移動(dòng)江蘇公司今年上線運(yùn)行的手機(jī)防病毒系統(tǒng)在日前“手機(jī)僵尸”病毒暴發(fā)中大顯身手,不僅在時(shí)間監(jiān)測(cè)到該手機(jī)病毒,并且通過獲取病毒傳播特征,有力支持了移動(dòng)集團(tuán)針對(duì)該病毒實(shí)施有效封堵。自11月8日部署攔截后,基本沒有新增的病毒感染用戶,網(wǎng)上感染病毒的手機(jī)用戶逐步減少,目前感染用戶數(shù)較峰值已下降34%。
2010年4月,“手機(jī)骷髏”病毒暴發(fā),造成大量用戶手機(jī)欠費(fèi)停機(jī),全網(wǎng)感染用戶多達(dá)數(shù)十萬,集團(tuán)公司緊急下文組織各公司封堵,并向染毒用戶退費(fèi),這也是移動(dòng)網(wǎng)內(nèi)用戶手機(jī)病毒首次大規(guī)模暴發(fā)。10月21日,江蘇移動(dòng)手機(jī)防病毒系統(tǒng)在網(wǎng)上監(jiān)測(cè)到被稱作“手機(jī)僵尸”的病毒,并開始對(duì)該病毒進(jìn)行深度分析以制定攔截方案。經(jīng)過與工信部確認(rèn),該病毒被證實(shí)為“毒媒”木馬。該病毒極具隱蔽性,初期捆綁在其他軟件如“手機(jī)保險(xiǎn)箱”、“手機(jī)配置”內(nèi),偽裝為工具軟件誘騙用戶安裝。隨著安裝用戶數(shù)達(dá)到一定程度,該病毒開始從控制端下載各種不同其他用戶的病毒,達(dá)到謀取利益、竊取客戶隱私的目的。
根據(jù)監(jiān)測(cè)結(jié)果,江蘇移動(dòng)依照切斷病毒通信及下載通道、癱瘓病毒控制升級(jí)機(jī)制的思路制定了針對(duì)性的封堵方案。該方案被集團(tuán)公司采納并在全網(wǎng)部署。從近日監(jiān)控效果看,病毒控制通道被有效切斷,病毒無法從控制服務(wù)器商處取得控制命令,網(wǎng)上基本沒有新增的病毒感染用戶。以南京地區(qū)為例,11月7日系統(tǒng)監(jiān)測(cè)到3800個(gè)用戶感染“手機(jī)僵尸”病毒,到11月15日,感染用戶數(shù)下降至2500個(gè)。
(AM 8:00-12:00 PM 14:00-18:00)