常见问题

手机病毒是什么

来源自:雷电竞下载APP官网    点击数:1   发布时间:2025-06-09 08:56:10

  手机病毒是一种具有传染性、破坏性的手机程序。其可利用发送短信、彩信,电子邮件,看网站,下载铃声,蓝牙等方式来进行传播,会使用户手机死机、关机、个人资料被删、向外发送垃圾邮件泄露个人隐私信息、自动拨打电话、发短(彩)信等进行恶意扣费,甚至会损毁 SIM卡、芯片等硬件,导致使用者无法正常使用手机。

  随着智能手机的不断普及,手机病毒成为了病毒发展的下一个目标。手机病毒是一种破坏性程序,和计算机病毒(程序)一样具有传染性、破坏性。手机病毒可利用发送短信、彩信,电子邮件,看网站,下载铃声,蓝牙等方式来进行传播。手机病毒可能会使用户手机死机、关机、资料被删、向外发送垃圾邮件、拨打电话等,甚至还会损毁SIM卡、芯片等硬件。如今手机病毒,受到PC病毒的启发与影响,也有所谓混合式攻击的手法出现。据IT安全厂商McAfee一个调查报告,在2006年全地球手机用户遭受过手机病毒袭击的人数已达到83%左右,较2003年上升了5倍。

  历史上最早的手机病毒出现在 2000年,当时,手机公司Movistar收到大量由计算机发出的名为“Timofonica”的骚扰短信,该病毒通过西班牙电信公司 “Telefonica”的移动系统向系统内的用户发送脏话等垃圾短信。事实上,该病毒最多只能被算作短信炸弹。真正意义上的手机病毒直到2004年6月才出现,那就是“Cabir”蠕虫病毒,这种病毒通过诺基亚s60系列手机复制,然后不断寻找安装了蓝牙的手机。之后,手机病毒开始泛滥。

  手机中的软件,嵌入式操作系统(固化在芯片中的操作系统,一般由 JAVA、C++等语言编写),相当于一个小型的智能处理器,所以会遭受病毒攻击。而且,短信也不只是简单的文字,这中间还包括手机铃声、图片等信息,都需要手机中的操作系统进行解释,然后显示给手机用户,手机病毒就是靠软件系统的漏洞来入侵手机的。

  手机病毒要传播和运行,必要条件是移动服务商要提供数据传输功能,而且手机需要支持Java等高级程序写入功能。现在许多具备上网及下载等功能的手机都可能会被手机病毒入侵。

  利用蓝牙方式传播:“卡波尔”病毒会修改智能手机的系统设置,通过蓝牙自动搜索相邻的手机是不是真的存在漏洞,并进行攻击。

  感染PC上的手机可执行文件:“韦拉斯科”病毒感染电脑后,会搜索电脑硬盘上的SIS可执行文件并进行感染。

  利用MMS多媒体信息服务方式来传播:一种新的手机病毒传播方式出现,通过MMS多媒体信息服务方式来传播。

  如今,慢慢的变多的手机用户将个人隐私信息存储在手机上了,如个人通讯录、个人隐私信息、日程安排、各种网络帐号、银行账号和密码等。这些重要的资料,必然引来一些别有用心者的“垂涎”,他们会编写各种病毒入侵手机,窃取用户的重要信息。

  现在,彩信大行其道,为各种色情、非法的图片、语音、电影开始地传播提供了便利。

  如果病毒感染手机后,强制手机不断地向所在通讯网络发送垃圾信息,这样势必导致通讯网络信息堵塞。这些垃圾信息最终会让局部的手机通讯网络瘫痪。

  钓鱼王、手机骷髅、短信海盗、同花顺大盗、老千大富翁、QQ盗号、僵尸手机病毒(手机僵尸病毒)、CCa.tx.A 、MDa.mj.A (3D 炫动魔方,iCalendar等)。

  1、通过“无线传送”蓝牙设备传播的病毒比如“卡比尔”、“Lasco.A”。

  “卡比尔”( Cabir)是一种网络蠕虫病毒,它可以感染运行“Symbian”操作系统的手机。手机中了该病毒后,使用蓝牙无线功能会对邻近的其它存在漏洞的手机进行扫描,在发现漏洞手机后,病毒就会复制自己并发送到该手机上。

