Отправляет email-рассылки с помощью сервиса Sendsay

[ksoft] Новый мобильный троян маскируется под DOOM для смартфонов

Привет, All!

Компания F-Secure http://www.f-secure.com/v-descs/doomboot_a.shtml
обнаружила новую вредоносную программу, инфицирующую портативные
устройства под управлением операционной системы Symbian.

Троян, получивший название Doomboot.A, замаскирован под файл
Doom_2_wad_cracked_by_DFT_S60_v1.0.sis, якобы содержащий взломанную
версию игры Doom 2 для смартфонов. Вредоносная программа не способна
распространяться самостоятельно и может попасть на коммуникатор только
в том случае, если пользователь вручную загрузит ее из интернета.

После запуска Doomboot.A записывает в память смартфона поврежденные
системные файлы и устанавливает другой вирус -
http://security.compulenta.ru/174282/
Commwarrior. Червь Commwarrior, в свою очередь, пытается разослать
собственные копии в теле сообщений MMS, а также через беспроводную
связь Bluetooth, что приводит к быстрому разряду аккумуляторов.

Doomboot.A не создает новые иконки и скрывает собственное название в
списке работающих процессов, из-за чего пользователь может сразу и не
заметить присутствие вредоносной программы. Специалисты F-Secure
подчеркивают, что перезагрузка инфицированного смартфона может
привести к полной утере персональной информации, в том числе
содержимого адресной книги и мультимедийных файлов.

Для очистки коммуникатор от трояна Doomboot.A необходимо вручную
удалить файл Doom_2_wad_cracked_by_DFT_S60_v1.0.sis и затем загрузить
антивирусное программное обеспечение для удаления червя Commwarrior.
Причем сделать это нужно как можно быстрее, поскольку после разрядки
аккумулятора портативное устройство может больше не запуститься. В
результате владелец должен будет произвести форматирование, лишившись
при этом всех персональных данных.

Ответить   NetVamp Wed, 6 Jul 2005 20:07:57 +0300 (#396976)