RSS订阅
RSS订阅TT安全

新蠕虫攻击Windows智能手机

2008-11-18  选择字号:  | |
打印本文章

导读:赛门铁克的研究人员已经发现了新蠕虫病毒试图攻击运行ARM处理器上的Windows CE平台的智能手机。这种蠕虫病毒可以根据它遇到的流量类型进行变异,来躲避入侵检测系统。

关键词:新蠕虫病毒 ARM处理器 智能手机 Windows 流量

正在加载数据...

【TechTarget中国原创】赛门铁克的研究人员已经发现了一种新蠕虫病毒试图攻击运行ARM处理器上的Windows CE平台的智能手机。
 
  赛门铁克说这种蠕虫病毒具有多种形态,也就是说它可以根据它遇到的流量类型进行变异,来躲避入侵检测系统。赛门铁克的软件工程师Andrea Lelli说:一旦蠕虫攻击了智能手机,它就会通过自我复制而传播,并开始造成破坏,包括向收取额外费用的电话号码发出不希望的呼叫。

  Lelli在赛门铁克安全回应博客中说:“它通过再每一次自我复制的时产生新的形态儿传播,并对受到攻击的手机产生严重破坏。”

  新的蠕虫病毒比以前发现的智能手机蠕虫要灵活很多。它通过存储卡来传播而不是通过蓝牙,而且会很快消耗电源。

  Lelli说,这种叫做WinCE.Pmcryptic.A的新型蠕虫通过循环屏幕的颜色直到屏幕变成黑色。这种蠕虫最终会造成智能手机的容量的超负荷。

  到目前为止,这红威胁的影响还很低。受害者最终可以删除所有可执行的蠕虫病毒,但是文件系统菜单文件夹和系统颜色需要重设到默认值。Lelli警告Windows CE用户注意他们插入到智能手机中的存储卡。

  Lelli说:“糟糕的事,WinCE并没有默认提供可以执行这项工作的的攻击,所以受影响的用户可能需要下载并运行第三方工具,来修复受到工具的设备。”

【美国TechTarget独家授权】 New worm attacks Windows smartphones

【原创内容,版权所有,谢绝转载。TechTarget中国将保留追究其法律责任的权利。】
作者:SearchSecurity.com Staff     译者:Tina Guo   
密码和其他验证方法可能保护不了你的数据。良好的安全系统可以基于用户和访问策略,对每个访问请求进行评估,包括准许或者拒绝策略。名为验证绕路的攻击可以避免……
社交网络在广义上被描述为允许人们使用电脑网络互动、汇集、连接、游玩或者合作的软件。虽然社交网络的好处很多,包括降低成本和增加合作,但是我们要关注的是解决风险……
微软在周三晚些时候发布了公告,警告用户小心IE中对零日漏洞的新型攻击。受到影响的是Windows XP SP2、 Windows XP SP3, Windows Server 2003 SP1等所支持的IE 7……
赛门铁克的研究人员已经发现了一种新蠕虫病毒试图攻击运行ARM处理器上的Windows CE平台的智能手机。赛门铁克说这种蠕虫病毒具有多种形态,也就是说可根据它遇到的流量……
最近到哪里都能见到“Clickjacking”。发现漏洞的两个安全研究专家已经略透露了一点相关信息以显示该安全威胁的严重性。到底什么是Clickjacking?

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。