蠕虫Sexy View短信攻击诺基亚3250等手机

据Fortinet公司的研究人员警告称,一种新的攻击移动设备的互联网蠕虫正在通过短信服务迅速传播。

这种移动蠕虫名为“SymbOS/Yxes.Alworm”,但是也有人把这种蠕虫称作“Sexy View”,专门攻击采用“SymbianOS S60 3rd Edition FP 1”操作系统的移动设备,影响到诺基亚3250手机和其它具有互联网功能的移动设备。 

一旦安装到用户的移动设备中,这种蠕虫就在“EConServer.exe”以及“EComServer.exe”等合法的流程掩护下运行,并且在设备每一次启动后运行。除了包含许多变体之外,这种蠕虫的攻击目标是摧毁应用程序管理器等某些流程。

“Sexy View”移动蠕虫与众不同的特点是从被感染的设备的文件系统中搜集电话号码并且不断地向电话号码簿中的其它电话号码发送包含恶意URL的短信。

Fortinet的FortiGuard全球安全团队的网络安全和威胁研究员Derek Manky说,这种蠕虫采用互联网木马和僵尸网络的同样方法,依靠像社会工程学的方法假冒用户熟悉的人发出的链接吸引用户的注意力。用户点击这个链接就会受到蠕虫的感染,特别是如果用户以为自己打开一个熟悉的来源的网页的时候。

在点击这个被感染的链接之后,用户就不知情地下载一个恶意软件。这个恶意软件接下来就自我传播,同时收集有关受害人的信息,如手机的序列号和订阅号码,并且把这些信息发送给攻击者控制的远程服务器。

到目前位置,这个蠕虫似乎黑没有接受它联系的远程服务器的指令。然而,攻击者服务器控制的恶意服务器上托管了许多这种蠕虫的变体,并且为这些蠕虫提供随意进行更新和有效地变异,增加和删除等功能。攻击者利用这些功能可以远程控制这些蠕虫。

安全专家称,为了保护移动应用程序不受这种蠕虫的感染,用户要保持自己的杀毒软件和反间谍软件处于最新的状态,不要打开不知道的链接。

安全专家表示,随着黑莓和其它智能手机应用程序日益增多的功能打开了更多的黑客能够利用的安全漏洞,今后几个月对移动平台的恶意软件攻击和蠕虫攻击预计会增多。

时间: 2024-08-02 15:14:58

蠕虫Sexy View短信攻击诺基亚3250等手机的相关文章

垃圾短信与木马病毒成手机安全两大难题

在南方日报3C周刊报道了<快捷酒店WiFi泄露客户信息,公共无线网络安全堪忧>的相关报道后,关于用户个人信息安全再次被广大用户所担忧的话题.根据互联网安全领域专家表示,无论是来自WiFi的漏洞还是手机操作系统本身的不足,如今日渐普及的智能手机已经成为了信息安全保护方面的一个主要防护对象,而智能手机的安全系数和安全防范也成为了众多互联网安全领域企业最关注的话题.近日,包括腾讯手机管家.金山手机毒霸和360手机卫士纷纷发布最新的手机安全报告,揭露如今手机安全的顽疾与现状.垃圾短信单季近两亿条虽然所

BlackHat2015:仅一条短信即可控制绝大部分安卓手机

全球约有80%的智能手机使用安卓系统,安全研究人员最新披露,利用一个软件漏洞,黑客只需给受害人发送一条短信,即可入侵并控制手机,意味着9.5亿用户可能受到影响. 只需一条短信 不像以往那样,受害人需要打开有木马的附件或下载恶意文件才能中招.这种攻击的可怕之处在于,只要你一收到短信,恶意代码即可运行. "甚至在你听到短信提示音之前,一切就能发生.这是它的极度危险之处,它可能是悄然无声的.你可能什么都不会注意到,"发现这个漏洞的安全人员约书华·德里克说道.德里克是安全公司Zimperium

中华通为什么短信发送出去了但是手机还是没有收到?

  短信通道是公共信息发送平台,用户发送出去的短信是转交给上级运营商的数据库排队等候发送的,发送量较大的时候会有接收延迟的现象.如对接收时间有要求,建议使用手机进行一对一发送,如遇节假日请提前发送!目前有些地区由于地方通信运营商屏蔽无法进行发送,敬请用户谅解.

