- 部分手机安全厂商涉嫌炒作“僵尸”手机病毒的嫌疑
- 金山毒霸新型U盘病毒瞄准WIN7用户
- 10月安全报告 十大影响较大的被挂马网站
- 金山毒霸10月安全报告 十大病毒排行榜
- 雪冬提前 天气预报网站遭木马盯梢
- 少林寺网站被黑 金山毒霸安全专家释谜团
- 网游密保卡遭遇木马攻击 每日千余玩家帐号被盗
- 色情网站借免费招揽用户 三大陷阱引发安全危机
- “闫德利博客”火爆,400张照片供下载需慎防木马病
- 关注史上十大最具威胁病毒
- 黑客借艾滋女相册传毒 捆绑式传播成主流
- “兽害者”木马与性爱视频结伴 网络扫黄任重道远
- 一周病毒盘点“极虎”继续发威、“隐身猫”危害甚
- 春节后极虎病毒危害未减 用户仍需警惕
- “潜行者”病毒爆发,数百万网游玩家面临盗号威胁
- IE极光0Day漏洞挂马危害加速 金山网盾用户不会受
- 阿凡达带火黑客经济软件欺诈感染量暴涨
- 百度被“黑”广告木马趁火打劫 搜索引擎再遭劫持
- 元旦3天新增电脑病毒50万
- Adobe零日漏洞尚无补丁 木马病毒伺机攻击
据中国反病毒小组监测部分手机安全厂商涉嫌炒作“僵尸”手机病毒的嫌疑
涉及本事件的3个重点病毒样本,分别为 ShadowSrv.A病毒、FC.Downsis.A病毒、BIT.NMapPlug.A病毒,网秦公司统一将这三个病毒归为“手机僵尸”病毒。
据中国反病毒小组全球手机安全中心监测该病毒来源于国内一著名手机论坛上的“手机保险箱”的应用软件。这个手机保险箱应用软件属性显示是一家名为成都奇妙科技有限公司制作的。然而,该公司表示,他们不会把软件放在网站论坛上进行推广。据中国反病毒小组手机安全专家分析该病毒在该“手机保险箱”捆绑了一个名为“Nokie Maps plug”的病毒包,我们可以打开进去看看,这个名为“Nokia-ox20030C77.exe”这个“exe”就是我们所说的手机僵尸病毒....据分析该手机病毒软件主要攻击NOKIA s60/s50平台的N71 N73 N75 N76 N77 N78 N79 N80 N81 N81_8GB N82 N85 N86_8MP N91 N92 N93 N93i N95_8GB N96 N97 N97_mini X6
E50 E51 E52 E55 E60 E61 E61i E62 E63 E65 E66 E70 E71 E71x E72 E75 E90
3250 5230 5320 5500 5530 5630 5700 5730 5800 6110n 6120c 6121 6122c 6124 6210n 6220c 6290 6650 6710 6720 6720c 6730c 6760s 6788 6790s
然而据我们的调查发现该软件安装的时候会提示数字签名认证(诺基亚手机签名是什么意思,为什么要签名?
证书是用来签名软件的,第三版手机对于软件的安装加入了安全机制,就是很多软件都要通过签名后才能正常安装,而软件的签名就得用自己手机串号去制作一个证书,有了证书后,再通过签名软件将证书写入到待安装的软件里面,这样就可以正常安装软件了。证书是对应手机的串号来做的,是在电脑上用的,可不是安装的。有了证书给软件签名,那么需要签名的软件签名后就可以安装了
S60 第三版在安全性方面做了比较大的改善,对在系统中安装运行的第三方软件有更为严格的规定。某些软件涉及手机软硬件安全/个人信息安全等方面的操作被做了特别的限制(比如随手机开机自动启动就是被限制的功能之一)。
有的软件安装了会有功能限制,比如:来电通
功能
主要是防止恶意软件。应用程序要实现这些“被特别限制”了的功能就必须获得“签名”。也就是说要有人来为这个操作的安全性负责!未经任何签名的程序不能安装运行.如:手机病毒同样无法运行)然而国内大多数NOKIA用户并未破解自己的手机所以感染用户并没有网秦宣称的那么多~
所以当用户破解手机签名的时候就需要自己承担责任了!在这里中国反病毒小组告诫大家请不要试图破解手机签名,并且到该手机软件的官方网站上下载手机软件!
怀疑已感染的用户可以通过第三方软件查看有无Nokia-ox20030C77.exe的进程
如果有的话建议NOKIA用户在备份自己的手机联系人后通过恢复手机出厂状态来解决:方法:*#7370# 密码一般为1234
注:经常恢复手机出厂状态可使手机运行速度更快!
WINDOWS MOBILE手机可以通过手机自带的手机进程软件查看:
并通过刷机的放法解决!或者通过硬起的方法恢复手机出厂状态!
PALM或blackberry手机的用户大可放心,大家可以在手机应用程序里进行卸载,不过据中国反病毒小组全球手机安全监控中心监测并未发现该病毒的感染实例

