Keresés
Hírek
Elsősegély
 Gyorsmentesítés
 Vírparancsolat
Vírusok és férgek
 Mi a vírus?
 Vírusleírások
 Vírushatározó
 Statisztikák
 Mobilvírusok
Spam és tartalomszűrés
 Mi a spam?
 Mire jó a tartalom és      URLszűrés?
 Fogalmak
 Áttekintés
 Statisztikák
Megoldások
 Mit használjunk?
   Vírusok ellen
   Spamek ellen
   A hatékonyság növelése        érdekében
 Ingyenes próbaverziók
 Jótanácsok
 Vírusirtók tesztje
 Lexikon
Hírlevél
Magazin
 Publikációk
 Háttér
 ITBN 2008
Szakértői rovatok
 Jogi háttér
 Elektronikus aláírás
 Fogyasztóvédelem
Letöltés
 Gyorsmentesítés
 Próbaverziók letöltése
Archívum
Ajánló
Hírlevél
Ha elsőként szeretne tudni a legfrissebb vírusokról és a védekezés módjáról, akkor iratkozzon fel ingyenes heti hírlevelelünkre!
Az Ön e-mail címe:
Főoldal > Hírek





Újabb Symbian kártevők

(2005. március 19.)

- F-Secure -

Tegnap két újabb mobiltelefonokat támadó trójait észleltek a finn F-Secure víruskutatói.
Nyomtatható verzió Nyomtatható verzió  | Küldje el ezt a cikket ismerősének Küldje el ezt a cikket ismerősének

Vírusleírások
Vírus statisztikák

Mindkét kártevő a Symbian Series 60 operációs rendszert futtató telefonokat képes megfertőzni, az Anti-Virus.sis fájlnéven terjedő Drever.A pedig egy, a PC-s férgekre már régóta jellemző tulajdonsággal is rendelkezik: megpróbálja leállítani a mobil készüléken futó antivírus alkalmazásokat (konkrétean a Simworks és a Kaspersky termékeit). Mindezt úgy éri el, hogy felülírja az említett védelmi szoftverek boot-állományát, így a telefon következő bekapcsolása után már nem képesek elindulni.

A Locknut.B-re keresztelt trójai akár komolyabb károkat is okozhatna, azonban néhány programozási hiba miatt mégsem jelent túl nagy veszélyt. Az MMFpatch.sis fájlban terjedő kártevő egy hibajavításnak álcázza magát, indítása után pedig egy olyan bináris állományt helyez el a készülék memóriájában, mely összeomlaszt egy kritikus rendszerkomponenst, ezáltal megakadályozza, hogy a felhasználó bármilyen alkalmazást elindítson.

A Locknut.B elhelyez egy példányt a Cabir.V-ből is, ám mivel a fertőzés után semmilyen programot nem lehet elindítani, így az sem fog futni. Még ha a felhasználó el is távolítja a Locknut.B-t, a Cabir akkor sem fog automatikusan elindulni, mert rossz mappába telepítette a kártevő. Amennyiben a telefon tulajdonosa saját kezűleg indítaná el a Cabir.V-t, az csak saját magát fogja terjeszteni, a Locknut.B-t pedig nem küldi el további készülékekre.


A nemrég megjelent F-Secure Mobile Anti-Virus build 30-as (2005. március 18-ai) vagy frissebb adatbázissal képes eltávolítani a kártevőt.
 Kapcsolódó írásaink:
Új Symbian kártevő: vírus és féreg egyben
Levegőben terjed a mobilvírus - szerencsére még csak a laborban


Partnerünk

Kérdés / Vélemény | GYIK | Sitemap | Impresszum | Jogi feltételek        2004-2011 © Vírushiradó -- 2F 2000 Kft. - Az információ védelmében.