Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Мобильные вирусы. Мифы и реальность ( Выпуск 3 от 03.05.2005 )


Информационный Канал Subscribe.Ru

Новости мобильных вирусов ( Выпуск 3 от 03.05.2005)




03.05.2005 Вирус Commwarrior.A - полная информация



ИМЯ: Commwarrior.A
ДРУГИЕ НАЗВАНИЯ: Comwar.a ,Commwarrier.a
СРЕДА РАСПРОСТРАНЕНИЯ: SymbOS/Commwarrior.A
ПРОИСХОЖДЕНИЕ: Россия

   Краткий отчет

   Commwarrior - это червь, поражающий устройства Symbian Series 60.Вирус способен распространяться через Bluetooth и путем передачи зараженных файлов посылкой MMS.

   Это первый мобильный червь , распространяющийся через MMS.
Когда Commwarrior заражает устройство , он производит поиск устройств с поддержкой Bluetooth и с периодичностью раз в минуту посылает им свою копию

   Файлы SIS, которые рассылает Comwarrior , имеют произвольные имена. В связи с этим пользователи не могут быть предупреждены, какие именно файлы могут представлять вирусную опасность для их телефона.

   Помимо размножения через Bleutooth , Commwarrior выбирает до 256 контактов из адресной книги и посылает MMS с вложением в виде SIS-файла

   В теме сообщений сообщается о содержимом MMS – эротических картинках, драйверах для игр, видео-файлах, обновлениях антивирусов .
Основные деструктивные воздействия – быстрая разрядка аккумулятора при посылке сообщений через Bluetooth, и затраты на оплату MMS-сообщений.

   Обнаружение и удаление вируса

   Антивирус F-Secure Symbian Anti-Virus обнаруживает все варианты вируса Comwarrior и удаляет компоненты червя

   Если телефон заражен одной из модификаций вируса Comwarrior и нет возможности установить антивирус через Bluetooth , антивирус F--Secure Symbian Anti-Virus можно загрузить через Интернет.

   1. Откройте веб-браузер на телефоне
2. Зайдите на сайт http://mobile.f-secure.com
3. Выберите F-Secure Symbian Anti-Virus и модель телефона.
4. Загрузите файл антивируса и откройте его после загрузки
5. Инсталлируйте F-Secure Symbian Anti-Virus
6. Заходите в меню и запустите антивирус
7. Активируйте антивирус и просканируйте все файлы
После проверки телефона и удаления вируса из памяти , вы можете удалить пустые директории, зайти в менеджер приложения и деинсталлировать файл SIS, в котором находится Comwarrior (commw.sis, или случайное имя)

   Подробное описание действий вируса

   1.Распространение через bluetooth

   Comwarrior копирует себя через bluetooth в SIS-файл , который имеет случайное имя.
Червь генерирует произвольное имя файла длиной 8 символов, например ds26p_s1.sis.
Файл SIS содержит главный выполняемый файл червя - commwarrior.exe и commrec.mdl.

   Файл SIS содержит функцию автозапуска , которая автоматически запускает commwarrior.exe после того, как файл SIS установлен.

   Когда червь Comwarrior активизирован, червь начинает поиск других устройств, с которыми можно связаться через Bluetooth, и пересылает себя на все найденные телефоны.
Если найденный телефон не поддерживает такого типа файлы или отвергает переданный файл, то вирус ищет другое устройство .

   Это является существенным отличием от вируса Cabir.

   2.Распространение через MMS

   Помимо этого, червь рассылает себя по контактам адресной книги при помощи MMS-сообщений. Тема и текст сообщений могут меняться например:
Norton AntiVirus
Released now for mobile, install it!
3DGame from me. It is FREE !
3DNow!(tm) mobile emulator for *GAMES*.
Audio driver
Live3D driver with polyphonic virtual speakers!
CheckDisk
*FREE* CheckDisk for SymbianOS released!MobiComm
Desktop manager
Official Symbian desctop manager.
Display driver
Real True Color mobile display driver!
Dr.Web
New Dr.Web antivirus for Symbian OS. Try it!
Free SEX!
Free *SEX* software for you!
Happy Birthday!
Happy Birthday! It is present for you!
Internet Accelerator
Internet accelerator, SSL security update #7.
Internet Cracker
It is *EASY* to *CRACK* provider accounts!
MS-DOS
MS-DOS emulator for SymbvianOS. Nokia series 60 only. Try it!
MatrixRemover
Matrix has you. Remove matrix!
Nokia ringtoner
Nokia RingtoneManager for all models.
PocketPCemu
PocketPC *REAL* emulator for Symbvian OS! Nokia only.
Porno images
Porno images collection with nice viewer!
PowerSave Inspector
Save you battery and *MONEY*!
Security update #12
Significant security update. See www.symbian.com
Symbian security update
See security news at www.symbian.com
SymbianOS update
OS service pack #1 from Symbian inc.
Virtual SEX
Virtual SEX mobile engine from Russian hackers!
WWW Cracker
Сообщения MMS содержат зараженный файл SIS с именем commw.sis.

