| English version |
Услуги · Реклама · Наша команда · Наши эксперты · Наши принципы · О нас |
Здравствуйте, гость ( Вход | Регистрация )
![]() ![]() |
20.02.2009, 18:07
Сообщение
#1
|
|
|
Member ![]() Статус: Участник Вставить ник Сообщений: 33 Регистрация: 18.05.2006 Из: Moscow Пользователь №: 297 Репутация: 1
|
(10:36) 20.02.2009
Пользователи мобильной операционной системы Symbian становятся жертвами злонамеренных кодов не слишком часто, однако когда вирусные эпидемии все-таки случаются, то они становятся настоящей головной болью для владельцев сотовых телефонов и смартфонов. Судя по всему, очередная такая "головная боль" вскоре свалится на голову владельцев мобильных устройств. По данным компании Forinet, скорость распространения symbian-червя SymbOS/Yxes.A уже вызывает серьезные опасения. Червь в фоновом режиме рассылает SMS-сообщения, а владельцев телефонов заваливает ссылками на разнообразные порно-сайты. Кроме того, по пока неподтвержденной информации SymbOS/Yxes.A также пытается вычислить серийный номер мобильного аппарата и телефонный номер владельца, после чего пересылает полученные данные своим создателям. В Forinet говорят, что точные данные по всем особенностям червя будут получены в ближайшие пару дней, когда специалисты компании завершат анализ кода. Дерек Манки, антивирусный аналитик Forinet, говорит в перспективе велика вероятность появления разновидностей SymbOS/Yxes.A, которые будут работать более активно общаясь с командными центрами злоумышленников. На сегодня можно точно утверждать, что существующий вариант SymbOS/Yxes.A в основном направлен на SymbianOS S60 Third Edition, которая используется преимущественно в аппаратах Nokia. Интересно также отметить и еще одну особенность червя: дело в том, что изначально SymbianOS S60 Third Edition позволяет устанавливать только приложения, имеющие официальный сертификат от Symbian Developers Network. Данный сертификат предоставляет доступ к системным API-интерфейсам, сам же механизм создания сертификатов закрыт, однако создателям SymbOS/Yxes.A не составило труда сделать поддельный сертификат. Дерек Манки говорит, что сейчас его компания связалась с Symbian Developers Network с целью выяснения природы происхождения вирусного сертификата. http://www.cybersecurity.ru/crypto/64849.html В общем-то вопрос - это действительно сетевой червь? Как он распространяется? Что известно про сертификат??? |
|
|
|
20.02.2009, 18:15
Сообщение
#2
|
|
![]() V.I.P. ![]() ![]() ![]() ![]() ![]() Статус: Эксперт Вставить ник Сообщений: 763 Регистрация: 02.02.2008 Из: Moscow Пользователь №: 4,056 Репутация: 49
|
Что известно про сертификат??? Certificate Chain Certificate 1: Signer: XiaMen Jinlonghuatian Technology Co. Ltd. CN Xiamen FuJian XiaMen Jinlonghuatian Technology Co. Ltd. Issuer: Symbian CA I GB Symbian Limited Certificate 2: Signer: Symbian CA I GB Symbian Limited Issuer: VeriSign Testing-Based ACS Root for Symbian OS GB Symbian Limited В общем-то вопрос - это действительно сетевой червь? Как он распространяется? Если я ничего не путаю, то в теле рассылаемых смс он вставляет ссылку на скачивание себя -------------------- Делайте то, что считаете правильным, но чтобы вы не делали, найдутся те, кто будут вас осуждать. Вас будут проклинать, и если вы что-то сделаете, и если вы не сделаете ничего
|
|
|
|
20.02.2009, 18:30
Сообщение
#3
|
|
![]() Member ![]() Статус: Участник Вставить ник Сообщений: 23 Регистрация: 14.02.2008 Из: Moscow Пользователь №: 4,085 Репутация: 0
|
А если быть еще точнее, то текст у SMSки один и тот же.
-------------------- Хватит пробовать! Просто бей
|
|
|
|
![]() ![]() |
|
Текстовая версия | Сейчас: 09.02.2010, 14:37 |