Показано с 1 по 3 из 3

Тема: Мобильные Вирусы!

  1. #1
    Главный специалист Аватар для Expert
    Регистрация
    08.06.2005
    Сообщений
    86

    По умолчанию Мобильные Вирусы!

    Предлогаю сообщать здесь о ВИРУСАХ,дабы оградить нас от НЕЧЕСТИ !
    Компания F-Secure предупреждает о появлении опасного трояна, способного заражать портативные устройства, работающие под управлением операционной системы Symbian OS (Series 60).

    Как сообщается, вредоносная программа Skulls была замечена на ряде сайтов в интернете, предлагающих мультимедийное ПО для смартфонов. Троян замаскирован под утилиту расширенного управления интерфейсными темами (Extended Theme Manager), а в качестве разработчика деструктивного приложения указывается фирма Tee-222. После неосторожного запуска трояна владельцем устройства Skulls заменяет иконки системных программ изображениями черепов и делает невозможным дальнейшее использование всех основных функций коммуникатора, включая работу в интернете, отправку и чтение сообщений SMS или электронной почты и пр. Однако инфицированные аппараты все же сохраняют функциональность телефона, то есть, пользователи могут совершать звонки и отвечать на входящие голосовые вызовы.

    Специалисты F-Secure настоятельно рекомендуют всем владельцам портативных устройств с Symbian OS быть максимально внимательными при загрузке программного обеспечения из интернета, поскольку процесс удаления трояна Skulls достаточно сложен и требует наличия специального антивируса. Если же вредоносная программа все же была инсталлирована, то пользователям ни в коем случае не следует перезагружать смартфон.

    Важно заметить, что троян Skulls не способен размножаться самостоятельно и поэтому пока не получил широкого распространения. Следует также добавить, что ранее в этом году появился и первый сетевой червь, инфицирующий коммуникаторы с Symbian OS. Вредоносная программа Cabir отыскивает устройства, доступные через беспроводную сеть ближнего радиуса действия Bluetooth, и загружает свою копию на первый найденный аппарат. Каких-либо деструктивных функций этот вирус не имеет.

    Специализирующаяся на компьютерной безопасности компания SimWorks обнаружила новый вирус для смартфонов под управлением Series 60. Троян MetalGear.а маскируется под установочный файл игры Metal Gear Solid. После активации телефон становится затруднительно вылечить, так как вредоносное приложение ищет и отключает антивирусные программы, после чего инфицирует смартфон особой версией вируса Cabir, которая рассылает по Bluetooth на все обнаруженные доступа устройства файл SEXXXY.sis, одновременно отключая кнопку выбора приложений Symbian, блокируя тем самым доступ к программным функциям смартфона.


    Специалисты SimWork предупреждают, что в настоящее время главным способом защиты вашего мобильного помощника является строгое следование принципам политики безопасности. В частности, настоятельно не рекомендуется открывать незнакомые, или скачанные на пиратских серверах файлы.

    Появились еще два вируса для телефонов на базе Symbian

    Новозеландская антивирусная компания Symworks сообщила о появлении двух новых вредоносных программ для мобильных телефонов и смартфонов, работающих под управлением Symbian. Один из этих вирусов способен нарушать работу антивирусных программ, тем самым, обеспечивая себе безопасность существования.

    Так называемый METAL Gear.a использует механизм блокирования антивирусных программ, который ранее был создан вирусописателями для вируса Skulls. Второй червь, SEXXY.a, является частью вируса METAL Gear.a и использует механизм распространения, впервые примененный в вирусе Cabir.c. Напомним, что Cabir.c является первым трояном, способным распространять себя на другие телефоны через Bluetooth-соединение.
    Обнаруженный вчера вирус METAL Gear.a маскируется под Symbian-версию популярной игры Metal Gear Solid. Файл установки этого вируса носит название METAL Gear.sis. Как только пользователь установит этот файл, вирус блокирует антивирусные программы, все файловые менеджеры и несколько других приложений, очень затрудняя тем самым избавление от вредоносной программы.
    В то же самое время троян устанавливает Cabir.c (обратите внимание на появившуюся иконку Metal Gear) и файл SEXXXY.sis. Решив поиграть в установленную игру, пользователь щелкает на значке Metal Gear и совершает роковую ошибку. Вместо игры активизируется вирус Cabir.c, который ищет поблизости устройства с Bluetooth и предлагает им в подарок файл SEXXXY.sis. И, наконец, если подарочек принят, то файл SEXXXY.sis блокирует кнопку выбора приложений на трубке.