春运短信每日直通600万手机

南方日报讯(记者/杨小亮彭国华陈清浩通讯员/袁钢鄢伟华)"截至1月30日11时,2月8日前,广州往东北.苏沪杭.广西方向,至武汉.包头.银川.衡阳有票."昨日11时10分左右,在广州市番禺区从事室内装修的湖北籍农民工何卫强通过手机短信,收到了广铁集团发布的最新春运出行信息. 昨日共有600万中国移动和中国联通的广东用户免费收到了广铁集团发布的最新春运出行信息. 从1月30日到2月13日,在春运节前旅客返乡高峰,广铁集团将与中国移动和中国联通联手合作,每日通过手机短信发布春运即时信息,重

解密短信木马为何屡杀不尽--android手机短信木马的攻与防

        短信,一个几乎很少有人使用的通信手段,却因为利益的驱使,使得短信木马泛滥,更有一个庞大的黑色产业链在高速运转,短信木马为何屡杀不尽呢?我们为您解密! 邂逅黑产         近日逛了逛以某西游记人物命名的威客网,看到一个项目需求是要做安卓短信转发的应用.正好笔者对安卓系统安全以及短信都有所涉猎,因此对该项目产生了兴趣. 项目需求主要归结为以下几点: 1)主动告知,应用在被控制手机上安装之后要自动发送一条短信到指定号码(主控手机). 2)短信拦截,被控手机收到的所有短信都会自动转

限制一分钟只能发送一次手机短信

为什么要限制一分钟之内只能发送一次手机短信呢? 防止恶意攻击. 什么场景需要发送手机短信? (a)手机号注册 (b)通过手机找回密码 (c)手机号绑定,手机号换绑 (d)转账时手机号接收动态口令(一次一密)   1,前端 一般前端会有倒计时,在倒计时的过程中是不允许点击"发送短信"按钮的: 但是如果用户刷新页面呢? 如果刷新页面,那么页面的倒计时就会中断.  这是需要服务器端提供支持:服务器端要记录上次发送短信的时间戳   2,后台 第一次发送时lastSendSMSTime 为nul

智能手机收到空白短信很有可能你在被人窃听

智能手机大行其道,没想却给窃密软件提供了机会.昨天,国内手机安全厂商网秦公司向重庆晚报记者证实,从6 月份开始,病毒软件借助智能手机传播的速度明显加快,其中有不少具备窃听.窃密等隐私窃取功能,诺基亚.三星.索爱.摩托罗拉等品牌旗下数百款机型的智能手机均成为被窃听对象.而前天上海和香港传出的消息称,苹果的iphone手机也难幸免. 本版稿件 重庆晚报记者 万里 他的私密照片 被人放到了网上 在云阳县城做装修生意的陈冬最近很烦恼,因为自从上个月收到一条来自江苏的陌生空白短信后,就发生许多意外.最让他

[SMS&amp;WAP]实例讲解制作OTA短信来自动配置手机WAP书签[附源码]

[SMS&WAP]实例讲解制作OTA短信来自动配置手机WAP书签 编写者 日期 关键词 郑昀@ultrapower 2005-9-5 Sms wap ota 书签 空中下载手机上网设置 WDP WSP WBXML 源代码:otasms.rar  (不能下载的话,请来信) 空中下载(OTA)的概念 OTA,即Over The Air,国内翻译为空中下载. OTA标准由爱立信和诺基亚共同制订.OTA涵盖了许多范围,比如Kjava中的应用程序下载也是通过OTA.我们这篇文章主要讲的是,通过短信方式空中

Android实战教程第八篇之短信备份_Android

各种手机助手里面都包含了短信备份这一项.短信的本分主要包含四项:内容body.事件date.方式type.号码address. 短信备份~一.使用一种很笨的方式来保存短信到xml文件中,而且保存在外部存储.后续会有:短信备份~二(xml序列化器):短信备份~三(内容提供者获取短信xml备份):短信备份~四(json方式备份数据库短信).备份的方式越来越高效,比较不同存储方式. 很显然,初次介绍短信备份,以一种简单笨拙的方式,且不涉及内容提供者,虚拟10条短信. 短信的保存,要以对象的形式保存.因