① 手機中了僵屍網路之"進化"病毒怎麼辦拜託了各位 謝謝
您好:
您可以使用騰訊手機管家來殺毒的,在國際著名殺毒測試AV-Test中,騰訊手機管家已經獲得了AV-Test 2013移動殺毒認證,是國內免費移動殺毒軟體中,獲得專業認證的手機殺毒軟體。
管家在提供病毒查殺、騷擾攔截、軟體許可權管理、手機防盜等安全防護的基礎上,主動滿足用戶流量監控、空間清理、體檢加速、軟體管理、軟體搬家等高端化智能化的手機管理需求。是眾多用戶使用、並推薦的手機管家。
管家詳細殺毒操作如下圖所示:
1)進入管家,在安全防護中找到病毒查殺一欄
以上為管家的病毒查殺功能介紹,騰訊手機管家誠邀您進行殺毒體驗。
② 我的手機中了僵屍網路之"進化"病毒,這是什麼玩意
還好你裝了個網秦手機殺毒軟體,要不然你的手機就報廢了,這款病毒是網秦手機安全中心剛截獲的惡性病毒FC.ThemeInstaller,該病毒通過"Top-Game 2314"這樣的手機游戲軟體誘騙用戶下載和安裝。用戶一旦收到一條聲稱諾基亞某機型存在重大安全問題,需要更新的簡訊,點擊其中鏈接就可能下載帶毒安裝包,根據舉報用戶反饋,該簡訊判斷的諾基亞機型與其實際手機機型相符者居多。病毒安裝時以Nokia提供的Ovi Store名義安裝,多個經過加密的安裝包。這些安裝的插件將對用戶手機信息進行全方位的攻擊,包括手機隱私信息的全面收集,後台多達聯系20條簡訊的發送和病毒傳播,更有自我保護機制防止被用戶手動卸載。同時,該病毒還具備一定的智能性,會根據手機內安裝的程序智能判斷是否安裝插件,更會在用戶手機鎖機狀態下,才暗地聯網和發送簡訊,於暗中給用戶的隱私、信譽和資費造成嚴重損失。
③ 僵屍網路的應對
Web過濾服務是迎戰僵屍網路的最有力武器。這些服務掃描Web站點發出的不正常的行為,或者掃描已知的惡意活動,並且阻止這些站點與用戶接觸。
Websense、Cyveillance 、FaceTime都是很好的例子。它們都可以實時地監視互聯網,並查找從事惡意的或可疑的活動的站點,如下載JavaScript或執行screen scrapes等正常Web瀏覽之外的其它騙局。Cyveillance 和Support Intelligence還提供另外一種服務:通知Web站點操作人員及ISP等惡意軟體已經被發現,因此黑客攻擊的伺服器能被修復,他們如是說。 另一種方法是調整你的IDS(入侵檢測系統)和IPS(入侵防禦系統),使之查找有僵屍特徵的活動。例如,重復性的與外部的IP地址連接或非法的DNS地址連接都是相當可疑的。雖然難於發現,不過,另一個可以揭示僵屍的徵兆是在一個機器中SSL通信的突然上升,特別是在某些埠上更是這樣。這就可能表明一個僵屍控制的通道已經被激活了。您需要找到那些將電子郵件路由到其它伺服器而不是路由到您自己的電子郵件伺服器的機器,它們也是可疑的。僵屍網路的專家Gadi Evron進一步建議,您應該學會監視在高層對Web進行訪問的傢伙。它們會激活位於一個Web頁面上的所有的鏈接,而一個高層次的訪問可能會指明一台機器正被一個惡意的Web站點所控制。
一個IPS或IDS系統可以監視不正常的行為,這些行為指明了難於發現的、基於HTTP的攻擊和來自遠程過程的攻擊、Telnet和地址解析協議(即ARP)欺騙等等。然而,值得注意的是,許多IPS檢測器使用基於特徵的檢測技術,也就是說,這些攻擊被發現時的特徵被添加到一個資料庫中,如果資料庫中沒有有關的特徵就無法檢測出來。因此,IPS或IDS就必須經常性的更新其資料庫以識別有關的攻擊,對於犯罪活動的檢測需要持續不斷的努力。 還應該保護你的WEB操作人員,使其避免成為「稀里糊塗」的惡意軟體犯罪的幫凶。如果你並沒有朝著WEB 2.0社會網路邁進,你公司的公共博客和論壇就應該限制為只能使用文本方式,這也是Web Crossing的副總裁Michael Krieg的觀點,他是社會化網路軟體和主機服務的創造者。
Krieg 說,「我並不清楚我們成千上萬的用戶有哪一個在消息文本中允許了JavaScript,我也不清楚誰在其中嵌入了代碼和其它的HTML標簽。我們不允許人們這樣做。我們的應用程序在默認情況下要將這些東西剝離出去。」
