imho.ws |
|
03.11.2003, 14:40 | # 1 |
::VIP::
Регистрация: 02.10.2002
Адрес: ./usr/home/zygot
Сообщения: 694
|
Все о мобильных вирусах
В этой теме предлагаю обуждать мобильные вирусы!
- Новости о мобильных вирусах; - Способы противодействия мобильным вирусам; - Обсуждение мобильных вирусов; Ссылка на источник новости ОБЯЗАТЕЛЬНА! Перед тем, как опубликовать новость, прочтите хотя бы пару последних страниц темы, чтобы не дублировать новости и пользуйтесь поиском!
__________________
Жизнь - это болезнь, передающиеся половым путем со 100% летальным исходом. Последний раз редактировалось mrsbc; 15.03.2006 в 16:25. |
28.03.2004, 03:07 | # 21 |
Banned
Регистрация: 18.04.2003
Сообщения: 3 555
|
Не помню точно, но где то читал инфу что на Украине в прошлом году , была эпидемия телефонных вирусов, был вриант с получением SMS и если это SMS открыть то единственное что можно было зделать для "лечения" мобилы, так это утопить её в ближайшем болоте! Сам не испытывал, так как живу в России и читал эту инфу в инете в прошлом году! Удачи!
|
29.03.2004, 15:35 | # 23 |
Member
Регистрация: 22.03.2004
Адрес: ОДОН
Пол: Male
Сообщения: 168
|
У моего друга был Phillips 620 и пришло сообщение, в которой был рисунок ввиде "фиги", ну он посмотрел и удалил сообщение. А потом он позвонил мне, Я взял трубку и ничего не слышал, да-же шорохов. После он пришел комне и оказалось, что у него отрубился микрофон. Он понёс телефон в магазин, в котором он его брал, они взяли его на ремонт. Но когда они вернули телефон, в нём не было одной функции - "Откл. микрофона". Они так и не объяснили в чём была проблема.
Мы думаем, что это был вирус.
__________________
Толи МЕНТ,а толи в ЗОНЕ,это Я служу в ОДОН'е!!! |
07.05.2004, 15:23 | # 27 |
Guest
Сообщения: n/a
|
Вирус начинает действовать...
Несколько дней назад поступил вызов на мобильный телефон моего друга, он сидит на МТС и у него на счете было около 90 руб., так вот он смотрит на экран и видит примерно такой номер телефона +79186а855448 поднимает трубку а в ответ тишина, через секунд 5 он ложит трубку. потом сразу же он проверяет баланс приходит смс: "Ваш баланс составляет 0 рублей". Как вам шуточки?!!??!
p.s. потом мы позвонили оператору она сказала что не нужно поднимать трубку когда идет такой номер!!!! |
20.05.2004, 21:05 | # 28 |
Junior Member
Регистрация: 03.02.2004
Адрес: г. Норильск
Сообщения: 57
|
Есть вирус, который отправляется с аськи, ничего особого он не делает, просто на телефон приходит под сотню смс, каждое из которых, после удаления, вешает мобилу. так что можно только выключить.
Сам не видел, врать не буду, но с радостью кой-кому отправил бы. Так что если кто знает где взять... ЗЫ: на этом форуме видел о нём упоминание... Последний раз редактировалось Grizzly; 20.05.2004 в 23:06. |
15.06.2004, 18:40 | # 29 |
Fun MoDern
Регистрация: 30.11.2002
Адрес: TheМля
Пол: Male
Сообщения: 4 915
|
Создан вирус для мобильных телефонов, способный распространяться по воздуху
Компания-разработчик антивирусного ПО "Лаборатория Касперского" объявила об обнаружении нового вируса, который способен поражать мобильные телефоны. Вирус получил название Cabir. Как установили специалисты, он может распространяться, внедряясь в операционную систему Symbian OS, которая используется в ряде мобильных устройств, главным образом производства фирмы Nokia, и размножаться через беспроводной интерфейс передачи данных Bluetooth.
