港台媒体的消息称,赛门铁克安全机制应变中心发现第一个微软Windows CE(Pocket PC)的后门程序─Backdoor.Bardor.A, 这个后门程序一旦被执行,即可掌控整个PDA,被入侵的PDA如果连上网络,就会泄漏它的IP位置,任凭黑客为所欲为.赛门铁克北亚区资深技术经理王岳忠指出,这个后门程序针对的是使用ARM CPU的手持式装置,因为这种CPU具有小尺寸及低耗电的特性,所以很多手持式行动装置都使用这种CPU.这个后门程序还会将网络通讯端口44299打开任黑客使用.前赛门铁克将此后门程序订为一级(五级为最严重)。王岳忠表示,后门程序或木马程序通常会先植入计算机,当手持装置的使用人和计算机连接上线取得资料时,后门程序或木马程序也会跟着植入手持装置,所以当计算机使用者受一些有趣的名目或主旨吸引会开启这些档案而被入侵,因此计算机用户千万不要任意开启或执行不明的档案。
王岳忠建议,被入侵的系统可以全部装载软件,因为黑客有能力取得此手持式装置的所有权限,可能会做任何形式的运用或修改,而且使用人根本无从察觉。此外, 用户要在计算机系统中删除位于 /Windows/StartUp/svchost.exe.的档案,才能免除黑客的骚扰。
消息来源:赛迪网