蠕虫Sexy View短信攻击诺基亚3250等手机

简介: 据Fortinet公司的研究人员警告称,一种新的攻击移动设备的互联网蠕虫正在通过短信服务迅速传播。这种移动蠕虫名为“SymbOS/Yxes.Alworm”,但是也有人把这种蠕虫称作“Sexy View”,专门攻击采用“SymbianOS S60 3rd Edition FP 1”操作系统的移动设备,影响到诺基亚3250手机和其它具有互联网功能的移动设备。

据Fortinet公司的研究人员警告称,一种新的攻击移动设备的互联网蠕虫正在通过短信服务迅速传播。

这种移动蠕虫名为“SymbOS/Yxes.Alworm”,但是也有人把这种蠕虫称作“Sexy View”,专门攻击采用“SymbianOS S60 3rd Edition FP 1”操作系统的移动设备,影响到诺基亚3250手机和其它具有互联网功能的移动设备。 

一旦安装到用户的移动设备中,这种蠕虫就在“EConServer.exe”以及“EComServer.exe”等合法的流程掩护下运行,并且在设备每一次启动后运行。除了包含许多变体之外,这种蠕虫的攻击目标是摧毁应用程序管理器等某些流程。

“Sexy View”移动蠕虫与众不同的特点是从被感染的设备的文件系统中搜集电话号码并且不断地向电话号码簿中的其它电话号码发送包含恶意URL的短信。

Fortinet的FortiGuard全球安全团队的网络安全和威胁研究员Derek Manky说,这种蠕虫采用互联网木马和僵尸网络的同样方法,依靠像社会工程学的方法假冒用户熟悉的人发出的链接吸引用户的注意力。用户点击这个链接就会受到蠕虫的感染,特别是如果用户以为自己打开一个熟悉的来源的网页的时候。

在点击这个被感染的链接之后,用户就不知情地下载一个恶意软件。这个恶意软件接下来就自我传播,同时收集有关受害人的信息,如手机的序列号和订阅号码,并且把这些信息发送给攻击者控制的远程服务器。

到目前位置,这个蠕虫似乎黑没有接受它联系的远程服务器的指令。然而,攻击者服务器控制的恶意服务器上托管了许多这种蠕虫的变体,并且为这些蠕虫提供随意进行更新和有效地变异,增加和删除等功能。攻击者利用这些功能可以远程控制这些蠕虫。

安全专家称,为了保护移动应用程序不受这种蠕虫的感染,用户要保持自己的杀毒软件和反间谍软件处于最新的状态,不要打开不知道的链接。

安全专家表示,随着黑莓和其它智能手机应用程序日益增多的功能打开了更多的黑客能够利用的安全漏洞,今后几个月对移动平台的恶意软件攻击和蠕虫攻击预计会增多。

目录
相关文章
|
7月前
|
移动开发 JavaScript
H5唤起手机打电话(拨号)和发短信功能
H5唤起手机打电话(拨号)和发短信功能
268 0
|
2月前
Discuz! X3.5插件云诺-阿里云短信手机登录 会员登录后也无法查看附件图片的问题解决方法
Discuz! X3.5插件云诺-阿里云短信手机登录 会员登录后也无法查看附件图片的问题解决方法
41 2
|
2月前
|
SQL 存储 数据可视化
手机短信SQL分析技巧与方法
在手机短信应用中,SQL分析扮演着至关重要的角色
|
6月前
|
存储 小程序 前端开发
【微信小程序 - 工作实战分享】1.微信小程序发送手机短信验证码(阿里云)
【微信小程序 - 工作实战分享】1.微信小程序发送手机短信验证码(阿里云)
543 0
|
7月前
|
机器学习/深度学习 数据采集 算法
基于贝叶斯算法的手机垃圾短信过滤
基于贝叶斯算法的手机垃圾短信过滤
|
5月前
|
缓存 开发框架 前端开发
循序渐进VUE+Element 前端应用开发(32)--- 手机短信动态码登陆处理
循序渐进VUE+Element 前端应用开发(32)--- 手机短信动态码登陆处理
|
4月前
|
存储 监控 开发工具
Django 后端架构开发:手机与邮箱验证码接入、腾讯云短信SDK和网易邮箱
Django 后端架构开发:手机与邮箱验证码接入、腾讯云短信SDK和网易邮箱
79 0
|
6月前
|
存储 缓存
使用tp5内cache缓存,存储手机短信验证码
使用tp5内cache缓存,存储手机短信验证码
124 1
|
6月前
|
Java
电脑玩诺基亚手机jar游戏java-涂鸦地带举例
电脑玩诺基亚手机jar游戏java-涂鸦地带举例
84 0
|
7月前
|
API 开发工具 图形学
Unity接入阿里云短信服务实现游戏手机号验证
本文介绍如何使用阿里云短信服务,调用API实现手机号验证等功能。
559 0

热门文章

最新文章