По данным "Лаборатории Касперского", в коде "червя" не выявлены какие-либо деструктивные функции, вероятно, он призван отработать новые технологии распространения. Cabir доставляется на телефон в виде компонента ОС Symbian (файла формата SIS), маскируясь под утилиту для защиты телефона Caribe Security Manager. При запуске зараженного файла на телефоне на экран выводится надпись "Caribe", после чего червь внедряется в систему и активизируется при каждой загрузке телефона, ведя через радиоинтерфейс Bluetooth поиск находящихся поблизости поддерживающих этот стандарт устройств. При нахождении такого устройства Cabir пересылает ему свою копию. Эксперты отмечают, что Cabir является новой оригинальной разработкой и, вероятно, написан известной группой вирусописателей "29A", которые известны новаторским подходом к созданию вредоносных программ. В свое время они написали первый макровирус Cap, вызвавший глобальную эпидемию, первый вирус для дополнительных потоков NTFS Stream, первый вирус для платформы .NET Donut и первый вирус для платформы Win64 Rugrat. http://www.lenta.ru/internet/2004/06/15/mobile/ |
15.06.2004, 20:10 | # 30 |
::VIP::
Регистрация: 12.11.2002
Адрес: Nicosia, Cyprus
Сообщения: 1 285
|
a2)Exodus
Не так много народу ходит с симбиановскими трубками с постоянно включенным блутузом. Который, к тому же, по умолчанию на них выключен. Да и на подключение и передачу данных требуется некоторое время, так что совершенно случайно на улице это произойти не может. Так что дальше концепт-вируса этот продукт, думаю, не пойдет.
__________________
"If people only knew how hard I work to gain my mastery, it wouldn't seem so wonderful at all." Michelangelo Buonarroti |
15.06.2004, 20:37 | # 32 |
::VIP::
Регистрация: 12.11.2002
Адрес: Nicosia, Cyprus
Сообщения: 1 285
|
garlic
http://www.kaspersky.ru/news?id=149459051 А в чем проблема-то, откуда сомнения? Симбиан - полноценная ос. При загрузке SIS-файла на телефон он автоматом устанавливается. Загрузка по блутузу может проходить без подтверждения. Что еще нужно? 8)
__________________
"If people only knew how hard I work to gain my mastery, it wouldn't seem so wonderful at all." Michelangelo Buonarroti |
16.06.2004, 09:39 | # 33 |
Advanced Member
Регистрация: 27.03.2003
Адрес: Israel
Пол: Male
Сообщения: 460
|
Вот еще:
Первый сетевой червь, распространяющийся через протокол Bluetooth и заражающий мобильные телефоны, работающие под управлением OS Symbian. Из-за большого количества подобных телефонов различных производителей, пока не представляется возможным указать все подверженные заражению модели, однако с полной уверенностью можно говорить о Nokia 3650, 7650 и N-Gage. В настоящий момент известны две версии данного червя, отличающиеся только наличием строчки "VZ/29a" в выводимом на экран тексте Window Alert. Червь представляет собой файла формата SIS, caribe.sis. Размер файла - 15092 байт (или 15104 байт). Данный файл содержит в себе несколько объектов: caribe.app: размер 11932 байт (или 11944 байт) flo.mdl: размер 2544 байт caribe.rsc: размер 44 байта Инсталляция При запуске червь выводит на экран сообщение "Caribe" (или "Caribe - VZ/29a"): И затем инсталлирует себя в различные каталоги: с:\system\apps\caribe\caribe.app с:\system\apps\caribe\flo.mdl с:\system\apps\caribe\caribe.rsc C:\SYSTEM\SYMBIANSECUREDATA\CARIBESECURITYMANAGER\CARIBE.SIS C:\SYSTEM\SYMBIANSECUREDATA\CARIBESECURITYMANAGER\CARIBE.APP C:\SYSTEM\SYMBIANSECUREDATA\CARIBESECURITYMANAGER\CARIBE.RSC C:\SYSTEM\RECOGS\FLO.MDL Каталог "SYMBIANSECUREDATA", создаваемый червем, является скрытым и не виден пользователю зараженного телефона. В случае удаления файлов червя из каталога "APPS", червь будет продолжать свою работу в системе. Размножение При каждом включении зараженного телефона червь получает