Subscribe feed

Новы сеткавы чарвяк атакуе карыстачоў Symbian

20 лютага 2009

Супрацоўнікі антывіруснай кампаніі Forinet, сур'ёзна занепакоеныя хуткасцю распаўсюджвання symbian-чарвяка SymbOS/Yxes.A. Чарвяк у фонавым рэжыме рассылае SMS-паведамленні, а ўладальнікаў тэлефонаў завальвае спасылкамі на разнастайныя порна-сайты. Акрамя таго, па пакуль непацверджанай інфармацыі SymbOS/Yxes.A таксама спрабуе вылічыць серыйны нумар мабільнага апарата і тэлефонны нумар уладальніка, пасля чаго перасылае атрыманыя дадзеныя сваім стваральнікам.

Дакладныя дадзеныя па ўсіх асаблівасцях чарвяка будуць атрыманыя ў найблізкія пару дзён, калі адмыслоўцы кампаніі Forinet завершаць аналіз кода.

Дерек Вабікі, антывірусны аналітык Forinet, лічыць, што ў даляглядзе вялікая верагоднасць з'яўлення разнавіднасцяў SymbOS/Yxes.A, якія будуць працаваць больш актыўна маючы зносіны з каманднымі цэнтрамі зламыснікаў. Цяпер можна сапраўды сцвярджаць, што існы варыянт SymbOS/Yxes.A у асноўным накіраваны на SymbianOS S60 Third Edition, якая выкарыстоўваецца пераважна ў апаратах Nokia.

Чарвяк мае адну цікавую асаблівасць. Справа ў тым, што першапачаткова SymbianOS S60 Third Edition дазваляе ўсталёўваць толькі прыкладанні, мелыя афіцыйны сертыфікат ад Symbian Developers Network. Дадзены сертыфікат падае доступ да сістэмных API-інтэрфейсам, сам жа механізм стварэння сертыфікатаў зачынены, аднак стваральнікам SymbOS/Yxes.A не склала працы зрабіць падроблены сертыфікат.

Па словах Дерека Вабікі,кампанія Forinet ужо звязалася з Symbian Developers Network для высвятлення паходжання віруснага сертыфіката.


рэкамендуем прачытаць таксама

Каментаванне не дазволенае.

Rambler's Top100