据McAfee公司的Avert实验室发布的警告声称,首款专门针对于Windows Mobile平台的“特洛伊木马”病毒已经开始肆虐WM用户。
这款病毒被定名为WinCE/Infojack,它将安装恶意软件,并发送被感染用户的资料给木马作者。McAfee认为,此木马创建于某个中文网站,其安装包内包含Google Maps、股票买卖软件及游戏内容。
此木马安装时采用静默安装模式,一旦安装完毕,它将:首先保护自己不会被删除,而且为自己创建备份。然后会替换IE首页,允许未经签名的应用程序运行,在记忆卡中安装自动执行程序,然后把自身复制进记忆卡中。
病毒可以通过记忆卡进行传播,同时木马会通过网络给木马作者发送被感染机器的设备序列号、操作系统及其他资料信息。
目前Avert实验室提供的证据已经充分说明这款WinCE/Infojack属于木马病毒,McAfee会在针对Windows Mobile的杀毒软件中增加此款病毒的查杀。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
都是套路:Pokémon GO被网络攻击者盯上了
尽管尚未登陆中国,移动游戏Pokémon GO仍旧占据了各大科技媒体的推送头条,在游戏发布的短短一周内该款游戏已获得了超百万次的安装量。与狂热的用户群同在的是,网络攻击者也盯上了游戏玩家……
-
Detekt能否识别远程管理木马和间谍软件?
国家支持的恶意软件和商业监控软件可能很难被发现,在本文中,专家Nick Lewis解释了Detekt工具如何可以帮助识别这些恶意软件。
-
点击欺诈木马通过单击鼠标左键来逃避检测
一种新的木马在等到受害者单击鼠标左键再执行命令并感染系统,而当未点击鼠标左键时,该恶意代码将保持休眠状态,从而逃避检测。
-
恶意分子用微博“推广”移动设备恶意软件
为了将移动设备恶意软件放到互联网上的某个位置来实现较高的下载量,网络不法分子可谓煞费苦心,现在,他们开始使用微博这一新途径。