управление и начинает сканировать список активных Bluetooth-соединений. Затем червь выбирает первое доступное соединение из списка и пытается передать туда свой основной файл "caribe.sis". В этом случае у пользователя принимающего телефона на экран выводится сообщение: Receive message via Bluetooth from [идентификатор передающего телефона (например, Nokia 3650)] В случае, если пользователь подтвердит прием файла, то его телефон примет зараженный файл и предложит запустить его на исполнение (зависит от модели телефона): Install caribe? Прочее Червь не содержит никакой побочной функциональности, кроме саморазмножения. Однако зараженный телефон может работать нестабильно, из-за постоянного наличия червя в памяти и его попыток сканирования активных Bluetooth-устройств. Взято с www.viruslist.com
__________________
Лень - двигатель прогресса. |
16.06.2004, 21:42 | # 34 |
::VIP::
Регистрация: 26.10.2003
Адрес: Slovakia
Пол: Male
Сообщения: 2 328
|
Ндааа , пора антивирусы покупать на мобилки . А я то думаю , чего то мне не хватает на трубе . Во , антивирус а настоящий firewall . Слов не хватает . Только сейчась бизныс пойдет для антивирусных компаний , мобил же с симбианом все больше и больше . Только не надо меня переубеждать , что антивирусные компании не участвуют в разработке вирусов .
|
17.06.2004, 16:14 | # 35 |
Banned
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783
|
Обнаружена модификация первого червя, заражающего мобильники
Компания F-Secure зафиксировала появление модификации сетевого червя Cabir - первой вредоносной программы, способной заражать мобильные телефоны под управлением операционной системы Symbian OS.
Напомним, что этот вирус был обнаружен в начале нынешней недели "Лабораторией Касперского", а его автором, по всей видимости, является один из членов группы вирусописателей 29А. Что касается варианта червя Cabir.В, то он является практически полной копией оригинала. Единственное же отличие Cabir.В заключается в том, что вредоносная программа при установке выводит на дисплей смартфона другой текст. Каких-либо деструктивных функций в коде червя по-прежнему не найдено. http://security.compulenta.ru/2004/6/17/47621/?ref=left |
17.07.2004, 23:26 | # 36 |
Banned
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783
|
Создан червь для мобильников Nokia
Обнаружен сетевой червь для мобильных телефонов. Вирус распространяется по сотовым сетям и заражает мобильные телефоны под управлением операционной системы Symbian OS. Как сообщила сегодня "Лаборатория Касперского", червь получил название Cabir. В ходе предварительного анализа кода вредоносной программы выяснилось, что Cabir доставляется на телефон в виде файла формата SIS (дистрибутив операционной системы Symbian), маскируясь под утилиту для защиты телефона Caribe Security Manager. При запуске зараженного файла червь выводит на экран надпись Caribe, внедряется в систему и активизируется при каждой загрузке телефона. После этого Cabir сканирует доступные устройства, использующие технологию передачи данных Bluetooth, выбирает первый из них и пересылает ему свою копию. Червь был создан специально для работы в Symbian OS для мобильных телефонов Nokia (например, серии 92x0). Однако, не исключено, что Cabir также работоспособен и в телефонах и мобильных устройствах других производителей. Предположительно, червь создал некто под псевдонимом Vallez, принадлежащий к международной группировке разработчиков вирусов "29A". Данная группировка специализируется на создании концептуальных вредоносных программ, таких как Cap (первый макро-вирус, вызвавший глобальную эпидемию), Stream (первый вирус для дополнительных потоков NTFS), Donut (первый вирус для платформы NET), Rugrat (первый вирус для платформы Win64). http://www.openwww.net/ |
21.07.2004, 19:36 | # 37 |
