MSCBSC 移動(dòng)通信論壇
搜索
登錄注冊(cè)
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實(shí)習(xí)生/應(yīng)屆生招聘職位

  • 閱讀:876
  • 回復(fù):0
超級(jí)手機(jī)病毒并不超級(jí) 高呼狼來了結(jié)果是哈士奇
mao_mao
論壇副管
鎵嬫満鍙風(fēng)爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

C友·鐵桿勛章   管理·勤奮勛章   C友·進(jìn)步勛章   管理·優(yōu)秀勛章   C友·貢獻(xiàn)勛章   “灌水之王”   紀(jì)念勛章·七周年   管理·標(biāo)兵勛章   活動(dòng)·積極勛章   財(cái)富勛章·財(cái)運(yùn)連連   財(cái)富勛章·大富豪   財(cái)富勛章·小財(cái)主   專家·終級(jí)勛章   財(cái)富勛章·神秘富豪   C友·登錄達(dá)人   紀(jì)念勛章·五周年   財(cái)富勛章·富可敵國   財(cái)富勛章·財(cái)神   財(cái)富勛章·富甲一方   財(cái)富勛章·鉆石王老五   活動(dòng)·第二屆通信技術(shù)杯   紀(jì)念勛章·六周年   活動(dòng)·攝影達(dá)人   紀(jì)念勛章·八周年   紀(jì)念勛章·九周年   紀(jì)念勛章·十周年   C友·技術(shù)大神  
積分 428896
帖子 85070
威望 5373821 個(gè)
禮品券 5423 個(gè)
專家指數(shù) 3546
注冊(cè) 2009-4-24
專業(yè)方向  移動(dòng)通信
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2014-08-06 16:58:51  只看樓主 
2014年08月06日 08:27愛活網(wǎng) 我有話說(121人參與)評(píng)論中大獎(jiǎng)(121人參與) 收藏本文
  從上周末開始,一條所謂的“超級(jí)手機(jī)病毒”消息迅速在微博上傳播開來,短短數(shù)十小時(shí)內(nèi),多家媒體都對(duì)其進(jìn)行了地毯式轟炸般的報(bào)道,一時(shí)間人們談毒色變,似乎自己的手機(jī)已經(jīng)岌岌可危,個(gè)人身份和隱私信息隨時(shí)可能被盜。
  然而,隨后披露的信息表明,人們大大高估了這個(gè)所謂“超級(jí)手機(jī)病毒”的危害。事實(shí)上,“超級(jí)手機(jī)病毒”傳播手段有限,只能感染安卓操作系統(tǒng)的手機(jī), 而且主流手機(jī)殺毒軟件均可對(duì)其進(jìn)行查殺。同時(shí),“超級(jí)手機(jī)病毒”的始作俑者,犯罪嫌疑人李某僅僅在17個(gè)小時(shí)之后就被抓獲歸案。

  “超級(jí)手機(jī)病毒”有多超級(jí)?
  按照中央電視臺(tái)官方微博的說法,用戶的手機(jī)中了“超級(jí)手機(jī)病毒”之后,會(huì)向手機(jī)聯(lián)系人發(fā)布一條短信,內(nèi)容為:“XXX(手機(jī)用戶姓名,來由中毒好友 的手機(jī)通訊錄),看看這個(gè)http://cdn.yy****.com/down/4279193/XXshenqi.apk” 。

  “超級(jí)手機(jī)病毒”是一個(gè)典型的短信群發(fā)惡意軟件,主要危害需要通過短信來進(jìn)行傳播,從技術(shù)手段來看,“超級(jí)手機(jī)病毒”并不高明。其傳播需要通過運(yùn)營 商SMSC系統(tǒng)的信令信道,用戶每次能接收和發(fā)送短信的字符數(shù)只有160個(gè)英文或數(shù)字字符,是一種非實(shí)時(shí)的數(shù)據(jù)通信方式,受害者必須對(duì)有害信息做出“響 應(yīng)”(也就是執(zhí)行相應(yīng)的點(diǎn)擊操作)才會(huì)中招!俺(jí)手機(jī)病毒”沒有利用到任何網(wǎng)絡(luò)層和傳輸協(xié)議層的漏洞,它的圈套本質(zhì)上只是一個(gè)熟人欺騙的釣魚攻擊,俗稱 “騙點(diǎn)”,在所有病毒、木馬、惡意軟件類型中,屬于最原始、技術(shù)含量最低的檔次。
  除了群發(fā)短信,該病毒也設(shè)計(jì)了引導(dǎo)用戶注冊(cè),提交姓名、身份證號(hào)的功能,但界面引導(dǎo)明顯還是半成品:莫名其妙、完全讓人看不懂,相信99%的人都不會(huì)去輕易點(diǎn)擊。


引導(dǎo)用戶注冊(cè)的界面還是個(gè)半成品

  從危害角度來說,“超級(jí)手機(jī)病毒”更是微乎其微,它最大的危害是群發(fā)短信,可以在短時(shí)間內(nèi)影響大量手機(jī)用戶通信。金山毒霸安全中心統(tǒng)計(jì)到的感染量為:8月2日,實(shí)際感染超過5000部安卓手機(jī),8月3日,實(shí)際感染超過1萬部安卓手機(jī)。


病毒作者居然直接把自己的郵箱明文寫到了代碼里.。.

