十、“熊猫烧香”病毒
病毒名称:“熊猫烧香”病毒最早出现在电脑上,因为PC与手机有共同点,因此“熊猫烧香”现身手机也不惊奇。不过熊猫病毒感染最多的可能是Windows Mobile系统的智能手机,因为Windows Mobile 将熟悉的 Windows 体验扩展到了移动环境中,不论在其功能和实现原理和Windows 都有很大的相似处。
危害对象:Windows Mobile系统的智能手机。在Windows Mobile智能手机中,台湾的HTC(宏达)便是主要的生产厂商,垄断了Windows Mobile智能手机80%的市场份额。不过很多PPC生产厂商也开始陆续加入Windows Mobile手机生产行列,例如神达、明基、华硕、联想等等。代表机型有多普达535VS、神达8390VS、摩托罗拉MPX200。
病毒危害:Windows Mobile系列操作系统具有强大的功能,例如音频、视频文件播放、上网冲浪、MSN聊天、电子邮件收发等功能。正因如此,一旦中了“熊猫烧香”病毒,手机用户的一些软件可能会被其损坏,无法运行。
病毒特征:该病毒采用熊猫头像作为图标,诱使用户运行。病毒运行后,会自动查找Windows格式的EXE可执行文件,并进行感染。
解决方法:首先要下载一个熊猫烧香专杀工具,先把电脑上的病毒清理干净,在把手机插到电脑里,然后在我的电脑里找到可移动盘,点鼠标右键直接杀毒。还有就是不要随便从网上乱下东西,不要因为好奇心随便打开任何程序。
十一、RedBrowser.A病毒
病毒名称:RedBrowser.A病毒,又叫Trojan-SMS或J2ME。
危害对象:攻击支持J2ME的手机,代表机型有诺基亚6610i/3108/6108,索尼爱立信的T618/W900/K750/W810,摩托罗拉A388/88C/V872/V78/A760/A768,西门子的LS55等。
病毒危害:Redbrowser.A,是一种以J2ME程序为基础的JAVA Midlet程序,采用的是一种欺骗性手段,伪装成能够提供WAP浏览的WAP浏览器。一旦手机中毒,特洛伊病毒就会向用户要求为每条文本支付5-6美元。这种病毒实际上是不法商人用来获取暴利的手段。
病毒特征:Redbrowser声称发送免费SMS消息作为其正常操作的一部分,用以迷惑用户允许应用程序得到在手机中使用Java SMS功能的许可,这在发送SMS消息前需要来自用户的允许。Redbrowser.A包含一个确定的列表,其中有10个电话号码用来发送SMS消息。它在显示了社会管理文字后,会从列表中随机选出一个号码并向其发送一个SMS消息。Redbrowser.A的消息发送功能是一个无限循环,因此除非由用户终止,否则它会不停的发送消息。发送的每条消息都会收费。
解决方法:目前还没有解决的方法,只有用户细心留意,把消息删除。
十二、Brador.A病毒
病毒名称:Brador.A病毒
危害对象:Windows Mobile操作系统,代表机型是多普达535VS、神达8390VS、摩托罗拉MPX200。
病毒危害:当Brador.A 安装到系统时,会读取本地主机IP地址并email发送给作者。邮件发送IP地址后,后门程序打开一个TCP 端口,开始监听来自它的命令。后门程序能够从 PDA 上传、下载文件,执行任意命令并对 PDA 用户显示信息。简单来说,Brador.A可以盗取手机用户的内存数据。
病毒特征:运行时, Brador.A 会将自己作为svchost.exe复制到Pocket PC设备上的Windows\StartUp文件夹,以致设备每次启动时它都会自动启动。安装程序对复制到 Windows\StartUp 文件夹的文件作了轻微修改。因此文件每次启动时会有所不同,虽然这不会影响后门程序的操作。但仍不清楚这是安装程序有意的还是附带的结果。
解决方法:用手动杀毒,用Pocket PC explorer从Windows\StartUp文件夹中删除svchost.exe并重启设备