内容摘要:这些天口袋数码论坛里面关于"小媒体"木马病毒事件(手机后台发幽灵信息到13430345424)闹的沸沸扬扬!现在正在处于证据收集阶段!
这些天口袋数码论坛里面关于"小媒体"木马病毒事件(手机后台发幽灵信息到13430345424)闹的沸沸扬扬!现在正在处于证据收集阶段!
木马病毒特征:通过在其他软件捆绑病毒文件mservice.exe等,在用户未知情的情况下,自动窃取用户信息发送到手机号码13430345424和13450355608。
首先我们来看下"WM2008”木马病毒特征:
通过在其他软件捆绑病毒文件mservice.exe等,在用户未知情的情况下,自动窃取用户信息发送到手机号码13430345424和13450355608(感谢提供13450355608这个号码的朋友,为了隐私我就不公布他的id了,目前了解到还有其他号码,有知情的朋友请联系我们)。这个病毒可以捆绑于任何windows mobile和symbian安装文件中的,这个病毒会自动链接GPRS下载http://mobi.xiaomeiti.com/uploadfile/mservice2.zip这个文件!
清除方法:
1、打开“资源管理器”,进入“windowsstartup”目录“mservice.lnk”快捷方式;
2、重新启动手机;
3、打开“资源管理器”,删除“mservice.exe”文件即可;
涉嫌木马病毒的域名xiaomeiti.com WAWA123.MOBI down123.mobi
来源:豆豆网转载 作者:赵国栋 责编:豆豆技术应用
点击搜索更多"病毒"相关信息
正在加载评论...
- 从"熊猫烧香"到"灰鸽子" 07网络安全指南
- 瑞星12月24日病毒:磁盘精灵蠕虫变种Y
- 金山12.24病毒预警:机器狗穿透还原软件
- 江民12月25日病毒:“魔兽”变种atm
- 男子传病毒盗取网上商户存款被起诉
- 网银盗号木马病毒的原理
- 2007年12月24日至12月30日计算机病毒预报
- 手机后台发幽灵信息 小媒体木马病毒现身
- 卡巴斯基再入“误杀门” 称已修正误报病毒库
- 国外研究报告显示 反病毒软件作用在逐渐退化