  Lasco.A病毒与蠕虫病毒一样,通过蓝牙无线传播到其它手机上, 当用户点击病毒文件后,病毒随即被激活。

  该病毒隐藏于手机游戏“打蚊子”的破解版中。虽然该病毒不会窃取或破坏用户资料,但是它会自动拨号,对所在地为英国的号码发送大量文本信息,结果使用户的信息费剧增。

  移动黑客( Hack.mobile.smsdos)病毒通过带有病毒程序的短信传播,只要用户查看带有病毒的短信,手机即刻自动关闭。

  4、利用短信或彩信进行攻击的“Mobile.SMSDOS”病毒,典型的例子就是出现的针对西门子手机的“Mobile.SMSDOS”病毒。

  “ Mobile.SMSDOS”病毒可通过短信或彩信进行传播,造成手机内部程序出错,因此导致手机异常工作。

  就当前手机病毒的所造成的影响来说,大致可分为玩笑性、困扰性、实体破坏、金钱损失与机密性伤害五大类,以下将就五种类别,进一步讨论手机病毒所造成的各种不同破坏状况与危险性。

  这一类玩笑性的手机病毒,大致上并不会造成手机实体上或操作上的破坏或影响。

  画面显示耸动词语或可怕图示:例如Ghost病毒会出现”Everyone hates you”讯息。

  所谓困扰性手机病毒,虽然也不会手机实体或运作上的破坏或中止,但却造成手机使用上的困扰,甚至进一步阻止手机软体的更新。

  收发垃圾简讯:许多手机病毒是运用大量垃圾简讯来攻击手机,虽然不见得垃圾简讯都具有危险性,但是却耗费收信者的宝贵时间,并徒增许多困扰,更何况垃圾简讯有很大的可能性潜藏病毒。一旦中毒,使用者也可能在不知情的状况下沦为垃圾简讯发送的僵尸或帮凶。例如武士蠕虫会依受害者手机中的通录讯来发送藏有病毒的简讯。

  阻止手机任何更新与下载:例如Fontal木马,透过破坏手机系统中的程式管理器,阻止使用者下载新的应用程式或其他更新,并且还会阻止手机删除病毒。

  应用程式无法运作:例如骷髅头木马会造成手机档案系统或应用程式无法运作,使用者必须重新开机。

  消耗手机电量:例如食人鱼(Cabir)蠕虫,透过不断搜寻其他蓝牙装置,进而耗尽手机电量。

  阻断蓝芽通讯:阻断手机与任何蓝牙装置,如耳机、印表机,或其他蓝牙手机的通讯与连接。

  中断简讯业务之运作:骇客对MMS伺服器展开DDoS攻击,进而导致简讯业务无法正常运作。赛门铁克表示,如今十分流行的黑莓手机(Blackberry),即曾发生过伺服器遭攻击,进而导致使用者长达3小时无法正常收信的情形。

  实体或操作上的破坏是很严重的结果,使用者不但无法继续正常使用电子设备,最重要的是重要资料的毁损。

  手机当机:例如骇客可藉由手机作业系统的漏洞展开攻击,进而造成作业系统的停摆。

  瘫痪手机防毒软体:伪装成防毒厂商的更新码,诱骗使用户来下载,进而瘫痪手机防毒软体。

  骇客取得手机系统权限:骇客透过手机作业系统的漏洞,即可在不经使用者的同意下,取得系统部分,甚至全部权限。例如专攻WinCE手机的Brador后门程式,中毒手机会被骇客远端上下载档案,甚或执行特定指令。

  烧坏内部晶片:据传某木马一旦被执行,会造成手机自动关机,甚至烧坏内部晶片。不过这方面的讯息未经证实,仍属传闻。

  破坏SIM卡:骇客透过早期SIM卡的资讯存取长度的漏洞来展开对SIM卡的直接破坏。

  随著PC上各种恶意攻击开始与金钱利益挂勾之后,手机上也无可避免有此趋势的发展,这类攻击轻则增加电话费用,重则会造成网路交易的重大损失。

  增加简讯开支:因为成为骇客操控的「简讯滥发机」,简讯费用自然高涨。例如洪水骇客工具。

  自动拨打电话:例如日本i-mode即曾发生用户接收恶意MMS之后,不断拨打日本急难救助电线的事件,结果不但造成社会资源的浪费,也会增加使用者的电话费用。

  被转打国际电话:骇客透过Pharming手法,直接篡改使用者手机通讯录,让使用者在拨打电话时,莫名其妙地被转打到国外,进而造成使用者电话费高涨。

  篡改下单资料:赛门铁克表示,如今透过手机下单买股票的使用户愈来愈多,所以今后也有一定的概率会发生骇客基于某种利益,如炒作特定股,进而篡改使用者的下单资料,进而导致使用者买错单或因此造成投资上的损失。

