中国移动手机病毒基础知识培训.ppt
《中国移动手机病毒基础知识培训.ppt》由会员分享,可在线阅读,更多相关《中国移动手机病毒基础知识培训.ppt(44页珍藏版)》请在三一办公上搜索。
1、2010年9月,手机病毒基础知识培训,提纲,2010年手机安全十大问题,个人名誉因病毒而损失 手机话费被恶意扣除 手机SIM卡被复制 手机硬件和软件受损 私人电话被监听 手机信息被盗 手机骚扰信息 手机病毒传播 手机上网引起的安全问题 山寨机成手机病毒发布平台,各种媒体都分别报道了2010年手机安全的十大问题,而根据对10大安全问题的分析发现,除SIM卡复制外其余9项问题手机病毒都可以直接或间接引起!,手机病毒和恶意软件已成为重要的安全问题影响手机用户使用,据网秦全球手机安全中心不完全统计,截至2009年年底,中国手机病毒及手机恶意软件已直接影响到超过千万的智能手机用户,单个手机病毒造成的直接
2、经济损失高达2000万元。,西班牙互联网安全公司S21Sec在宏达电HTC Magic(G2)智能手机中发现了病毒,这已经是HTC Magic出现的第二起病毒事件,该手机为沃达丰的定制终端。沃达丰表示,在数款HTC Magic手机里发现的恶意软件,是来自内存卡。若要彻底解决该问题必须更换手机或内存卡。,手机病毒已经成为影响智能终端的主要安全问题,恶意软件逐渐成为困扰运营商安全防护的难题,通过手机病毒攫取利益,已成为黑色产业链的新趋势,获利更容易,通过手机病毒进行恶意订购获利,成为了黑色产业链的重要经济基础通过手机病毒窃取用户手机炒股、银行卡号从而获利,已初见端倪通过手机病毒窃取用户QQ、MSN
3、号、网游帐号等成为了新趋势通过手机病毒发送大量垃圾短信、彩信做广告宣传成为可能通过手机病毒搞恶作剧和炫耀技术依然存在,意识更薄弱,法规不完善,手机病毒黑客的获利更加便利,可以通过与违规SP直接分成获得大量收入。,手机用户对手机的防护意识薄弱,特别是在密码保护、病毒防护和安装正版软件方面。,运营商对手机病毒的防护目前不健全,仅对软件内容审核,而对功能代码未作检查。,手机病毒还是一个新鲜事物,因此监管体系还不是很完善,这使得手机黑客有机可乘。,防护不健全,与计算机相比,手机已逐渐成为一片新的黑客获利市场截至2009年黑色产业链年获利已经达到10亿元!,数据来源:网秦全球安全中心2009年统计数据,
4、网内相继出现的手机病毒爆发事件,造成严重危害,手机报“吸费”,手机“骷髅”病毒,手机“僵尸”病毒,今年2月8日起到3月初,广东等8省陆续出现大量通过恶意软件诱骗用户订购手机报问题,涉及客户至少20万,引发客户投诉1700多起。今年3月1日至30日期间,广东省感染“骷髅”病毒并传播的用户有9511名,发送的病毒彩信有131万条,人均发送138条。今年6月23日,在北京、浙江等省出现了手机“僵尸”病毒,该病毒可控制感染用户手机任意发送短/彩信。该病毒感染量已超过10万用户。,手机病毒对用户感知和网络可用性危害极大,已成为信息安全热点问题,随着智能终端的普及和操作系统的统一,手机病毒的影响面将逐步扩
5、大,据Gartner预计,到2013年,全球PC保有量将达到16.2亿部,而智能手机和具备浏览器的传统手机的保有量将达到16.9亿部。手机将超越PC而成为人们的主要上网工具。根据水木清华研究中心报告,预计2012年智能手机占比将达25。据中国移动DM系统中的数据估算,2009年智能终端比已达13%15%(DM平台目前拥有约5000部定制终端数据)随着终端操作系统统一手机病毒将呈现多发趋势。手机存量市场上Symbian 已经超过70%的市场,在此操作系统上能够感染的手机病毒占病毒总数的九成以上。,中国移动网内手机病毒可感染终端规模巨大,已经具备了病毒大规模传播条件,水木清华研究中心2008-20
6、09年全球智能手机市场及产业链研究报告,手机病毒规模迅速扩大,面临全面爆发的风险,数据来源:网秦安全中心数据,手机病毒数量越来越多,发展越来越快将根据沙利文中国手机安全市场研究报告,手机病毒的种类2010年将达到近1600种平均以2个病毒变种/周的速度发展,而且是加速增长,手机病毒影响面越来越广,感染率逐渐增高2007年在黑龙江公司现网检测手机病毒的日传播数量为7次/天;而2010年4月仅江苏省南京地区日均传播就高达1309次/天。2004年首个手机病毒“卡波儿”仅通过蓝牙传播,感染10数米距离相同操作系统的用户,2010年6月手机僵尸病毒易造成至少10万用户感染,当日投诉量超过400起。,手
