• 2

[轉貼] 病毒快報/首支Pocket PC的後門程式被發現

這是今天在逛東森新聞網站發現的
也算是pda界的新聞,當然mobile01也不能缺少這重要的消息
大家看看就好,

倒是,為何要將svchost.exe殺掉?

病毒快報/首支Pocket PC的後門程式被發現 2004/08/06 12:32


 記者歐陽宜珊/台北報導

別以為PDA不會中毒!防毒公司賽門鐵克在微軟作業平台WinCE的PDA發現了首支後門程式Backdoor.Bardor.A。這個後門程式一旦被執行,就可以被駭客控管該裝置。只要是採用ARM CPU裝置的產品,就有可能會被駭。

賽門鐵克安全機制應變中心發現第一隻微軟CE平台(Pocket PC)的後門程式-- Backdoor.Bardor.A,這個後門程式一旦被執行,此後門程式即可掌控整個被駭的手持式裝置(PDA),這個被駭的PDA如果連上網路,就會洩漏其IP位置。Backdoor.Bardor.A還會將網路通訊埠44299打開,任駭客使用。此後門程式針對的是使用ARM CPU的手持式裝置,由於很多手持式裝備都採用 ARM生產的CPU,因其它小尺寸及低耗電,也將這個後門程式的影響範圍變大。


目前賽門鐵克將此後門程式訂為一級,雖然五級才是最嚴重,不過賽門鐵克北亞區資深技術經理王岳忠提醒消費者,後門程式或木馬程式通常都會利用一些有趣的名目吸引用戶去開啟這些檔案,因此千萬不要任意開啟或執行不明的檔案。如果發現被入侵,系統最好全部重灌,因為駭客有能力取得此手持式裝置的所有權限。此外,用戶也要將系統中位於 /Windows/StartUp/svchost.exe.的檔案刪除。

2004-08-06 22:35 發佈

chadwick wrote:

倒是,為何要將svchost.exe殺掉?

病毒快報/首支Pocket PC的後門程式被發現 2004/08/06 12:32



對阿我也很納悶???
是謠言吧!我在賽門鐵克的網站用搜尋找這隻病毒的名字
http://www.symantec.com/region/tw/search/index.html
找不到…
在東森新聞病毒的消息
http://www.ettoday.com/eworld/index09.htm
也沒有…

不知道chadwick的消息是出自何處…
用"病毒快報"在東森新聞的左上角 搜尋的欄位搜尋,
得到兩個選項
其中一個就是這個:
http://www.ettoday.com/2004/08/06/339-1668299.htm
把大概的情況貼上來....


參考就好,我想是否要確定這個病毒或後門程式是否真的存在,可以去問問東森的記者.
也看看這裡是否有人在研究或者真的"中獎"了


usin wrote:
是謠言吧!我在賽門鐵克的網站用搜尋找這隻病毒的名字
http://www.symantec.com/region/tw/search/index.html
找不到…
在東森新聞病毒的消息
http://www.ettoday.com/eworld/index09.htm
也沒有…

不知道chadwick的消息是出自何處…

南柯一夢...-_-
那些記者又在耍白爛了..

svchost.exe是win2000&xp執行時很重要的一個程序..怎麼可以說刪就刪

就算想刪應該也刪不掉吧~~

抱歉,被東森的記者騙了
剛剛也去symantec的網站找了一遍
也找不到

請版主大人把這個討論刪掉或搬家吧..謝謝


darrenlin wrote:
我剛才也嘗試找了一下,我想既然這個病毒再 Symantec 的網站上無法找到,和報導文章中的事實很明顯的有出入。既然如此,謠言就不應該持續下去,謝謝大家。
南柯一夢...-_-
CASIO WRISTCAMERA WQV-1, WQV-3
人性都有黑暗面ㄉ,小心點就好ㄌ
這不是小心一點就沒事的
您難道沒裝防毒就上網??

我不是McAfee的人(在不久前我也懷疑是他們在放風聲HPC~Xcale的首隻病毒)
但確實是有這個Backdoor.Bardor.A病毒
而且目前只針對PPC2003的PDA(沒有指明針對哪款CPU)
是俄國一個實驗室先發現的virus,並不會像PC隨主動發送Mail散播......

或許大家想Full Reset在同步回來就好了嗎
其實資料回覆並不是重點
您的重要資訊~~密碼,ID Number,信用卡號.........才是重點

CASIO WRISTCAMERA WQV-1, WQV-3
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?