  任何安全防护的最终目的,即在於保障机密资料的安全性,所以手机病毒所引发的机密性资料的外泄,能够说是伤杀力最大的破坏行为。

  窃取行事历或通讯录:将内藏后门程式的软体或游戏,伪装成合法软体或免费软体,并诱骗使用者下载,进而窃取行事历或通讯录等重要资料。例如之前饭店业闻人巴黎希尔顿的手机通讯录即在莫名其妙的状况下遭窃,后依专家研判指出,有很大的可能是骇客经由蓝芽传输的管道入侵所致。

  窃取个人隐私照片:未来不排除会发生骇客藉由蓝芽、WiFi或其他方式,窃取名人的隐私照片,并藉以恐吓或诈骗。

  线上交易资料外泄:如今透过手机也可进行线上银行或网路交易等活动,所以有关的资料也可能曝露在手机病毒或骇客攻击的风险之中。

  给地址簿中的邮箱发送带毒邮件,还能通过短信服务器中转向手机发送大量短信。

  当有来电时,屏幕上显示 “ Unavaifaule ” (故障)字样或一些奇怪的字符。如果此时接起电话则会染上病毒,同时丢失手机内所有资料。

  恶意病毒,病毒发作时会利用通讯簿向外拨打电话或发送邮件。甚至打电线年手机病毒最流行不完全统计“钓鱼王”窃取银行卡账号

  这款名为 InSpirit.A的“钓鱼王”手机病毒被打包在手机游戏软件中。用户被诱骗安装后,病毒会生成一条本地诈骗短信,让用户误认为收到银行系统通知短信。短信内容为:“尊敬的客户,招商银行提醒您:您的账号今天有5次密码输入错误,为避免您的资金受 损 , 请 速 登 录 进行账号保护”该短信发送号码也伪装为银行号码,欺骗性极强。用户如果上当登录到非法钓鱼网站,就可能被窃取银行卡账号及密码。

  这 款 被 命 名 为LanPackage的病毒主要是针对S603版操作系统的智能手机,伪装成普通应用软件“系统中文语言包”诱骗用户来下载安装。手机中毒之后会不停地自动联网,并以“章子怡的全部私房短信,尽在:”等社会热点内容不断向外发送彩信,诱使接收到内容的用户点击恶意链接,进行进一步的传播。仅一个多月时间,此病毒就感染了超过十万智能手机,造成直接经济损失超过2000万元。

  “短信海盗”病毒是之前吸光无数手机用户话费的“手机骷髅”的新变种。比“手机骷髅”更为恶劣的是,短信海盗还将机主收件箱的内容发送给其他机友,既造成用户大量的资费损失,又导致严重的隐私泄露。保守估计,已有数万智能手机被该病毒感染,为大量用户所带来了资费和隐私的双重损失。此病毒作为一个变种,仅仅一个多月的时间就出现,而且功能极大提升,可见手机病毒发展已确定进入了“成熟期”。

  “同花顺大盗”主要是针对手机著名炒股软件“同花顺”的用户。只要中毒后,用户在登录同花顺软件时,其账户密码会通过短信被转发到某手机号上,造成账号丢失。

  “老千大富翁”伪装成游戏软件“大富翁”诱骗机友下载安装,中毒后手机每次开机都会自己启动,除了频繁自动联网消耗用户流量外,其还会盗取用户的IMEI号等隐私,并让用户无法正常卸载。

  该病毒以 “QQ花园助理”、“刷Q币工具”之名诱骗机友下载,中毒后的手机会出现QQ登录框,诱使手机用户输入QQ账号和密码,此时QQ盗号手会将账号和密码发到某特定手机号上,导致账号和密码丢失。

  被命名为“安卓短信卧底”的手机病毒是首款出现在Android手机中的病毒,它能偷偷窃取手机中的短信内容,造成用户隐私严重泄露。该病毒的出现表明Android平台也已成为黑客目标,更令人担忧的是,该病毒变种也已迅速出现。网秦安全中心在很短时间内就截获了它的变种SW.Spyware.B,这个变种不但能窃取短信,还能监控用户的通话记录。

  现在,清除手机病毒最好的方法就是删除带有病毒的短信。假如发现手机已经感染病毒,应立即关机,死机了,则可取下电池,然后将SIM卡取出并插入另一型号的手机中(手机品牌最好不一样),将存于SIM卡中的可疑短信删除后,重新将卡插回原手机。如果仍旧没办法使用,则可以与手机服务商联系,通过无线网站对手机进行杀毒,或通过手机的IC接入口或红外传输接口进行杀毒。