    Компания Symworks уже выпустила обновления для своей антивирусной программы, в которую отныне будет включен инструмент для удаления этих двух троянских программ.

    Symantec представила защитное ПО Symantec Client Security, предназначенное для использования в устройстве Nokia 9500 Communicator и смартфоне Nokia 9300.Согласно заявлению компании, оно позволит существенно повысить безопасность пользователей при работе с Интернетом и электронной почтой.

    Как отмечает Symantec, выпущенный ею продукт является одним из первых в мире решений для обеспечения защиты устройств на платформе Symbian. В нем интегрированы антивирусные и брандмауэрные средства, а распространяться он будет на картах памяти (с возможностью обновления по беспроводным соединениям через службу Symantec LiveUpdate).

    По словам сторонних наблюдателей, анонс Symantec Client Security является одним из первых шагов компании, нацеленных на завоевание пока еще формирующегося и весьма перспективного рынка защитного ПО для мобильных устройств, в том числе смартфонов и 3G-аппаратов.

    Одновременно с появлением Lasco.A — нового вируса комбинированного действия, поражающего смартфоны, — зарегистрировано первое в России заражение мобильного телефона его «предтечей», вирусом Cabir.A.
    Финская компания F-Secure сообщила о появлении вируса Lasco.A, в основе которого — программный код версии вируса Cabir, выявленной впервые месяц назад. Как и его предшественник, вирус Lasco.A избирательно поражает смартфоны на базе платформы Symbian Series 60.

    Lasco.A представляет собой вредоносный программный код смешанного (червь-вирус) действия и распространяется с помощью Bluetooth со смартфона на смартфон, если «жертва» находится в режиме обнаружения (discoverable mode). Для инсталляции Lasco.A, поступающего на телефон в виде приложения к сообщению в папке «Входящие» (Inbox), необходимо согласие пользователя. Сразу после инсталляции Lasco.A предпринимает попытку отправить собственный инсталляционный пакет в виде *.SIS файла (его название — velasco.sis) на находящееся в пределах доступности Bluetooth-устройство. Чтобы надежно обезопасить собственный смартфон от проникновения в него нового вируса, необходимо перевести Bluetooth в «скрытый» режим работы (hidden, или non-discoverable).

    Как и его предшественник, Lasco.A после разрыва связи способен возобновить процесс передачи собственной копии вновь, как только в радиусе действия Bluetooth (порядка десяти метров) появится новая потенциальная жертва. Вдобавок новый вирус вставляет свой код в инсталляционные *.SIS пакеты приложений, имеющиеся на смартфоне. Правда, в отличие от собственного кода, зараженные программы через Bluetooth самим вирусом не распространяются — заражение ими может произойти при пересылке пакетов пользователем. При передаче программы с зараженного телефона на здоровый, на него попадет также и вирус. При этом Lasco.A лишает пользователя возможности отключить Bluetooth.

    Владельцы уже инфицированных Lasco.A смартфонов не смогут инсталлировать на свои аппараты антивирусное ПО через Bluetooth, однако могут загрузить программу для обнаружения и удаления вируса с сайта F-Secure через интернет с помощью встроенного браузера, имеющегося в устройствах на базе платформы Series 60.

    Тем временем, как сообщает РБК, предтеча Lasco.A, вирус Cabir.A уже проник в Россию — здесь его первой жертвой пал мобильный телефон Nokia 7610. Ранее проникновение Cabir.A было зарегистрировано на Филиппинах, в Объединенных Арабских Эмиратах, Китае, Индии, Финляндии, Турции и Вьетнаме. Впервые Cabir.A дал о себе знать в июне минувшего года. Его предположительным автором является член интернациональной банды разработчиков вирусов «29А», скрывающийся под псевдонимом Vallez.

    Fontal-A - убийца смартфонов

    Вирусописатели создали троян, заражающий телефоны с операционной системой Symbian. Fontal-A, выдавая себя за лицензионную программу, устанавливает на телефон поврежденный файл "Kill Saddam By OID500.sis", который приводит к неисправности телефона после перезагрузки. Телефон становится полностью заблокированным.

    По словам Jarno Niemela, иследователь лаборатории F-Secure, троян Fontal-A не передается через Bluetooth. Риск заражения возникает только у пользователей, которые закачивают игры или приложения на мобильный телефон.

    Fontal-A повреждает менеджер приложений, после чего нельзя установить никакую программу, пока телефон не будет обеззаражен. Единственный выход для пользователя – форматирование телефона, что приводит к потере всех данных.