  “超級(jí)手機(jī)病毒”還試圖截取中毒手機(jī)短信內(nèi)容,并將來自淘寶網(wǎng)的短信標(biāo)記為特殊消息,這種行為具有一定的盜竊意圖。搞笑的是,不知是有意還是無意, 病毒作者將自己的手機(jī)號(hào)、郵箱帳號(hào)密碼、QQ號(hào)等都明文編寫在病毒代碼中,或許作者只是想通過嵌入自己的郵箱,自動(dòng)收取一些被盜的淘寶帳號(hào),但這些明文代 碼幫助警方迅速抓獲了犯罪嫌疑人。
  怎樣才能讓自己的手機(jī)中毒?
  和歷史上那些真正兇殘的病毒相比,“超級(jí)手機(jī)病毒”技術(shù)落后、傳播手段低劣,壓根算不上超級(jí),為何會(huì)引發(fā)如此大的恐慌?回顧一下中毒的過程,你就會(huì)明白了。
  要讓你的手機(jī)中招“超級(jí)手機(jī)病毒”,需要如下幾個(gè)步驟:
  首先,你的親朋好友必須恰好中了招,向你發(fā)送了一條垃圾短信。
  其次,你得是一個(gè)不明真相的群眾,看到“XXX,看看這個(gè)http://cdn.yy****.com/down/4279193/XXshenqi.apk”這條莫名其妙、一看就非常詭異的短信之后,忍不住手賤去點(diǎn)擊了其中的鏈接。
  再次,手機(jī)跳轉(zhuǎn)到瀏覽器,開始下載這個(gè)“XXshengqi.apk”文件,下載完成后提示是否安裝,你繼續(xù)手賤,一步步Next,終于成功將病毒安裝到了自己的手機(jī)上。


安裝任何外部來源的apk,安卓系統(tǒng)都會(huì)有提示

  最后,由于“超級(jí)手機(jī)病毒”只能感染安卓系統(tǒng),iPhone、Windows Phone手機(jī)根本就不兼容.apk格式的文件,因此,你的手機(jī)還必須是一臺(tái)安卓手機(jī),才有資格成為僵尸網(wǎng)絡(luò)的一員,向外大量發(fā)送垃圾短信,引誘更多受害者上當(dāng)。
  也就是說,“超級(jí)手機(jī)病毒”的唯一傳播手段是短信釣魚,很多手機(jī)用戶其實(shí)并未中毒,但僅僅是看到短信,他們就以為自己中招了,開始慌忙求助于殺毒軟件,這在很大程度上放大了“超級(jí)手機(jī)病毒”的危害效果。
  “狼來了”的故事每天都在重演
  通過上面的分析,我們可以很輕易的推導(dǎo)出如下結(jié)論:
  1. “超級(jí)手機(jī)病毒”并不超級(jí),它的技術(shù)很原始;
  2. “超級(jí)手機(jī)病毒”傳播手段有限,主要通過“釣魚騙點(diǎn)”傳播;
  3, 不明真相的群眾看到短信群發(fā),紛紛誤以為自己中招,實(shí)際上并非如此;
  目前,“超級(jí)手機(jī)病毒”作者已被公安機(jī)關(guān)拘留,病毒下載鏈接已經(jīng)失效,運(yùn)營商在服務(wù)器端已經(jīng)關(guān)閉了相關(guān)短信的發(fā)送,殺毒軟件也都能查殺該病毒,其傳播已經(jīng)迅速停止。
  令人遺憾的是,在這輪“超級(jí)手機(jī)病毒傳播大恐慌”中,部分媒體扮演了不光彩的角色,其夸大宣傳中毒后果、聳人聽聞的中毒播報(bào),根本無助于幫助公眾提高網(wǎng)絡(luò)安全意識(shí)。
  事實(shí)證明,大吼“狼來了”的媒體們,只不過是在利用信息不對(duì)稱賺取眼球和收視率而已,真正的狼從來都沒有來過,至少,它不會(huì)從短信里來。
  “狼來了”的故事,現(xiàn)在依然每天都在上演,這不免讓人倍感擔(dān)憂——如果哪天,狼真的來了,該怎么辦?
掃碼關(guān)注5G通信官方公眾號(hào),免費(fèi)領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費(fèi)領(lǐng)取《中國移動(dòng):5G網(wǎng)絡(luò)AI應(yīng)用典型場景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費(fèi)領(lǐng)取《5G_6G毫米波測(cè)試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費(fèi)領(lǐng)取《中國移動(dòng):6G至簡無線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費(fèi)領(lǐng)取《《中國聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費(fèi)領(lǐng)取《中國電信5G NTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費(fèi)領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費(fèi)領(lǐng)取《中國移動(dòng)算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費(fèi)領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 對(duì)本帖內(nèi)容的看法? 我要點(diǎn)評(píng)

     
    [充值威望,立即自動(dòng)到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量優(yōu)惠贈(zèng)送活動(dòng),請(qǐng)光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無憂

    快速回復(fù)主題    
    標(biāo)題
    內(nèi)容
     上傳資料請(qǐng)點(diǎn)左側(cè)【添加附件】

    當(dāng)前時(shí)區(qū) GMT+8, 現(xiàn)在時(shí)間是 2025-01-30 16:29:47
    渝ICP備11001752號(hào)  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 0.437681 second(s), 16 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動(dòng)通信網(wǎng) - 移動(dòng)通信論壇 - 通信招聘網(wǎng) - Archiver