категории | RSS

SymbOS Yxes.A Принцип работы. Защита

Видимые симптомы:

* Неоднократные попытки вируса отправить SMS сообщения
O Быстрая потеря энергии аккумулятора
Аномально высокие телефонные счета
* Наличие следующиx файлов:

c:sysbinEConServer.exe
c:private101f875aimport[2001EB45].rsc
Анализ угроз

* Данный червь работает под SymbianOS S60 3rd Edition (например, Nokia 3250, N73). Он несет действующий сертификат, подписанный Symbian, и, таким образом, устанавливается безупречно на "нормальные" (не "взломанные") мобильные устройства, работающие под S60 3rd Edition.

* Червь собирает телефонные номера из зараженного устройства в списке контактов телефона, и неоднократно пытается отправить SMS сообщения на них. В сообщениях передается определенный веб-адрес, после клика на который, получатели загрузят себе копию червя .

* Помимо распространения на как можно большее число пользователей с помощью стратегии, упомянутые выше, червь ставит своей целью сбор информации о зараженной жертве (серийный номер телефона, номера ..), и отправляет ее на вредоносный сервер, вероятно, контролируемый киберпреступниками .

Технические детали

* Создает глобальную semaphore (не знаю что это значит) "EConServerSemaphore_0x2001EB45"

* Убивает следующие процессы:

O AppMngr
O TaskSpy
О Y-Задание
O ActiveFile
O Taskman

* Создает. SISX файл под названием "root.sisx" в "C: Data"

* Модифицирует файл "C: SYSTEM Data System.ini"

* Создает лог-файл с именем "mr.log"

* Пытается подключится к Интернету

* Пытается собрать следующую информацию от инфицированной системы:

O IMEI
O IMSI
O Тип телефона
О Номер телефона
O Версию

* Регистрирует себя при перезагрузке системы

Перевод и редактирование by Ghost -)

DimonVideo
2009-02-23T17:12:35Z

Здесь находятся
всего 0. За сутки здесь было 0 человек

Комментарии 51

#41   nikin    

Мне кажется эти файлы и сам вирус может быть только на \"взломанных\" телефонах.
У меня нет доступа на смарте в указанные папки, телефон не разблокирован. Вот почему ему не нужен сертификат и он спокойно регится в теле smile


0 ответить

#41   karpov1984    

как сказал Станиславский НЕ ВЕРЮЮЮЮЮЮЮЮЮЮЮЮЮЮЮЮ angry


0 ответить

#41   Profy13    

Че-то я его в нете даже не нашел, одни описания, плохо искал наверное.) Если у кого есть, скиньте в личку пожалуйста.


0 ответить

#41   Maxim6630    

симба на руки сертификаты не дает, а подписывает сама, так что вся эта статья полнейший бред, кстати тут еще на форуме писали что сертификат подделали, тут уже подписали нормальным, одним словом я валясь под столом со смеху (там же и набираю этот комент) laughing


0 ответить

#41   Drfss07    

hasanshaih
Вот и обновляй.
Как не имел его, так ставить и не собираюсь.
Туфта.
Согласен с molosar


0 ответить

#41   molosar    

Как не поьзовался антивирусом на всех прошлых симбах так и не собираюсь пользоваться, абсолютно ненужная вещь. Вероятность подцепить что-то на симбу на столько мизерна. В любом случае установку этого вируса нужно будет самому подтвердить, а если голова есть ты человек этого не сделает.


0 ответить

#41   St.FrantiC    

Да пока что можно и не обновлять ))) Где вирь то? Са вчерашнего вечера ждем установочник!


0 ответить

#41   hasanshaih    

Всем срочно обновлять антивирусные базы!


0 ответить

#41   artoroman    

Интересно, а причем тут вирус с шестерки? (у моего друга он был)


0 ответить

#41   humor    

Вот карп уже и антивирус написал ))


0 ответить

Яндекс.Метрика