微软同时开发多个系列的手持设备操作系统,这为消费者和开发人员造成了不少混乱,后来微软将这些系统整合成了Windows Mobile产品家族。
Symbian
尽管目前对掌上电脑并没有进行过多的投入,但是基于在智能手机领域超过半数的市场占有率,Symbian得以成为手持设备领域应用最普遍的操作系统之一。以目前诺基亚和索尼爱立信等大厂对Symbian的支持以及近年来Symbian的技术演变,这个操作系统很可能会在未来的PDA领域也获得不小的影响。事实上目前发现的手持设备病毒中有相当大的一部分都是针对Symbian S60操作系统的,这是出货量很高的一种Symbian中低端智能手机操作系统。
虽然早在2000年左右就出现了通过WAP网络传播的手机病毒,但是这些病毒通常只造成恶意信息的传送,而且并不是手机与手机之间的传播感染。由于没有操作系统的支持,在传统的手机上很难运行复杂的代码,所以真正的手机病毒在智能手机日渐普及的今天才显示出其深远的影响。最早走入人们视线的智能手机病毒当数Cabir,这个病毒最早与2004年中被发现,至今已经发展出十几个变种。最早版本的Cabir.a是一种通过手机的蓝牙连接进行传播的蠕虫病毒,其副本将被安装在\system\apps\caribe\目录下,感染了该病毒的手机会自动发现蓝牙连接并试图进行传播。通常该族群的病毒会被发送到目标手机的收件箱中,点击收到的消息会出现一系列的提示框,不选择进行安装则该病毒并不会进行实际的感染动作。从这一点可以看出Cabir并不是以大量传播为目的的病毒,或者说其并不具有恶意。在Cabir之后还出现过名为Lasco的改进版Cabir,Lasco与Cabir一样通过蓝牙传播,但是它同样能够潜伏在系统中并伺机通过存储卡、通信线缆等数据交换方式感染其它手机。今年出还发现了一种名为CommWarrior的通过蓝牙传播的病毒,不过该病毒已经增加了一种稍具恶意的行为,那就是尝试向手机中的联系人发送彩信,这可能会浪费手机使用者的很多金钱。另外该病毒在传播中会随机的对自己进行命名,这意味着该病毒较Cabir和Lasco更具隐蔽性。Skulls病毒自从2004年11月被发现为止已经出现了超过20个变种,这是最早出现的对手机功能造成影响的病毒之一。该病毒伪装成手机的应用程序,一旦被安装就会将所有的应用程序图标替换成骷髅的样式,这些图标将不再链接到实际的应用程序从而是手机除拨打电话之外的所有功能失效。Skulls不再象Cabir那样只感染特定型号的手机,所有使用Symbian操作系统的手机都可能受到感染。另外,Fontal病毒同样能够破坏手机的机能,通过将手机中的字体替换为无效的字体可以造成操作系统无法正常启动。在感染了Skulls和Fontal这类恶性病毒之后应注意不要重启手机,而是尝试手动执行清除工作,大部分反病毒厂商的网站上都提供了手动清除这些病毒的方法。
以上只是Symbian平台所有流行病毒的一部分,还有很多颇具破坏力的病毒没有在此进行说明。基于移动电话的高普及率,Symbian已经成为手持设备平台发现病毒最多的操作系统。而随着智能手机与PDA等手持设备的不断融合,未来的手机平台可能成为继PC平台之后最大的病毒传播载体。
最具破坏力的智能手机病毒现身
2005年7月,模拟Symbian版Doom 2程序的Doomboot病毒被发现,该病毒综合了之前大部分智能手机病毒的特性。Doomboot的一些变种与CommWarrior进行了整合,并包含了Fontal替换字体的功能。而且与之前的智能手机病毒不同的是,Doomboot想尽一切方法隐藏自己,对于一般用户来说很难发现它的存在。在不久前发现的最新Doomboot变种可能破坏手机中的所有信息并使手机无法启动。Doomboot的出现标志着智能手机用户将开始真正面对病毒的破坏性威胁。
Doomboot病毒安装信息
| 手持设备平台病毒数量
|
|
手持设备操作系统平台 |
Palm
|
Windows Mobile
|
Symbian
|
|
病毒数量 |
4
|
80
|
230
|
上一页 [1] [2] [3] [4] [5] [6] [7] 下一页
|