   Червь содержит в себе текст:
CommWarrior v1.0b (c) 2005 by e10d0r
CommWarrior is freeware product. You may freely distribute
it in it's original unmodified form.
OTMOP03KAM HET!

   Заражение

   Исполняемый файл червя упакован в установочный архив Symbian (SIS). Размер архива — 27-30КБ

   После запуска архив распаковывается в \system\apps\CommWarrior\:
\system\apps\CommWarrior\commwarrior.exe
\system\apps\CommWarrior\commrec.mdl
Запущенный файл commwarrior.exe копирует эти файлы и оригинальный файл SIS в директорию \system\updates\:
\system\updates\commwarrior.exe
\system\updates\commrec.mdl
\system\updates\commw.sis

   Обнаружение

   Обнаруживается антивирусным модулем F-Secure Symbian Anti-Virus

   Точное обнаружение Commwarrior.A антивирусным модулем F-Secure ( 28 upd) - 7 марта 2005
   В описании вируса использовалась информация данная Jarno Niemela (F-Secure)
  
Энциклопедия мобильных вирусов 
 

02.05.2005 "Новое о 52 Symbian-вирусах"


В дополнение к информации о новых Symbian-троянах ( выпуск рассылки от 24.04.2005 , 52 новых Symbian-"трояна" - разоблачение мифа ?)

Все обнаруженные разновидности вирусов предназначены для смартфонов Series 60 и Symbian OS v6.1 и выше.
На смартфонах Symbian UIQ ( Sony Ericsson P800/P900, Motorola A925/1000) этого типа вируса пока не обнаружено.
На некоторых сайтах на прошлой неделе появился полный список якобы зараженных программ:

· 3D_miniGolf[1].1.01Crack.sis
· 6630-SnapShot2[1].03.sis
· 6630-VideoEditor210.sis
· Auto Pilot3[1].01full.sis
· Big-2 by__dotSiS.sis
· BitStorm_full1[1].0-XiMpda.sis
· Blocks_FullCrack.sis
· bluster III Full.sis
· BounceMP3_[1]NEW.sis
· BugMe1[1].23_Full_Dotsis.sis
· callcheater3[1].01-XiMpda.sis
· Chinese Star1[1].01Crack.sis
· ControlFreak2[1].0_Full.sis
· CosmicFighter3[1].0.sis
· CosmicFighter_Crack.sis
· Digital Red Bowling.sis
· DVD-to-NOKIA-6670.sis
· DVDPlayer2[1].01_FullCrack.sis
· FaceWave5[1].0_dotSiS.sis
· FlashLite[1].v1.1fullcrack.sis
· FreeCall_1[1].01-XiMpda.sis
· Fscaller5[1].01_Full_dotSiS.sis
· Funny Drawer2[1].00_Full.sis
· gina-v1[1].1fullcrack.sis
· HeliAttac101_Full_dotSiS.sis
· ImagePlus2[1].15_Full.sis
· Mahjong2[1].34.sis
· Mahjong301_Full_QmzXiz.sis
· matefinder_1[1].01-XiMpda.sis
· MessageStorer_CRACK.sis
· MotoRacer_Full.sis
· Mumsms4[1].01_XimPDA.sis
· pocketdictionary_V1.sis
· PowerGprs_3[1].01-dotSis.sis
· Quicksheet_cracked_S60.sis
· RubiksCube1[1].19Crack.sis
· Smart Movie263 S60[6630].sis
· SmartLauncher2[1].06s70.sis
· SmartLauncher2[2].06s70.sis
· Snowboard_FullCrack.sis
· Sony_Camcoder Pro_S60.sis
· SplashID_4[1].13_S60.sis
· Super Anti Virus 1[1].0 .sis
· SuperMario3_FullCrack.sis
· SuperMovie1[1].0_dotSiS.sis
· SuperMP31[1].0_dotSiS.sis
· supperNes_1[1].0_Beta_dotSiS.sis
· vBoy[1].v2.0.S60.oWnPDA.sis
· VNes[1].v2.0-XiMpda.sis
· XCaller_FullCrack.sis
· Yellow_YFtpC_2[1].33_SymTEE.sis
· ZipMan_full2[1].0-XiMpda.sis

К сожалению, ни на сайте компании Simworks, ни на сайте F-Secure не появилось какой-то новой информации, связанной с последними событиями.

Все о мобильных вирусах 
 

http://subscribe.ru/
http://subscribe.ru/feedback/
Подписан адрес:
Код этой рассылки: industry.mcomm.mobilevirus
Отписаться

В избранное