Dan Hubbard是Websense安全研究的副總裁,他補充說,「那是用戶創建內容站點的一個嚴重問題,即Web 2.0現象。你怎麼才能在允許人們上傳內容的強大功能與不允許他們上傳不良的東西之間尋求平衡呢?」
這個問題的答案是很明確的。如果你的站點需要讓會員或用戶交換文件,就應該進行設置,使其只允許有限的和相對安全的文件類型,如那些以。jpeg或mp3為擴展名的文件。(不過,惡意軟體的作者們已經開始針對MP3等播放器類型,編寫了若干蠕蟲。而且隨著其技術水平的發現,有可能原來安全的文件類型也會成為惡意軟體的幫凶。) 如果你發現了一台被感染的計算機,那麼一個臨時應急的重要措施就是如何進行補救。像Symantec等公司都宣稱,他們可以檢測並清除即使隱藏最深的rootkit感染。Symantec在這里指明了Veritas和VxMS(Veritas Mapping Service)技術的使用,特別是VxMS讓反病毒掃描器繞過Windows 的文件系統的API(API是被操作系統所控制的,因此易於受到rootkit的操縱)。其它的反病毒廠商也都試圖保護系統免受rootkit的危害,如McAfee 和FSecure等。
不過,Evron認為,事後進行的檢測所謂的惡意軟體真是一個錯誤!因為它會使IT專家確信他們已經清除了僵屍,而其實呢,真正的僵屍代碼還駐留在計算機上。他說,「反病毒並非是一個解決方案,因為它是一個自然的反應性的東西。反病毒能夠識別有關的問題,因而反病毒本身也會被操縱、利用。」 這並不是說你不應該設法實施反病毒軟體中最好的對付rootkit的工具,不過你要注意這樣做就好似是在你丟失了貴重物品後再買個保險箱而已。用一句成語講,這就叫做「亡羊補牢」。Evron相信,保持一台計算機絕對安全乾凈、免受僵屍感染的方法是對原有的系統徹底清楚,並從頭開始安裝系統。
不要讓你的用戶訪問已知的惡意站點,並監視網路中的可疑行為,保護你的公共站點免受攻擊,你的網路就基本上處於良好狀態。這是安全專家們一致的觀點。
可以注意到,如果一個網路工作人員對於網路安全百思不得其解,並會油然而生這樣一種感覺,『我應該怎麼對付這些數以百萬的僵屍呢?』。「其實,答案非常簡單。正如,FaceTime 的惡意軟體研究主管Chris Boyd所言,」只需斷開你的網路,使其免受感染─病毒、木馬、間諜軟體或廣告軟體等……。將它當作一台PC上的一個流氓文件來進行清除(不過,誰又能保證真正清除干凈呢?)。這就是你需要做的全部事情。 手機流量總不夠用、自動安裝陌生軟體、彈通知欄廣告,你可能遇到了中國最大的安卓手機僵屍網路的攻擊。這
是一款叫做Android.Troj.mdk的後門程序(簡稱MDK),感染率高達千分之七,總計感染了不少於105萬部智能手機。用戶手機中招後,流量消耗劇增、廣告頻繁彈出、機器變卡變慢,隱私被竊取甚至存在被監聽被跟蹤的隱患。 惡意廣告作者將正常的游戲應用,流行應用進行重新打包,然後再發布到市場,由於帶有正常游戲或正常應用功能因此用戶很難發現問題 ,並有可能會將游戲推薦給你身邊的朋友。同時,惡意廣告作者會進行後台刷榜,一提升用戶熱度,從而用戶將流失流量。
④ 誰能告訴我手機僵屍網路這個手機病毒的特症有人知道嗎
您好,僵屍病毒一旦用戶手機感染了該病毒,就會陷入欺詐僵屍網路的死循環中,成為病毒傳播的載體,並消耗大量手機話費。死循環。一旦中了該Android病毒,手機就會陷入欺詐僵屍網路的死循環,不僅會收到了其他感染手機發來的惡意簡訊,還會成為傳播源,發布大量的惡意簡訊。一不小心,就成了病毒傳播的幫凶。一環扣一消耗資費。病毒激活後,會聯網到雲端獲取大量的手機號碼和簡訊內容並偷偷轉發,在用戶不知道的情況下發送上千條欺騙簡訊,消耗手機大量資費。瘋狂傳播。這些惡意簡訊的內容通常都包含惡意軟體的下載URL,一旦手機用戶誤點就會下載惡意軟體到手機里,激活後這些手機也開始加入了欺詐僵屍網路,非常可怕。
目前,該病毒一方面通過隱藏在一些熱門游戲、工具類應用中傳播,另外會通過帶有惡意網址鏈接的簡訊進行傳播。這些內置了病毒的游戲和應用廣泛存在於不知名的Android手機論壇、第三方電子市場,用戶需要謹慎從這些地方下載應用。目前,騰訊手機管家(http://msm.qq.com/)已經實現對該病毒的精準查殺。