Rónai György

Megvan az első Symbian OS féreg

A Kaspersky Labs felfedezte a Cabir nevű féregvírust, amely a világon elsőként a mobil hálózatokon képes terjedni, és a Symbian OS alapú telefonokat fertőzi meg. A megjelenés jelentősége ellenére a Cabir úgytűnik kárt nem okoz.

A vírust valószínűleg egy Vallez kódnéven futó programozó készítette, és ezt a nevet a 29a nevű nemzetközi vírusíró csoport szokta használni. A csapat arra specializálódott, hogy az eddigieknél hatékonyabb vírus koncepciókat dolgozzon ki. A csapat munkái közé tartozik a Cap, amely a világ első makrovírusaként okozott nem kis károkat, vagy a Stream, az első NTFS vírus, vagy a Donut, az első .NET vírus, és a nemrégiben felfedezett Rugrat is, amely a világ első Win64 vírusa.


Az előzetes analízis szerint a Cabir egy SIS (Symbian Distribution File) fájlként terjed, azonban magát "Caribe Security Manager" szoftvernek adja ki, amely része a telefonok biztonsági megoldásainak. Ha elindítják a fertőzött fájlt, a telefon képernyőjén a "Caribe" felirat jelenik meg. A féreg ekkor beírja magát a rendszerbe, és minden alkalommal végrehajtódik amikor az ember bekapcsolja a telefont.

A Cabir ezután vizsgálatot indít Bluetooth kapcsolaton át elérhető telefonok után, és ha talál ilyet, arra el is küldi saját másolatát. Ennél kártékonyabb műveletre azonban az előzetes vizsgálat nem derített fényt. A férget úgytűnik Nokia készüléken, Symbian OS alatt programozták, azonban egyátalán nem kizárt, hogy más gyártók Symbian OS alapú készülékeire is át tud terjedni.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • k0zi #7
    Ezért kell kikapcsolni a bluetootht ha nem használod :D
  • PetruZ #3
    Már nem azért, de a hír kissé megtévesztő: a hibát kihasználó kódot maga az író küldte el a Kaspersky-nek, elemzésre. Egyébként sok esetben nem is tudja továbbmásolni magát, csak egy üzenet jelenik meg a cél telefonon, hogy valami települni akarna, engedélyezi-e a tulaj.
  • Lacc #2
    Nahát bluetoothon terjedő .sis vírus nem semmi.
  • tajfun #1
    loal