金山查明“手機骷髏”病毒元兇 已向公安機關舉報
【51CTO.com 綜合消息】3月23日,對于近日在手機用戶之間瘋狂傳播的“手機骷髏”病毒,金山毒霸安全實驗室經過全面鑒定與逆向分析后,已查明該病毒制作方實為北京國盛明道科技有限公司。由于該病毒存在主動發送帶毒短信,瘋狂斂財等惡意行為,金山手機安全專家表示,該公司的行為已經嚴重觸犯了國家相關法律,屬于違法行為,金山已經向公安機關進行了舉報。
據了解,近日,不少手機用戶收到如下內容的短信“本人手機已被手機骷髏控制,通訊錄已上傳至http://tran****.com”。若收到短信的用戶使用NOKIA智能手機,操作系統是S60 第三版,用戶點擊短信中的鏈接,啟動瀏覽器上網,會下載一個名為LanPackage.sisx的程序文件。若用戶不小心點擊打開,這個程序會謊稱自己是系統中文語言包,若點是,病毒就會安裝在手機上,危害你的手機系統,瘋狂訂閱一些SP服務,發送大量彩信業務,“吸干”你的手機費。
![]() |
圖1 |
![]() |
圖2 |
金山手機安全專家鄒勇進對該病毒進行了詳細鑒定和逆向分析,查明手機“骷髏”病毒制作方實為北京國盛明道科技有限公司(Beijing GuoShengMingDao Technology Co. Ltd.),若NOKIA S60 第三版智能手機的用戶不幸下載并運行了“手機骷髏”病毒程序,“病毒”會自動向手機通信錄中的聯系人偷偷發送大量含病毒下載鏈接的彩信,直至手機費耗盡或電池耗盡,給手機用戶帶來無盡騷擾和金錢損失,而國盛明道公司卻可以借機大發橫財。
金山毒霸安全實驗室已經向公安機關舉報,并提供了“手機骷髏”病毒的詳細特征和傳播方式,公安機關已經立案并開始偵察。同時金山也已經向塞班認證中心舉報了國盛明道公司,舉報被確認后該公司的塞班證書將被吊銷,今后將不再能用來制作和傳播手機應用軟件。
金山毒霸安全實驗室無線應用部技術總監王穎奇指出,以前符合“病毒”標準的手機惡意軟件非常少,傳播量也非常有限,此次手機骷髏病毒是一個具傳播性、破壞性于一體的手機惡意軟件,符合“病毒”標準,金山手機安全衛士已經可以查殺此病毒。我們會積極聯系相關部門,從源頭上解決問題,請諾基亞智能手機用戶不用驚慌。
目前手機病毒的運行和傳播有較多限制條件。比如這個“手機骷髏”,就只能在采用NOKIA S60第三版的智能手機上運行,其它手機即使收到短信,下載了“手機骷髏”,病毒也無法執行。王穎奇同時建議,手機用戶在收到不明短信內置的鏈接時,應小心應對,避免點擊下載和運行。遇到這種手機病毒,也勿須驚慌,金山手機安全衛士會針對該病毒升級,協助用戶完成清除。如操作有困難需要幫助,可電話聯系金山毒霸客服,電話400-610-7777。
金山手機安全衛士下載地址:http://www.jxphone.com/moashman.html
金山隱私衛士下載地址:http://www.jxphone.com/momate.html