2005年1月11日,全球出現(xiàn)了兩個(gè)攻擊手機(jī)的新病毒拉斯卡(英文lasco.a)與死卡卡(英文Skulls.d)。“拉斯卡”手機(jī)病毒首先可以利用藍(lán)牙功能,將病毒程序擴(kuò)散致帶有藍(lán)牙功能的智能手機(jī)上。其次,還能以文件感染方式傳播自己,病毒“雙路”傳播的特點(diǎn)能感染Symbian操作系統(tǒng)手機(jī)上的應(yīng)用程序文件。而Symbian操作系統(tǒng)被諾基亞、摩托羅拉、西門子手機(jī)廣泛采用,目前已有幾十款手機(jī)采用了Symbian操作系統(tǒng),代表產(chǎn)品是諾基亞7650、3650、7610,索尼愛(ài)立信的P802等智能手機(jī),而以上手機(jī)品牌都是中國(guó)老百姓使用最多的手機(jī)品牌。
第二個(gè)在2005年11月11日出現(xiàn)的手機(jī)病毒是“死卡卡”木馬變種,Skulls木馬的一個(gè)升級(jí)變種偽裝成新版Macromedia Flash播放器,欺騙基于Symbian操作系統(tǒng)的手機(jī)。一旦用戶下載并安裝這個(gè)程序,“死卡卡”將禁用能殺除它的應(yīng)用程序,在手機(jī)中置入卡比爾蠕蟲,并用一個(gè)頭骨Flash動(dòng)畫告訴用戶已被感染。金山反病毒專家介紹,被感染用戶不能瀏覽文件系統(tǒng)或安裝新程序,不得不把手機(jī)重置到出廠默認(rèn)設(shè)置,而此前手機(jī)中的通訊錄與文件都將失去。
金山反病毒中心指出,使用Symbian操作系統(tǒng)的手機(jī)將成為2005年病毒攻擊的重點(diǎn),使用Symbian操作系統(tǒng)的手機(jī)用戶應(yīng)提高防范措施,比如關(guān)掉手機(jī)藍(lán)牙功能等。“拉斯卡”手機(jī)病毒采用雙路傳播的方式,病毒被激活后會(huì)監(jiān)視電腦視與手機(jī)通訊時(shí)傳送的應(yīng)用程序文件,并立即感染這些文件,病毒所利用藍(lán)牙的傳播方式與以前一個(gè)手機(jī)病毒“卡比爾”同出一撤。而除了類似“卡比爾”病毒利用手機(jī)藍(lán)牙功能傳播之外,該病毒另一種傳播方式是通過(guò)感染Symbian操作系統(tǒng)上的應(yīng)用程序文件,如果用戶交換手機(jī)間的文件,這個(gè)病毒會(huì)自動(dòng)感染手機(jī)應(yīng)用程序。
金山反病毒專家進(jìn)一步分析,“拉斯卡”與“卡比爾”病毒都是通過(guò)藍(lán)牙進(jìn)行無(wú)線傳播,它會(huì)在感染的手機(jī)系統(tǒng)中生成一個(gè)名為velasco.sis的文件,該文件就是病毒本身,如果用戶不小心點(diǎn)擊或安裝此文件后,病毒將被激活,并開始搜索周圍新的藍(lán)牙設(shè)備來(lái)進(jìn)行感染。”
金山反病毒中心及業(yè)內(nèi)安全專家的觀點(diǎn)是,隨著“拉斯卡”、“死卡卡”等手機(jī)病毒的出現(xiàn),這說(shuō)明了手機(jī)病毒正在興起,用戶應(yīng)該要提高警惕,防止病毒利用藍(lán)牙入侵,請(qǐng)盡量避免使用手機(jī)的藍(lán)牙功能,或?qū)⑺{(lán)牙設(shè)備的屬性設(shè)置為“隱藏”。
金山反病毒中心指出,隨著智能手機(jī)的普及,通過(guò)彩信、上網(wǎng)瀏覽與下載到手機(jī)中的程序越來(lái)越多,不可避免的會(huì)對(duì)手機(jī)安全產(chǎn)生隱患,并警告在2004年底與2005年,手機(jī)病毒將會(huì)對(duì)各種手機(jī)、移動(dòng)終端產(chǎn)生破壞,手機(jī)病毒會(huì)成為新一輪電腦病毒危害的“源頭”。