::VIP::
Регистрация: 14.07.2003
Адрес: Энгельс (Saratov); Russia(64)
Пол: Male
Сообщения: 3 205
|
Берегите смартфоны от вирусов…
Появился новый вирус, который поражает смартфоны и КПК под управлением операционной системы Windows Mobile. Опасный код был назван Duts. Он представляет собой исполнимый файл размером 1520 байт может попасть на мобильное устройство по любым каналам связи с внешним миром: электронной почте, интернету, сменным картам памяти, при синхронизации с компьютером или по технологии беспроводной связи Bluetooth. После проникновения в систему Duts выводит на экран текст: «Dear User, am I allowed to spread?» («Дорогой пользователь, вы позволите мне размножиться?») Те, у кого хватит ума ответить «да» на этот запрос, установят вирус на свой мобильный телефон. Аналогичным образом распространяется Cabir — первый вирус для мобильных телефонов. |
01.08.2004, 23:09 | # 38 |
Banned
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783
|
Вирусы для КПК будут злее вирусов для настольных машин
Самостоятельно размножающиеся вредоносные программы, которые уже сегодня доставляют немало хлопот владельцам персональных компьютеров, могут стать «настоящим кошмаром» для «карманников», сообщает Internet.ru.
По крайней мере, так считает вице-президент компании Airscanner, производящей программное обеспечение для платформы Windows Mobile господин Сет Фоги (Seth Fogie). Основываясь на исходном коде «концептуального» вируса WinCE4.Duts.A (также известном как Dust), программисты его компании подготовили несколько «инструментов», которые можно использовать для заражения компьютеров типа Pocket PC. В частности, как пишет TechWorld, господин Фоги продемонстрировал программы, умеющие незаметно подсаживаться на чужой компьютер, устанавливать невидимые FTP-сервера, записывать и отправлять хозяину набранные на клавиатуре КПК алфавитно-цифровые последовательности. Все эти программы могут работать только на процессорах семейства ARM, однако, учитывая широкую распространенность этих «камней», можно предполагать, что такое ограничение не станет фатальным (для автора вируса, по крайней мере). |
16.08.2004, 12:33 | # 39 |
::VIP::
Регистрация: 10.10.2003
Адрес: Estonia
Сообщения: 1 791
|
Первая вирусная атака на мобильные телефоны
Первая вирусная атака на мобильные телефоны - средств защиты от трояна пока нет
Крупнейшие производители антивирусных программ объявили о начале первой в истории вирусной атаки на мобильные телефоны. Их владельцам нанесен реальный ущерб: попав в телефон, программа QDial26, содержащаяся в игре Mosquito 2.0, начинает отсылать дорогие SMS на сервисные номера Специалисты называют эту атаку прелюдией к более масштабным эпидемиям, ущерб от которых будет измеряться гигантскими суммами. В отличие от эпидемий в компьютерных сетях "сотовые" вирусы нанесут материальный ущерб каждому владельцу зараженного аппарата, пишет Коммерсант Программа-троян QDial26 заражает мобильные телефоны, работающие под управлением операционной системы Symbian OS 6.0. Эта система установлена в мобильных телефонах Nokia моделей 3650, 7650, 6630, Motorola A925, Siemens SX1, SonyEricsson P900, Samsung D710. Вирус в игрушку внедрили сами разработчики программы QDial26 - так они борются с пиратами. Если программу взламывают, вирус активируется. В процессе скачивания Mosquito через сотовую сеть или из интернета программа сначала выведет на дисплей предупреждение о незаконности этого действия. Если установка игры будет завершена, программа начинает отправлять SMS на специальный платный номер телефона, зарегистрированный в Великобритании. Стоимость одного SMS - $2,8. Консорциум Symbian (разработчик ПО для телефонов и других мобильных устройств) прямо называет происходящее вирусной атакой, а Mosquito - вредоносной программой. Symbian