English version Услуги ·  Реклама ·  Наша команда ·  Наши эксперты ·  Наши принципы ·  О нас  
Форумы по информационной безопасности на Anti-malware.ru
Независимый российский информационно-аналитический портал по информационной безопасности
 

Здравствуйте, гость ( Вход | Регистрация )

RSS 2.0  RSS 2.0

 
Reply to this topicStart new topic
> Пользователи Symbian подвержены атаке нового сетевого червя
nones
сообщение 20.02.2009, 18:07
Сообщение #1


Member
*

Статус: Участник
Вставить ник
Сообщений: 33
Регистрация: 18.05.2006
Из: Moscow
Пользователь №: 297





Репутация:   1  


(10:36) 20.02.2009
Пользователи мобильной операционной системы Symbian становятся жертвами злонамеренных кодов не слишком часто, однако когда вирусные эпидемии все-таки случаются, то они становятся настоящей головной болью для владельцев сотовых телефонов и смартфонов. Судя по всему, очередная такая "головная боль" вскоре свалится на голову владельцев мобильных устройств.

По данным компании Forinet, скорость распространения symbian-червя SymbOS/Yxes.A уже вызывает серьезные опасения. Червь в фоновом режиме рассылает SMS-сообщения, а владельцев телефонов заваливает ссылками на разнообразные порно-сайты. Кроме того, по пока неподтвержденной информации SymbOS/Yxes.A также пытается вычислить серийный номер мобильного аппарата и телефонный номер владельца, после чего пересылает полученные данные своим создателям.

В Forinet говорят, что точные данные по всем особенностям червя будут получены в ближайшие пару дней, когда специалисты компании завершат анализ кода.

Дерек Манки, антивирусный аналитик Forinet, говорит в перспективе велика вероятность появления разновидностей SymbOS/Yxes.A, которые будут работать более активно общаясь с командными центрами злоумышленников. На сегодня можно точно утверждать, что существующий вариант SymbOS/Yxes.A в основном направлен на SymbianOS S60 Third Edition, которая используется преимущественно в аппаратах Nokia.

Интересно также отметить и еще одну особенность червя: дело в том, что изначально SymbianOS S60 Third Edition позволяет устанавливать только приложения, имеющие официальный сертификат от Symbian Developers Network. Данный сертификат предоставляет доступ к системным API-интерфейсам, сам же механизм создания сертификатов закрыт, однако создателям SymbOS/Yxes.A не составило труда сделать поддельный сертификат.

Дерек Манки говорит, что сейчас его компания связалась с Symbian Developers Network с целью выяснения природы происхождения вирусного сертификата.

http://www.cybersecurity.ru/crypto/64849.html

В общем-то вопрос - это действительно сетевой червь? Как он распространяется? Что известно про сертификат???
Go to the top of the page
 
Quote Post
Viktor
сообщение 20.02.2009, 18:15
Сообщение #2


V.I.P.
*****

Статус: Эксперт
Вставить ник
Сообщений: 763
Регистрация: 02.02.2008
Из: Moscow
Пользователь №: 4,056

За помощь в развитии ресурса (III степени) За активное участие на форуме (III степени) За высочайшее качество ответов



Репутация:   49  


Цитата(nones @ 20.02.2009, 18:07) *
Что известно про сертификат???

Certificate Chain
Certificate 1:
Signer:
XiaMen Jinlonghuatian Technology Co. Ltd.
CN
Xiamen
FuJian
XiaMen Jinlonghuatian Technology Co. Ltd.
Issuer:
Symbian CA I
GB
Symbian Limited

Certificate 2:
Signer:
Symbian CA I
GB
Symbian Limited
Issuer:
VeriSign Testing-Based ACS Root for Symbian OS
GB
Symbian Limited

Цитата(nones @ 20.02.2009, 18:07) *
В общем-то вопрос - это действительно сетевой червь? Как он распространяется?

Если я ничего не путаю, то в теле рассылаемых смс он вставляет ссылку на скачивание себя


--------------------
Делайте то, что считаете правильным, но чтобы вы не делали, найдутся те, кто будут вас осуждать. Вас будут проклинать, и если вы что-то сделаете, и если вы не сделаете ничего
Go to the top of the page
 
Quote Post
hEx
сообщение 20.02.2009, 18:30
Сообщение #3


Member
*

Статус: Участник
Вставить ник
Сообщений: 23
Регистрация: 14.02.2008
Из: Moscow
Пользователь №: 4,085





Репутация:   0  


А если быть еще точнее, то текст у SMSки один и тот же.


--------------------
Хватит пробовать! Просто бей
Go to the top of the page
 
Quote Post

Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



RSS Текстовая версия Сейчас: 09.02.2010, 14:37
Design by: Free Skins IPB & eBusiness Chat