2005年1月11日,全球出現了兩個攻擊手機的新病毒拉斯卡(英文lasco.a)與死卡卡(英文Skulls.d)。“拉斯卡”手機病毒首先可以利用藍牙功能,將病毒程序擴散致帶有藍牙功能的智能手機上。其次,還能以文件感染方式傳播自己,病毒“雙路”傳播的特點能感染Symbian操作系統手機上的應用程序文件。而Symbian操作系統被諾基亞、摩托羅拉、西門子手機廣泛采用,目前已有幾十款手機采用了Symbian操作系統,代表產品是諾基亞7650、3650、7610,索尼愛立信的P802等智能手機,而以上手機品牌都是中國老百姓使用最多的手機品牌。
第二個在2005年11月11日出現的手機病毒是“死卡卡”木馬變種,Skulls木馬的一個升級變種偽裝成新版Macromedia Flash播放器,欺騙基于Symbian操作系統的手機。一旦用戶下載并安裝這個程序,“死卡卡”將禁用能殺除它的應用程序,在手機中置入卡比爾蠕蟲,并用一個頭骨Flash動畫告訴用戶已被感染。金山反病毒專家介紹,被感染用戶不能瀏覽文件系統或安裝新程序,不得不把手機重置到出廠默認設置,而此前手機中的通訊錄與文件都將失去。
金山反病毒中心指出,使用Symbian操作系統的手機將成為2005年病毒攻擊的重點,使用Symbian操作系統的手機用戶應提高防范措施,比如關掉手機藍牙功能等。“拉斯卡”手機病毒采用雙路傳播的方式,病毒被激活后會監視電腦視與手機通訊時傳送的應用程序文件,并立即感染這些文件,病毒所利用藍牙的傳播方式與以前一個手機病毒“卡比爾”同出一撤。而除了類似“卡比爾”病毒利用手機藍牙功能傳播之外,該病毒另一種傳播方式是通過感染Symbian操作系統上的應用程序文件,如果用戶交換手機間的文件,這個病毒會自動感染手機應用程序。
金山反病毒專家進一步分析,“拉斯卡”與“卡比爾”病毒都是通過藍牙進行無線傳播,它會在感染的手機系統中生成一個名為velasco.sis的文件,該文件就是病毒本身,如果用戶不小心點擊或安裝此文件后,病毒將被激活,并開始搜索周圍新的藍牙設備來進行感染。”
金山反病毒中心及業內安全專家的觀點是,隨著“拉斯卡”、“死卡卡”等手機病毒的出現,這說明了手機病毒正在興起,用戶應該要提高警惕,防止病毒利用藍牙入侵,請盡量避免使用手機的藍牙功能,或將藍牙設備的屬性設置為“隱藏”。
金山反病毒中心指出,隨著智能手機的普及,通過彩信、上網瀏覽與下載到手機中的程序越來越多,不可避免的會對手機安全產生隱患,并警告在2004年底與2005年,手機病毒將會對各種手機、移動終端產生破壞,手機病毒會成為新一輪電腦病毒危害的“源頭”。
