SP-C | Форум 2

Объявление

Уважаемые посетители,кто может и у кого есть время и желание прорекламируйте пожалуйста форум в поисковиках или еще где или обьясните как это сделать в теме "Про форум"

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » SP-C | Форум 2 » Трынделка » Вирусы:виды,описание,способы борьбы.


Вирусы:виды,описание,способы борьбы.

Сообщений 1 страница 10 из 10

1

Будем в этом топике выкладывать всё.что знаем о этой проблеме.

0

2

Trojan-Spy.SymbOS.Pbstealer.a
Первая известная троянская программа для мобильных телефонов, обладающая функцией кражи пользовательских данных.

Представляет собой приложение для операционной системы Symbian 60 Series — инсталляционный SIS-архив.

Файл может иметь имя pbexplorer.sis. Размер — 10752 байт.

При запуске троянец инсталлирует файл pbexplorer.app в следующий каталог:

с:\system\apps\pbexplorer\
Файл pbexplorer.app является исполняемым файлом формата EPOC и имеет размер 10212 байт. Это основной файл троянца.

Файл содержит в себе текстовую строку:

Good artist copy, great artist steal ...
Сразу после инсталляции данный файл запускается на исполнение. Это сопровождается информационным окном со следующим текстом:

Phone Book
Compacting
by: lajel 202u
please wait...

После запуска троянец выводит на экран различные информационные окна с сообщениями о том, что производится работа по оптимизации адресной книги телефона. На самом деле происходит поиск всех контактов в телефоне и их копирование в файл c:\system\mail\phonebook.txt.
Затем троянец пытается обнаружить любое доступное Bluetooth-устройство и передать на него данный файл.
Таким образом, данные из адресной книги зараженного телефона могут быть получены третьими лицами.

0

3

Worm.SymbOS.Cabir.k
Первый сетевой червь, распространяющийся через протокол Bluetooth и заражающий мобильные телефоны, работающие под управлением OS Symbian.
Из-за большого количества подобных телефонов различных производителей, пока не представляется возможным указать все подверженные заражению модели, однако с полной уверенностью можно говорить о Nokia 3650, 7650 и N-Gage и т.п.
Потенциально заражению могут оказаться подвержены все мобильные телефоны, использующие платформу Symbian.
В настоящий момент известны две версии данного червя, отличающиеся только наличием строчки "VZ/29a" в выводимом на экран тексте Window Alert.
Червь представляет собой файла формата SIS, caribe.sis. Размер файла - 15092 байт (или 15104 байт).
Данный файл содержит в себе несколько объектов:

caribe.app: размер 11932 байт (или 11944 байт)
flo.mdl: размер 2544 байт
caribe.rsc: размер 44 байта
Инсталляция
При запуске червь выводит на экран сообщение "Caribe" (или "Caribe - VZ/29a"):
И затем инсталлирует себя в различные каталоги:

с:\system\apps\caribe\caribe.app
с:\system\apps\caribe\flo.mdl
с:\system\apps\caribe\caribe.rsc

C:\SYSTEM\SYMBIANSECUREDATA\CARIBESECURITYMANAGER\CARIBE.SIS
C:\SYSTEM\SYMBIANSECUREDATA\CARIBESECURITYMANAGER\CARIBE.APP
C:\SYSTEM\SYMBIANSECUREDATA\CARIBESECURITYMANAGER\CARIBE.RSC
C:\SYSTEM\RECOGS\FLO.MDL
Каталог "SYMBIANSECUREDATA", создаваемый червем, является скрытым и не виден пользователю зараженного телефона.
В случае удаления файлов червя из каталога "APPS", червь будет продолжать свою работу в системе.
Размножение
При каждом включении зараженного телефона червь получает управление и начинает сканировать список активных Bluetooth-соединений. Затем червь выбирает первое доступное соединение из списка и пытается передать туда свой основной файл "caribe.sis". В этом случае у пользователя принимающего телефона на экран выводится сообщение:
В случае, если пользователь подтвердит прием файла, то его телефон примет зараженный файл и предложит запустить его на исполнение (зависит от модели телефона):
Прочее
Червь не содержит никакой побочной функциональности, кроме саморазмножения. Однако зараженный телефон может работать нестабильно, из-за постоянного наличия червя в памяти и его попыток сканирования активных Bluetooth-устройств.
Удаление червя
"Лаборатория Касперского" разработала специальную утилиту для удаления Cabir.a с зараженного мобильного устройства под управлением ОС Symbian.
В настоящее время утилита работает с телефонами Nokia 3650, 6600 и Siemens SX1. Утилита также способна работать на Nokia N-Gage и Sony Ericsson P900, хотя тестирование на этих аппаратах не проводилось.
Чтобы воспользоваться утилитой, необходимо любым способом загрузить установочный файл decabir.sis на мобильный аппарат, и запустить его. Затем, выбрать иконку Decabir в главном меню телефона. Если червь на аппарате не обнаружен, утилита выдаст сообщение "Device is clean". В противном случае появится сообщение "Cabir has been removed. Please reboot", после которого необходимо перезапустить телефон (выключить и снова включить).
Утилита выложена на WAP-сайт wap.kaspersky.com и доступна для загрузки непосредственно со страниц WAP-сайта или же из WWW по ссылке wwwkaspersky.com/downloads/wap/downloads/decabir.sis

З.Ы. Кому надо могу выложить...есть один екземпляр. :dance:  :big_boss:

0

4

очень похоже на комварриор!

0

5

Я конечно извеняюсь...но что такое "комварриор"?!?!?! :rolleyes:

0

6

В основном почти все известные вирусы для ОС можно излечить форматом.Но есть одна зараза от которой нет вакцины . . . . .. . .

0

7

комварриор это один из самых распостраненных вирусов,который передается через блутус

0

8

мммм....ясно.буду знать....

0

9

кстати он был у одной девки из 11 класса,от нее он передался арантиру,а от него уже и мне,кстати удалил я его через антивирус касперского!

0

10

У девки 3250 был.А я пень взял и принял файл.Потом и нео заразился.

0


Вы здесь » SP-C | Форум 2 » Трынделка » Вирусы:виды,описание,способы борьбы.