при этом пока не предлагает пользователям каких-либо средств защиты от нового трояна. Единственная рекомендация, содержащаяся на сайте компании, - как можно быстрее удалить Mosquito из памяти телефона. QDial26, кстати, не первая зараза для сотовых телефонов с Symbian. В июне этого года было объявлено о появлении червя Cabir, поражающего устройства с этой операционной системой. Правда, никакого ущерба владельцам телефонов он не наносил - просто писал свое название на дисплее. "Несомненно, что появившиеся за последние два месяца вирусы для мобильных телефонов и смартфонов - это лишь начало, - считает руководитель информационной службы антивирусной "Лаборатории Касперского" Денис Зенкин. - Для вирусописателей мобильная связь - это колоссальный простор, который они не смогут упустить. С точки зрения функциональности современные карманные компьютеры и смартфоны практически не уступают обычным ПК. Так что вредоносные программы для телефонов могут обладать теми же деструктивными способностями, что и компьютерные вирусы: хищение, уничтожение, изменение данных, шпионаж, финансовое мошенничество". Первый опыт реальной вирусной атаки в сотовых сетях дает представление, какими могут быть последствия эпидемий "мобильных" вирусов в будущем. Их основное и пугающее отличие от компьютерных - угроза весомого ущерба для каждого пользователя. К примеру, вирус MyDoom, рассылавший себя по адресам электронной почты в начале этого года, нанес ущерб на сумму около $3 млрд. При этом пользователи прямых потерь не понесли: сумма рассчитывалась, исходя из оценки рабочего времени специалистов-компьютерщиков, которые этот вирус вычищали. А если бы владельцы почтовых адресов оплачивали каждое сообщение, которое послал за них вирус, размер ущерба был бы значительно большим. В случае эпидемий "мобильных" вирусов так и будет. Еще одна вполне вероятная опасность вирусных эпидемий для сотовых сетей - перегрузки с выходом коммутаторов из строя. Вирус QDial26 посылал SMS, а другой вирус начнет рассылать, скажем, фотографии или непрерывно звонить на номера из телефонной книжки. В результате сети будут падать. Российские операторы, кстати, серьезно относятся к таким перспективам, хотя и не склонны драматизировать ситуацию. "Подобное развитие событий в мобильных сетях пока напоминает фантастические романы-антиутопии, - говорит советник генерального директора ЗАО "Соник Дуо" (сеть "Мегафон" в московском регионе) Роман Проколов. - Однако оно может стать реальностью, если сотовые операторы, производители оборудования и сами абоненты не будут уделять должного внимания вопросам сетевой безопасности источник
__________________
Я вернулся |
25.11.2004, 09:58 | # 40 |
Moderator
Регистрация: 30.10.2003
Адрес: 2men'57°10'N65°33'E
Сообщения: 2 165
|
Пользователям смартфонов Nokia угрожает новый вирус Skulls, который, по мнению экспертов, является первой злонамеренной программой для мобильных устройств.
После загрузки Skulls не только заменяет все иконки телефона изображением черепа, но и препятствует корректной работе всех приложений, включая SMS и MMS, вследствие чего аппарат становится практически бесполезным. Ранее в этом году лабораторный вирус для смартфонов, получивший название Cabir, был выпущен в рамках эксперимента, целью которого стала проверка влияния подобных программ на функционирование портативных гаджетов. Распространяясь с помощью Bluetooth, канала радиосвязи с небольшим радиусом действия, использующегося в высокотехнологичных мобильных телефонах, вирус инсталлировался самостоятельно и не интересовался, а хотите ли вы его установить. Skulls, в свою очередь, ведет себя подобно "троянским" компьютерным вирусам и маскируется под бесплатные телефонные обои. Предлагаемый файл носит название 7610.extended.theme.manager.zip. _softkey.info |