除了在網絡上肆虐,病毒開始將手機作為發威的另一“戰場”。新華網消息,近來,一款名為“手機骷髏”的木馬病毒通過群發短信和彩信等方式,大量消耗受害手機用戶話費,并盜取手機中的個人隱私信息,引起智能手機用戶恐慌。
3G市場方興未艾,各種手機終端層出不窮,各方多將關注點集中在手機功能等方面,此次事件提醒廠商:3G手機終端除了應在功能上、質量上不斷為消費者提供更多的驚喜和保障外,更要在手機安全性上有措施跟進。對于手機用戶來說,網絡安全專家提醒,受影響手機用戶應立即下載安裝手機安全軟件查殺“手機骷髏”木馬,以保護財產和隱私不受侵犯。
詭異!手機自動發短信遭扣費
“從昨天半夜到今天早上,我的手機莫名地發了好多短信,可發件箱里卻沒有記錄,直到收到朋友的問詢短信,才發現手機出了問題……”前幾日,同事小方發現自己的手機在待機狀態下,屏幕一亮一亮的,不斷地顯示“短信發送成功”的信息報告,她查看了手機發件箱和收件箱,卻沒有記錄。
詭異?手機自動發短信遭扣費。這究竟是什么問題?上網搜索查了資料才發現,“手機骷髏”病毒瘋狂來襲,專門危害智能手機。
據介紹,“手機骷髏”病毒是一個具傳播性、破壞性于一體的手機惡意軟件,也是到目前為止我國首例手機病毒。手機中招源于一條彩信——一張黑白的骷髏頭,用戶只要一不注意將其留在手機里未刪除,手機隨后就會失控……感染了該病毒的手機會在用戶不知情的情況下暗中聯網且向手機通訊錄中的聯系人大量群發帶有病毒鏈接的彩信和短信。用戶點擊鏈接即刻中招,不僅會導致手機運行異常,頻繁關機或重新啟動,更為嚴重的是會導致用戶手機因大量發送短信、彩信而被收取高額費用。
尤其值得一提的是,此種病毒主要針對有操作系統的智能手機,特別針對目前擁有大量用戶的SymbianS603系列版本操作系統的智能手機,包括大部分諾基亞手機和部分三星手機。
一不留神就遭“劫”,遭遇后還不易察覺。病毒制造者已經悄然轉向與普通百姓息息相關的手機平臺了。“100個隨機發送,10%中毒,再一個10%,就可以成為病毒發源地了。”其影響范圍之廣,讓手機用戶擔心不已。
“幕后元兇”曝光,引發新一輪安全隱患
手機病毒已處于快速發展時期,“手機骷髏”病毒不是第一個也不會是最后一個。它的特征和發展狀態讓手機用戶大為驚訝,更讓人后怕的是手機病毒背后的黑色利益鏈和“手機病毒”的操作者,他們才是真正可怕的“吸血骷髏”。
經過金山毒霸安全實驗室的全面鑒定與逆向分析,查明該病毒制作方實為北京某科技有限公司。由于該病毒存在主動發送帶毒短信、瘋狂斂財等惡意行為,金山已經向公安機關進行了舉報,公安機關現已立案并開始偵察。
百萬用戶,每位用戶幾十上百的手機話費,正因為手機病毒背后巨大的利益,不法分子一次次鋌而走險。事實上,“手機骷髏”只是個典型案例,有關手機病毒、垃圾信息和電話以及隱私竊取的案例早已屢見不鮮,并頗有愈演愈烈的趨勢。隨著智能手機功能的發展,諸如登陸郵箱、銀行帳戶等需要輸入賬號密碼的應用在智能手機上會越來越多,如果手機被黑客侵入,用戶的信息以及財產安全將會受到威脅。手機安全隱患牽動用戶的心。
與之形成對比的是,背后的黑手越發大膽地伸向用戶,用戶們對于手機的安全意識卻尚未“完全覺醒”。趨勢科技公司的調查顯示,僅23%的智能手機用戶會使用已安裝在其智能手機上的安全軟件。44%的用戶認為,在沒有安全防護軟件的狀況下,用手機上網也很安全或比計算機安全。而隨著手機QQ的普遍應用,利用手機病毒“發布”廣告成了快捷方式。因此,手機QQ成了“毒廣告”的高發地。
綜觀而言,手機所面臨的安全威脅很快將超越個人電腦,成為個人信息安全的第一大隱患。
危害更勝電腦病毒,斬斷背后利益鏈是關鍵
數據顯示,目前手機病毒已突破千種,今年可能將是手機病毒爆發之年。有關專家認為,未來手機病毒年度增長數量有可能超過過去10年的總和,80%的安全隱患將來自于終端,手機病毒5分鐘即可傳遍全球。
卡巴斯基官方也宣稱,一些新設備和新平臺的流行,如iPhone和Android將引發黑客興趣,而且針對這兩個平臺的惡意軟件在2009年已經面世。2010年,手機平臺的病毒疫情可能會大爆發。
對此,從用戶的角度說,盡量不要去論壇里下載破解過的軟件。因為這樣的話,有可能繞過原來手機系統里設置的安全警戒線,導致惡意軟件的攻擊。如果想下載軟件,品牌手機所屬的軟件商店和運營商開辦的軟件下載站都是比較安全的。國家互聯網應急中心也建議廣大智能手機用戶提高警惕,避免打開帶有誘惑性標題的彩信或用手機訪問短信中的鏈接;一旦發現自己的手機被病毒感染,應立即備份手機內的重要數據,然后通過恢復出廠設置等方式清理相關病毒。
從行業和廠商的角度來說,斬斷背后黑色利益鏈是關鍵,手機操作系統的認證規范和企業資質問題也都是值得深思的問題。而由于手機中儲存著大量的個人信息與隱私,今后手機安全的關注程度應提高,手機安全也應成為信息安全領域的重點研究課題,這是義不容辭的責任。