    Финская компания F-Secure, известная своими антивирусными разработками для мобильных устройств, сообщает об обнаружении и идентификации нового Symbian-троянца Doomboot.A, который может привести к потере всех пользовательских данных.
    Изображения Изображения
    Последний раз редактировалось Expert; 14.01.2006 в 00:25.

  2. #2
    Коренной Житель Аватар для TjRam
    Регистрация
    04.07.2004
    Адрес
    Солнечнодырск-Клин
    Возраст
    38
    Сообщений
    814

    По умолчанию Re: Мобильные Вирусы!

    Собственно первые "ласточки",быть может пока не такие опасные,но кто знает какой будет следующая вариация :
    Первый java-вирус


    Лаборатория Касперского" сообщила об обнаружении первой вредоносной программы для мобильных телефонов, способных исполнять Java-приложения (JME2). Потенциально заражению этой троянской программой, получившей по классификации вирусных аналитиков компании название Trojan-SMS.J2ME.RedBrowser.a, подвержены не только смартфоны, но и все мобильные телефоны, поддерживающие платформу Java.
    Redbrowser.a маскируется под программу, позволяющую посещать WAP-сайты без необходимости необходимости настройки WAP-подключения. По словам авторов программы, подобный функционал реализован путем отправки и приема бесплатных SMS-сообщений. На самом же деле троянец рассылает SMS на некоторые платные мобильные сервисы. За каждое подобное сообщение со счета пользователя снимается 5-6 долларов США. Redbrowser.a ориентирован на абонентов крупнейших российских мобильных операторов – МТС, Билайн, Мегафон.Данная троянская программа представляет собой приложение Java - архив в формате JAR. Файл размером 54482 байт может иметь имя "redbrowser.jar". Троянец может быть загружен на телефон как из сети Интернет (c WAP-сайта), так и другими способами - через Bluetooth-соединение или с персонального компьютера. Архив содержит в себе следующие файлы:
    FS.class - вспомогательный файл (2719 байт)

    FW.class - вспомогательный файл (2664 байт)

    icon.png - файл изображения (3165 байт)

    logo101.png - файл изображения(16829 байт)

    logo128.pnh - файл изображения(27375 байт)

    M.class - файл интерфейса (5339 байт)

    SM.class - непосредственно само троянское приложение, осуществляющее отправку SMS (1945 байт).

    К счастью, эта троянская программа легко деинсталлируется самим пользователем при помощи стандартных утилит телефона.Хотя пока обнаружен только один образец RedBrowser, в сети наверняка существуют иные версии подобных вредоносных программ. По мнению специалистов "Лаборатории Касперского", появление RedBrowser является признаком того, что вирусописатели расширяют свой «мобильный охват» и выходят за пределы сферы дорогостоящих смартфонов.

    kaspersky.ru

  3. #3
    Коренной Житель Аватар для TjRam
    Регистрация
    04.07.2004
    Адрес
    Солнечнодырск-Клин
    Возраст
    38
    Сообщений
    814

    По умолчанию Re: Мобильные Вирусы!

    Да уже ждем-не ждемся!
    даже подобия вирусов пока нет,кроме недавнего заявления о вредоносной проге,кот может заразить кпк с компа и то максимум ,что она может сделать это спустя определенное врямя насоздавать кучу ключей в реестре,чем заставить притормаживать машинку...а вот антивирей уже с десяток,навскидку 7 самых известных:Kaspersky Anti-Virus for MS Smartphone,F-Secure Mobile Anti-Virus,Airscanner Mobile Anti-Virus,Avast!,SMOBILE Virus Guard,McAfee VirusScan,Trend Micro™ Mobile Security...а вот от чего они там защищают не понятно,понятно тольк,что денег они с этого тоже неплохо поднимают..

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Похожие темы

  1. Мобильные приложения.......
    от Viper в разделе О форуме
    Ответов: 9
    Последнее сообщение: 05.06.2016, 21:14
  2. одолели вирусы! Help!!!
    от Катрина в разделе Программное обеспечение
    Ответов: 18
    Последнее сообщение: 24.11.2007, 18:36
  3. мобильные знакомства))))
    от Антик в разделе Интернет, ТВ и провайдеры
    Ответов: 9
    Последнее сообщение: 07.05.2007, 12:51
  4. Мобильные шпаргалки
    от Nylon в разделе Мобильная связь, смартфоны и гаджеты
    Ответов: 0
    Последнее сообщение: 21.04.2007, 06:43
  5. Алярма вирусы!
    от Vodorod в разделе Интернет, ТВ и провайдеры
    Ответов: 1
    Последнее сообщение: 11.08.2004, 14:36

Метки этой темы

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Top.Mail.Ru