Китайские мобильные пользователи страдают от Symbian-червя - 23 Марта 2010 - sadmin.org- Тусовка СисАдминов :-)
Воскресенье
12-Фев-2012, 03:21:06
sadmin.org
Приветствую Вас Прохожий | RSS
Главная Регистрация Вход
Меню сайта

Разделы новостей
Новости сайта sadmin.org [13]
Программное обеспечение [25]
Новые продукты [10]
Новости высоких технологий [42]
Юридическая казуистика [6]
Аппаратные средства [11]

Наш опрос
Каким видом дистрибутива ОС вы пользуетесь?
Всего ответов: 617

Главная » 2010 » Март » 23 » Китайские мобильные пользователи страдают от Symbian-червя
Китайские мобильные пользователи страдают от Symbian-червя
17:21:27

Новые мобильные SMS-черви Merogo ползают по смартфонам китайских пользователей. Атаке подвержены владельцы трубок, работающих под управлением Symbian S60 3rd Edition, сообщается в блоге антивирусной компании F-Secure.

По данным финских специалистов, исследующих структуру червей этого семейства, Merogo распространяется при помощи SMS-сообщений, которые обманом убеждают пользователей перейти по приложенной к ним ссылке и установить вредоносное приложение. Как и в случае с прошлогодним мобильным SMS-червём Yxes, данное приложение имеет цифровую подпись, из-за которой система считает его "хорошим" и разрешает процесс установки, не выдавая пользователю никаких предупреждений.

В F-Secure полагают, что цифровая подпись была получена при помощи механизма Express Signing. При этом сертифицированные файлы инсталлятора содержат дополнительные, неподписанные файлы, которые автоматически запускаются в процессе установки.

Сообщается, что организация Symbian Foundation уже прикрыла учётную запись издателя, от которого распространялось данное приложение. Однако инфекцию это вряд ли остановит.

Укоренившись в системе смартфона наивного пользователя, червь принимается рассылать аналогичные SMS-ки по другим номерам (взятым, по всей видимости, из списка контактов). Таким образом в черве реализуется функция размножения. Что до функции паразитирования, то она заключается в отправке текстовых сообщений на короткие премиум-номера.

F-Secure не сообщает о наличии какого-либо другого функционала, так что, по всей видимости, у злоумышленников нет прямого контроля над зараженными телефонами (то есть речь не идёт о ботнете). Также финским исследователям пока ничего не известно о том, переполз ли Merogo через китайско-финскую границу.

Соответственно, российским пользователям пока можно не волноваться, тем более что SMS-сообщения червя написаны на китайском. Однако нет никакой уверенности в том, что у Merogo не появится русская локализация. Список моделей телефонов, подверженных действию данного червя, можно найти тут.


Источник

Категория: Аппаратные средства | Просмотров: 524 | Добавил: LinART | Рейтинг: 0.0/0 |
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Форма входа
Логин:
Пароль:

Календарь новостей
«  Март 2010  »
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031

Поиск

Друзья сайта

Статистика


Copyright sadmin.org © 2012
Хостинг от uCoz