Symbian-вирус в диком виде

23.01.2008 13:35 mrJack

Новый вирус для Symbian OS, успешно распространяющийся в «диком» виде, был упомянут в докладе FortiGuard, посвящённом исследованию проблем мировой безопасности. Червь, известный как SymbOS/Beselo.A, способен запускаться на Symbian S60 устройствах.

После стадии установки червь начинает своё распространение: на телефонные номера, найденные в адресной книге, он посылает MMS-сообщения, содержащие приаттаченный SIS-файл (файл установки программы), содержащий инсталляцию червя. Однако не всё так просто — вложенный файл не имеет Sis-расширения. Он замаскирован под Beauty.jpg или Love.rm. Уязвимость возможна благодаря тому, что SymbianOS анализирует тип файла по его содержимому, а не по расширению. Поэтому, при попытке просмотреть вложение, червь устанавливается в систему.

Кроме пересылки своей копии абонентам, находящимся в адресной книге, червь отсылает себя на конкретные номера, принадлежащие китайскому оператору.

Заражение данным вредоносным программным обеспечением довольно легко определить — если в исходящих есть MMS-сообщения, которые вы не отсылали — ставьте антивирус.

А тем временем, FortiGuard обещает следить за развитием ситуации. На данный момент вирус пока не получил глобального распространения.

Похожие новости
Комментарии
Написать комментарий