“开心鬼”病毒
基本信息:
病毒名称:开心鬼 ,Transmitter.C(网秦称),Worm:SymbOS/Yxe.D(F-Secure称)
病毒别名:开心陷阱,性感开心网
病毒类型:手机蠕虫病毒
影响机型:Nokia、LG 及 Samsung所以智慧型机型
病毒命名:
相关背景:
2009年7月17日,全球最大手机安全公司网秦天下接用户反映,收到疑似开心网温馨提示的简讯,在点击后手机中毒,开始向大量陌生号码传送短讯息。网秦天下高度重视,第一时间截获并处理了此病毒。据网秦介绍,此病毒是上月网秦在沙特地区截获的沙特色情病毒的国内变种,由于其讯息内容和网址都和国内最大的SNS网站开心网有关,所以极具迷惑性。
病毒特徵:
当病毒被植入后会自动启动。10-30分钟后,病毒会自动连线网路,持续大约3-4分钟。稍后,病毒会以10-15秒左右的间隔对外传送简讯。从通讯记录里可以看到,里面有大量的简讯传送记录,传送的号码全部为陌生号码,而发件箱里完全找不到传送出的简讯记录。病毒会以持续传送几百条简讯为一个周期,每个传送周期之间会有30-60分钟的间歇期。病毒还会遍历名片夹往外发简讯。传送的内容为“红河谷快乐性爱王国,三天限期免费加入,过期后悔,请勿转发……”“开心网友情提醒:您的菜被偷了,登录查看详情”等等,并在每条简讯后附带一个网址。与之前变种最大的不同是,传送的简讯内容里附带的网址都是一些与开心网网址非常相似的域名,而且其中一些简讯的内容非常类似开心网的系统提示,因此极具欺骗性。
病毒危害:
防毒方法:
相关新闻引用:
“7月17日,网秦全球病毒中心在国内成功截获恶意软体变种样本Transmitter C,此款病毒变种在不久前曾于沙特地区爆发传播,网秦于6小时内给出了解决方案并预警本款病毒的全球爆发趋势。时隔不到一个月,此款病毒在国内惊现,其最大特徵为藉助国内着名SNS网站开心网为诱饵,通过被感染手机传送大量简讯连结进行二次传播,传送的连结如:“开心网友情提醒:您的菜被偷了,登录查看详情……”;“好友送您一辆本田CRV,立刻查看……”;“[精品买春论坛][美妹性爱天空][新亲密爱人精品社区] ,两天限期免费加入…… ”等,当接收者点击连结时在手机上安装该病毒,并成为下一个传播者。据估计已有超过百万用户收到类似简讯,感染者超过数万。”
本文由'天际敏叡'发布,不代表演示站立场,转载/删除联系作者,如需删除请-> 关于侵权处理说明。