Будем в этом топике выкладывать всё.что знаем о этой проблеме.
Вирусы:виды,описание,способы борьбы.
Сообщений 1 страница 10 из 10
Поделиться22008-01-07 18:58:14
Trojan-Spy.SymbOS.Pbstealer.a
Первая известная троянская программа для мобильных телефонов, обладающая функцией кражи пользовательских данных.
Представляет собой приложение для операционной системы Symbian 60 Series — инсталляционный SIS-архив.
Файл может иметь имя pbexplorer.sis. Размер — 10752 байт.
При запуске троянец инсталлирует файл pbexplorer.app в следующий каталог:
с:\system\apps\pbexplorer\
Файл pbexplorer.app является исполняемым файлом формата EPOC и имеет размер 10212 байт. Это основной файл троянца.
Файл содержит в себе текстовую строку:
Good artist copy, great artist steal ...
Сразу после инсталляции данный файл запускается на исполнение. Это сопровождается информационным окном со следующим текстом:
Phone Book
Compacting
by: lajel 202u
please wait...
После запуска троянец выводит на экран различные информационные окна с сообщениями о том, что производится работа по оптимизации адресной книги телефона. На самом деле происходит поиск всех контактов в телефоне и их копирование в файл c:\system\mail\phonebook.txt.
Затем троянец пытается обнаружить любое доступное Bluetooth-устройство и передать на него данный файл.
Таким образом, данные из адресной книги зараженного телефона могут быть получены третьими лицами.
Поделиться32008-01-09 17:49:18
Worm.SymbOS.Cabir.k
Первый сетевой червь, распространяющийся через протокол Bluetooth и заражающий мобильные телефоны, работающие под управлением OS Symbian.
Из-за большого количества подобных телефонов различных производителей, пока не представляется возможным указать все подверженные заражению модели, однако с полной уверенностью можно говорить о Nokia 3650, 7650 и N-Gage и т.п.
Потенциально заражению могут оказаться подвержены все мобильные телефоны, использующие платформу Symbian.
В настоящий момент известны две версии данного червя, отличающиеся только наличием строчки "VZ/29a" в выводимом на экран тексте Window Alert.
Червь представляет собой файла формата SIS, caribe.sis. Размер файла - 15092 байт (или 15104 байт).
Данный файл содержит в себе несколько объектов:
caribe.app: размер 11932 байт (или 11944 байт)
flo.mdl: размер 2544 байт
caribe.rsc: размер 44 байта
Инсталляция
При запуске червь выводит на экран сообщение "Caribe" (или "Caribe - VZ/29a"):
И затем инсталлирует себя в различные каталоги:
с:\system\apps\caribe\caribe.app
с:\system\apps\caribe\flo.mdl
с:\system\apps\caribe\caribe.rsc
C:\SYSTEM\SYMBIANSECUREDATA\CARIBESECURITYMANAGER\CARIBE.SIS
C:\SYSTEM\SYMBIANSECUREDATA\CARIBESECURITYMANAGER\CARIBE.APP
C:\SYSTEM\SYMBIANSECUREDATA\CARIBESECURITYMANAGER\CARIBE.RSC
C:\SYSTEM\RECOGS\FLO.MDL
Каталог "SYMBIANSECUREDATA", создаваемый червем, является скрытым и не виден пользователю зараженного телефона.
В случае удаления файлов червя из каталога "APPS", червь будет продолжать свою работу в системе.
Размножение
При каждом включении зараженного телефона червь получает управление и начинает сканировать список активных Bluetooth-соединений. Затем червь выбирает первое доступное соединение из списка и пытается передать туда свой основной файл "caribe.sis". В этом случае у пользователя принимающего телефона на экран выводится сообщение:
В случае, если пользователь подтвердит прием файла, то его телефон примет зараженный файл и предложит запустить его на исполнение (зависит от модели телефона):
Прочее
Червь не содержит никакой побочной функциональности, кроме саморазмножения. Однако зараженный телефон может работать нестабильно, из-за постоянного наличия червя в памяти и его попыток сканирования активных Bluetooth-устройств.
Удаление червя
"Лаборатория Касперского" разработала специальную утилиту для удаления Cabir.a с зараженного мобильного устройства под управлением ОС Symbian.
В настоящее время утилита работает с телефонами Nokia 3650, 6600 и Siemens SX1. Утилита также способна работать на Nokia N-Gage и Sony Ericsson P900, хотя тестирование на этих аппаратах не проводилось.
Чтобы воспользоваться утилитой, необходимо любым способом загрузить установочный файл decabir.sis на мобильный аппарат, и запустить его. Затем, выбрать иконку Decabir в главном меню телефона. Если червь на аппарате не обнаружен, утилита выдаст сообщение "Device is clean". В противном случае появится сообщение "Cabir has been removed. Please reboot", после которого необходимо перезапустить телефон (выключить и снова включить).
Утилита выложена на WAP-сайт wap.kaspersky.com и доступна для загрузки непосредственно со страниц WAP-сайта или же из WWW по ссылке wwwkaspersky.com/downloads/wap/downloads/decabir.sis
З.Ы. Кому надо могу выложить...есть один екземпляр. :dance: :big_boss:
Поделиться42008-01-09 18:35:29
очень похоже на комварриор!
Поделиться52008-01-09 21:11:26
Я конечно извеняюсь...но что такое "комварриор"?!?!?!
Поделиться62008-03-04 08:47:26
В основном почти все известные вирусы для ОС можно излечить форматом.Но есть одна зараза от которой нет вакцины . . . . .. . .
Поделиться72008-03-04 16:19:08
комварриор это один из самых распостраненных вирусов,который передается через блутус
Поделиться82008-03-04 18:01:18
мммм....ясно.буду знать....
Поделиться92008-03-04 18:57:53
кстати он был у одной девки из 11 класса,от нее он передался арантиру,а от него уже и мне,кстати удалил я его через антивирус касперского!
Поделиться102008-03-04 19:07:40
У девки 3250 был.А я пень взял и принял файл.Потом и нео заразился.