1. 首页 > 经验  > 正文

“开心鬼”病毒

“开心鬼”病毒

“开心鬼”手机病毒,是网民对日前流行于塞班S60第三版的一款手机病毒的暱称。该病毒变种于2009年7月中旬国内发现,据估计目前国内已有超过百万用户收到类似简讯,感染者超过数万。

基本介绍

中文:“开心鬼”病毒外文名:Transmitter.C病毒别名:开心陷阱,性感开心网病毒类型:手机蠕虫病毒

基本信息

病毒名称:开心鬼 ,Transmitter.C(网秦称),Worm:SymbOS/Yxe.D(F-Secure称)
病毒别名:开心陷阱,性感开心网
危险级别:★★★★
病毒类型:手机蠕虫病毒
影响系统:塞班(Symbian)S60 第三版
影响机型:Nokia、LG 及 Samsung所以智慧型机型
病毒命名
最早发现病毒的机构全球最大的手机安全公司网秦天下以及芬兰网路安全机构F-Secure。他们分别将其命名为Transmitter.C和Worm:SymbOS/Yxe.D。

相关背景

2009年7月17日,全球最大手机安全公司网秦天下接用户反映,收到疑似开心网温馨提示的简讯,在点击后手中毒,开始向大量陌生号码传送短讯息。网秦天下高度重视,第一时间截获并处理了此病毒。据网秦介绍,此病毒是上月网秦在沙特地区截获的沙特色情病毒的国内变种,由于其讯息内容和网址都和国内最大的SNS网站开心网有关,所以极具迷惑性。
病毒特徵:
当病毒被植入后会自动启动。10-30分钟后,病毒会自动连线网路,持续大约3-4分钟。稍后,病毒会以10-15秒左右的间隔对外传送简讯。从通讯记录可以看到,里面有大量的简讯传送记录,传送的号码全部为陌生号码,而发件箱里完全找不到传送出的简讯记录。病毒会以持续传送几百条简讯为一个周期,每个传送周期之间会有30-60分钟的间歇期。病毒还会遍历名片夹往外发简讯。传送的内容为“红河谷快乐性爱王国,三天限期免费加入,过期后悔,请勿转发……”“开心网友提醒:您的菜被偷了,登录查看详情”等等,并在每条简讯后附带一个网址。与之前变种最大的不同是,传送的简讯内容里附带的网址都是一些与开心网网址非常相似的域名,而且其中一些简讯的内容非常类似开心网的系统提示,因此极具欺骗性。
病毒危害
该病毒以如此高的频率向外传送简讯,会大量消耗用户的资费。另外,病毒很可能强行给用户订购某些服务,消耗用户资费,或者植入其他恶意程式。
防毒方法
用户可以下载手机防毒软体对此病毒进行查杀。目前防毒效果最好的是网秦手机防毒。
另用户也可以尝试通过格机或者强制卸载程式对消灭病毒。
相关新闻引用:
“芬兰网路安全机构 F-Secure 昨日证实,上周在中国境内发现的 Symbian S60 智慧型手机蠕虫“Yxe Worm”新变种(因该病毒使用的连结地址与开心网有关,国区域网路友戏称为“开心鬼”)由三家内地软体公司製作,并通过特快电子签署方式(Express Signing)攻击 Symbian 手机用户。Yxe 蠕虫(Worm:SymbOS/Yxe.D)主要针对Symbian S60 第三版手机。而目前全球近49% 手机用户使用Symbian 操作软体,他们提示用户,使用 Nokia、LG 及 Samsung 等手机用户切勿掉以轻心。”
“7月17日,网秦全球病毒中心在国内成功截获恶意软体变种样本Transmitter C,此款病毒变种在不久前曾于沙特地区爆发传播,网秦于6小时内给出了解决方案并预警本款病毒的全球爆发趋势。时隔不到一个月,此款病毒在国内惊现,其最大特徵为藉助国内着名SNS网站开心网为诱饵,通过被感染手机传送大量简讯连结进行二次传播,传送的连结如:“开心网友情提醒:您的菜被偷了,登录查看详情……”;“好友送您一辆本田CRV,立刻查看……”;“[精品买春论坛][美妹性爱天空][新亲密爱人精品社区] ,两天限期免费加入…… ”等,当接收者点击连结时在手机上安装该病毒,并成为下一个传播者。据估计已有超过百万用户收到类似简讯,感染者超过数万。”

本文由'天际敏叡'发布,不代表演示站立场,转载/删除联系作者,如需删除请-> 关于侵权处理说明