| Вирус на КПК |
|
|
|
| 16.10.2009 16:56 |
Это часть вируса METAL Gear.a, которая использует механизм распространения вируса Cabir.c (является первым трояном, способным распространять себя на другие телефоны через Bluetooth-соединение.)
После установки METAL Gear.a - появляется иконка игры. При её запуске происходит активация вируса Cabir.c, который начинает искать Bluetooth устройства по близости, а затем отсылает на них файл SEXXXY.sis. И если подарочек принят, то файл SEXXXY.sis блокирует кнопку выбора приложений на смартфоне
Symworks уже выпустила обновления для своей антивирусной программы, в которую отныне будет включен инструмент для удаления этих двух троянских программ.
Mobler - это кросс-платформенный вирус, способны перемещаться между компьютером и вашим мобильным устройством, если быть более точными, то Mobler перемещается между Symbian и Windows платформами. Нужно отметить, что для Symbian устройств данный вирус не очень опасен, он просто копируется на карту памяти и ждет своего часа, чтобы добраться до компьютера. Mobler просто создает инсталляционный Symbian файл. Выглядит Mobler как обычная системная папка, а когда пользователь открывает эту папку, то происходит заражение КП, на котором вы эту папку открыли.
F-Secure заявила об обнаружении вирусов Drever.B, Drever.C и Skulls.F, которые поражают смартфоны под управлением Symbian OS. По заявлениям кампании Drever.B является упрощенной версией Drever.A и повреждает только антивирусные программы. Похоже, что данный вирус появился первым, но был зафиксирован позднее. Вирус Skulls.F обнаружается стандартными антивирусами с 15 декабря 2004 и не представляет серьезной опасности. Особый интерес вызывает вирус Drever.C, который помимо атак на антивирусы Касперского и Simworks Symbian также затрагивает и антивирусный пакет F-Secure. Drever.C пытается повредить загрузочные данные и бинарные файлы антивируса. Но последний защищен от подобных атак. При открытии файла вируса в HEX редакторе можно прочесть следующие строки: «FSECURE МАСТ ДАЙ!!!!!! Пожалуйста, не создавайте новых антивирусов против моих вирусов, и я перестану писать вирусы для ваших антивирусов. Моя цель – Simworks!» Gavno.a - вирус который влияет на базовые функции устройств, такие как использование сотовой связи. До сих пор ни один вирус не мог оставить пользователей без связи. По сообщениям экспертов вредоносная программа попадает в смартфон под видом апдейта или патча операционной системы устройства и «весит» всего 2 килобайта. Gavno завершает внутренний процесс Symbian OS, как это делал Троян SEXXXY. Вторая версия Gavno определяется как Gavno.b. Данная версия имеет несколько больший размер и уже умеет посылать свои копии на другие устройства под управлением Symbian при помощи Bluetooth. После того, как пользователь установит этот «патч» восстановить работоспособность коммуникатора будет затруднительно, так как «вирус» приводит к нестабильности всех процессов системы и к постоянным перезагрузкам устройства. этот вирус на столько популярен, что придумана даже пословица по этому поводу "Ваш смартфон схватил Gavno - нету связи у него". |





Это часть вируса METAL Gear.a, которая использует механизм распространения вируса Cabir.c (является первым трояном, способным распространять себя на другие телефоны через Bluetooth-соединение.)
После установки METAL Gear.a - появляется иконка игры. При её запуске происходит активация вируса Cabir.c, который начинает искать Bluetooth устройства по близости, а затем отсылает на них файл SEXXXY.sis. И если подарочек принят, то файл SEXXXY.sis блокирует кнопку выбора приложений на смартфоне
Symworks уже выпустила обновления для своей антивирусной программы, в которую отныне будет включен инструмент для удаления этих двух троянских программ.
Mobler - это кросс-платформенный вирус, способны перемещаться между компьютером и вашим мобильным устройством, если быть более точными, то Mobler перемещается между Symbian и Windows платформами. Нужно отметить, что для Symbian устройств данный вирус не очень опасен, он просто копируется на карту памяти и ждет своего часа, чтобы добраться до компьютера. Mobler просто создает инсталляционный Symbian файл. Выглядит Mobler как обычная системная папка, а когда пользователь открывает эту папку, то происходит заражение КП, на котором вы эту папку открыли.