7、机病毒规模正在迅速扩大,正面临着全面大爆发的风险。,手机病毒的传播已引起国家相关部门的高度重视,手机病毒已经引起国家相关部门高度重视,并逐步对运营商提出监管要求,手机的分类,基本手机(Entry Phone):只具备手机的必要功能:电话和短消息增强手机(Feature Phone):具备增强的功能特征:WAP,JAVA,彩信,蓝牙等目前通常都能够支持JAVA智能手机(Smart Phone)具有开放、通用的手机操作系统能够安装新的应用程序(native应用,而不仅是JAVA应用),病毒的概念和在手机上的传播,病毒病毒是恶意软件的一种,即可感染的依附性恶意软件。目前发现的恶意软件几乎都是混合型的
8、病毒,加之“病毒”一词非常形象且很具感染力,很多媒体(包括专业性文章)用“病毒”来指学术上的恶意软件,包括传统病毒、木马、蠕虫等等恶意软件指的是在用户不知情情况下侵入到计算机系统的各种软件非智能手机不会感染手机病毒!基本手机只有通话和短信功能,因此无法植入复杂的程序逻辑增强手机程序是固化在ROM中的,无法在手机中安装新的程序(只能安装java程序)能够通过Java程序执行恶意逻辑能够在手机出厂时在ROM中烧制恶意程序,该方式无法清除智能手机类似PC终端,因此手机病毒可以进行感染,能够在手机上运行,并对手机终端、用户和网络和业务造成影响的恶意程序,即手机病毒,手机病毒的发展阶段,手机病毒的发展阶
9、段分为以下三个阶段,目前正处在第二阶段:,当前所处位置,短信病毒阶段,诱因:手机芯片固化程序的缺陷向有缺陷的手机发送带有特殊字符的短信当用户查看这些短信时就会导致固化在手机中的程序出现异常产生各种如关机、重启、删除资料等现象。代表:2002年发现的“洪流(Hack.sms_blood)浏览恶意短信时自动关机,病毒发作过程,恶意短信,第一步:接收恶意短信,恶意短信,第二步:阅读恶意短信,您好哈哈,1、手机死机2、手机重启,病毒传播过程,病毒危害,诱骗型病毒阶段(1/2),病毒传播过程,恶意彩信,方式二:接收恶意彩信/链接,恶意文件,方式一:接收恶意文件,病毒发作过程,恶意文件,点击执行手机病毒/
10、访问链接,病毒危害,1、手机死机2、手机重启3、订购业务4、隐私泄露5、文件损毁6、骚扰电话7、发送消息8、监听通信,URL:XX.XXX.XX,2005年网络安全报告统计手机病毒的种类已经超过100种,目前种类已有430多种,超过1000种病毒变种平均以2个病毒变种/周的速度发展,而且是加速增长,目前手机病毒以诱骗型病毒为主,由于商业利益的驱使,手机病毒正在向黑客可控制的僵尸网络方向发展。,Internet,诱骗型病毒阶段(2/2),黑客终端,CMNET,SGSN,GGSN,出入口,通过后台连接互联网获得控制指令,僵尸军团共同发起进攻,受害终端,僵尸军团,手机僵尸已经出现,近期在北京、浙江等
11、地的很多手机用户在下载小游戏类应用软件时中了病毒,出现自动发送短信息等情况。6月23日一天,仅北京就有400名用户反映中毒。该病毒保守估计已经感染了超过10万用户。根据网秦安全中心发布消息,目前已经出现的手机僵尸病毒已经有三个分别是ShadowSrv.A、FC.Downsis.A和BIT.NMapPlug.A,手机僵尸仍处在诱骗阶段,根据对手机僵尸病毒的分析,目前手机僵尸病毒的传播阶段还属于诱骗型病毒。正值世界杯期间,僵尸程序发送“世界杯视频新闻免费直播”欺骗用户点击下载,从而使得手机成为僵尸。从目前的情况看,手机僵尸网络可能会成为本阶段的主要危害,由于手机僵尸可以直接产生费用,因此将对用户和
12、运营商产生更为严重的影响,,SIP:XXX DIP:XXXSPORT:XXDPORT:XXProtocol type:UDP,漏洞型病毒阶段,病毒传播过程,病毒发作过程,病毒危害,1、手机死机2、手机重启3、订购业务4、隐私泄露5、文件损毁6、骚扰电话7、发送消息8、监听通信,方式一:接收恶意彩信被溢出,Content-Type:application/smil;name=01smil Content-Transfer-Encoding:Base64 Content-Id:Content-Location:01smil,恶意彩信,方式二:PC通过分组域攻击,黑客终端,恶意文件,自动执行手机病毒
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中国移动 手机 病毒 基础知识 培训
链接地址:https://www.31ppt.com/p-2264653.html