移動(dòng)惡意代碼的攻擊方式與防范
2022-10-24?
圍觀熱度 2539?技術(shù)推薦
移動(dòng)惡意代碼是能夠從主機(jī)傳輸?shù)娇蛻?hù)端計(jì)算機(jī)上并執(zhí)行的代碼,它通常是作為病毒、蠕蟲(chóng)或是特洛伊木馬的一部分被傳送到客戶(hù)計(jì)算機(jī)上的。另外,移動(dòng)代碼可以利用系統(tǒng)的漏洞進(jìn)行入侵,例如非法的數(shù)據(jù)訪問(wèn)和盜取 root 賬號(hào)。通常用于編寫(xiě)移動(dòng)代碼的工具包括 Java applets,ActiveX, javascript和VBScript。
移動(dòng)終端惡意代碼是對(duì)移動(dòng)終端各種病毒的廣義稱(chēng)呼,它包括以移動(dòng)終端為感染對(duì)象而設(shè)計(jì)的普通病毒、木馬等。移動(dòng)終端惡意代碼以移動(dòng)終端為感染對(duì)象,以移動(dòng)終端網(wǎng)絡(luò)和計(jì)算機(jī)網(wǎng)絡(luò)為平臺(tái),通過(guò)無(wú)線或有線通信等方式,對(duì)移動(dòng)終端進(jìn)行攻擊,從而造成移動(dòng)終端異常的各種不良程序代碼。
以下是移動(dòng)終端惡意代碼的攻擊方式:
①短信息攻擊。主要是以“病毒短信”的方式發(fā)起攻擊。
②直接攻擊手機(jī)。直接攻擊相鄰手機(jī),Cabir病毒就是這種病毒。
③ 攻擊網(wǎng)關(guān)??刂?WAP 或短信平臺(tái),并通過(guò)網(wǎng)關(guān)向手機(jī)發(fā)送垃圾信息,干擾手機(jī)用戶(hù),甚至導(dǎo)致網(wǎng)絡(luò)運(yùn)行癱瘓。
④攻擊漏洞。攻擊字符格式漏洞,攻擊職能手機(jī)操作系統(tǒng)漏洞,攻擊應(yīng)用程序運(yùn)行環(huán)境漏洞,攻擊應(yīng)用程序漏洞。
⑤木馬型惡意代碼。利用用戶(hù)的疏忽,以合法身份侵入移動(dòng)終端,并伺機(jī)竊取資料的病毒。例如,Skulls病毒是典型木馬病毒
以下五點(diǎn)是移動(dòng)惡意代碼防范的方法:
①注意來(lái)電信息。當(dāng)對(duì)方的電話打過(guò)來(lái)時(shí),正常情況下,屏幕上顯示的應(yīng)該是來(lái)電電話號(hào)碼。如果用戶(hù)發(fā)現(xiàn)顯示別的字樣或奇異的符號(hào),接電話者應(yīng)不回答或立即把電話關(guān)閉。
②謹(jǐn)慎網(wǎng)絡(luò)下載。病毒要想侵入終端設(shè)備,捆綁到下載程序上是一個(gè)重要途徑。因此,當(dāng)用戶(hù)經(jīng)手機(jī)上網(wǎng)時(shí),盡量不要下載信息和資料,如果需要下載手機(jī)鈴聲或圖片,應(yīng)該到正規(guī)網(wǎng)站下載,即使出現(xiàn)問(wèn)題也可以找到源頭。
③不接收怪異短信。短信息(彩信)中可能存在病毒,短信息的收發(fā)越來(lái)越成為移動(dòng)通信的一個(gè)重要方式,然而短信息也是感染手機(jī)病毒的一個(gè)重要途徑。當(dāng)用戶(hù)接到怪異的短信時(shí)應(yīng)當(dāng)立即刪除。
④關(guān)閉無(wú)線連接。采用藍(lán)牙技術(shù)和紅外技術(shù)的手機(jī)與外界(包括手機(jī)之間,手機(jī)與電腦之間)傳輸數(shù)據(jù)的方式更加便捷和頻繁,但對(duì)自己不了解的信息來(lái)源,應(yīng)該關(guān)掉藍(lán)牙或紅外線等無(wú)線設(shè)備。如果發(fā)現(xiàn)自己的藍(lán)牙或紅外手機(jī)出現(xiàn)了病毒,應(yīng)及時(shí)向廠商或軟件公司詢(xún)問(wèn)并安裝補(bǔ)丁。
⑤關(guān)注安全信息。關(guān)注主流信息安全廠商提供的資訊信息,及時(shí)了解手持設(shè)備的發(fā)展現(xiàn)狀和發(fā)作現(xiàn)象,做到防患于未然。