安全公司警告:智能手机病毒试图传播PC | |||||||||
|---|---|---|---|---|---|---|---|---|---|
| http://www.sina.com.cn 2005年09月23日 10:16 eNet硅谷动力 | |||||||||
|
作者:张婕 【eNet硅谷动力消息】据安全公司F-Secure警告,一种试图从智能手机向用户的PC进行传播的特洛伊木马病毒于当地时间本周三被发现,使它成为第一种在两种不同的设备之间“越平台共享”的病毒。
据F-Secure安全公司的主管研究人员米科表示,Cardtrap.A是一种攻击Symbian手机操作系统的特洛伊木马病毒,一旦用户将智能手机的内存卡插入他们的计算机中,它就会试图感染用户PC。尽管由于要求用户的参与和不能在包括XP操作系统在内的许多Windows操作系统上运行,这一最新的威胁性被认为低级,但它有可能是更多的旨在手机和PC两种设备之间相互感染的病毒的“先锋官”。米科表示,我们预计将会看到更多的诸如此类的病毒。我们可能会开始看到Windows操作系统上的病毒向手持机的传播,或者由PC向带有内存卡的手机传播。 Cardtrap.A特洛伊木马病毒可向手机的内存卡拷贝Win32/Padobot.Z和Win32/Rays两种蠕虫。一旦这张卡被插入PC,Padobot.Z将试图通过autorun.inf文件自动地在运行Windows操作系统的计算机上启动。同时,Ray蠕虫将在用户的台式机上创建一个虚假的系统文件夹,当用户点击这一文件夹时,就会将蠕虫释放到用户的计算机中。Ray蠕虫与Padobot.Z基本上是类似的。Padobot蠕虫只能在较旧版本的Windows操作系统上运行,而且仅仅局限于少数几种内存卡读卡器。但Windows操作系统不支持从内存卡上自动运行程序,这意味着病毒不会自动地由内存卡传输到PC上并启动。然而,在另外一些情况下,内存卡会被PC识别为CD-ROM驱动器,会自动执行其上的程序。 有关移动设备上的恶意软件的数量一直以来都是在直线上升的,在仅仅14个月的时间里就出现了包括Fontal.A木马、CommWarrior木马和Cabir等在内的83种不同的病毒。 |






