據了解,近日,不少手機用戶收到如下內容的短信“本人手機已被手機骷髏控制,通訊錄已上傳至http://tran****.com”。若收到短信的用戶使用NOKIA智能手機,操作系統是S60第三版,用戶點擊短信中的鏈接,啟動瀏覽器上網,會下載一個名為LanPackage.sisx的程序文件。若用戶不小心點擊打開,這個程序會謊稱自己是系統中文語言包,若點是,病毒就會安裝在手機上,危害你的手機系統,瘋狂訂閱一些SP服務,發送大量彩信業務,“吸干”你的手機費。
金山手機安全專家鄒勇進對該病毒進行了詳細鑒定和逆向分析,查明手機“骷髏”病毒制作方實為北京國盛明道科技有限公司(BeijingGuoShengMingDaoTechnologyCo.Ltd.),若NOKIAS60第三版智能手機的用戶不幸下載并運行了“手機骷髏”病毒程序,“病毒”會自動向手機通信錄中的聯系人偷偷發送大量含病毒下載鏈接的彩信,直至手機費耗盡或電池耗盡,給手機用戶帶來無盡騷擾和金錢損失,而國盛明道公司卻可以借機大發橫財。
金山毒霸安全實驗室已經向公安機關舉報,并提供了“手機骷髏”病毒的詳細特征和傳播方式,公安機關已經立案并開始偵察。同時金山也已經向塞班認證中心舉報了國盛明道公司,舉報被確認后該公司的塞班證書將被吊銷,今后將不再能用來制作和傳播手機應用軟件。
金山毒霸安全實驗室無線應用部技術總監王穎奇指出,以前符合“病毒”標準的手機惡意軟件非常少,傳播量也非常有限,此次手機骷髏病毒是一個具傳播性、破壞性于一體的手機惡意軟件,符合“病毒”標準,金山手機安全衛士已經可以查殺此病毒。我們會積極聯系相關部門,從源頭上解決問題,請諾基亞智能手機用戶不用驚慌。
目前手機病毒的運行和傳播有較多限制條件。比如這個“手機骷髏”,就只能在采用NOKIAS60第三版的智能手機上運行,其它手機即使收到短信,下載了“手機骷髏”,病毒也無法執行。王穎奇同時建議,手機用戶在收到不明短信內置的鏈接時,應小心應對,避免點擊下載和運行。