Вирусы для смартфонов

Grem
10/24/2005, 7:38:36 PM
На днях сидел в кафешке, никого не трогал, и тут приходит ко мне запрос по блютузу на подключение. Машинально ткнул в кнопку ОК. Итог - подцепил червя caribe.sys.

Вот вся ценная информация, которую мне удалось найти в сети об этом вирусе:

первая ссылка

вторая ссылка

Везде говорится о том, что эффективно с червем борется прога decabir.sis , но мне так и не удалось найти ее в сети.


Предлагаю в этой теме оказывать друг другу содействие в борьбе с вирусами для смарфонов.

ВИНТ
10/24/2005, 7:43:18 PM
У меня другой пример 2 недели назад перекачивал оболочку операционки с другого смарта и такаяже хрень ладно копировал на флешку .
Grem
10/24/2005, 7:47:28 PM
нашел ссылку на скачивание F-cabir. Запустил, установилась нормально, моментально обнаружила червяка и затерла его.

вот ссылка
ВИНТ
10/24/2005, 7:50:59 PM
Grem
Скачял спасибо!!!!!
Сейчяс попробую что там у меня!!!!
Grem
10/24/2005, 7:56:55 PM
И вот еще одна ссылка на кучу софта, среди которого есть и антивирусы для смартфонов. Ничего из этого не тестировал, предупреждаю сразу.
борода
10/24/2005, 8:52:54 PM
Гремыч!!! Я твои ссылки не смотрел, потому как и сам знаю про вирус этот, он самопроизвольно через блютуз рассылается, могу антивирус подкинуть, у меня есть.
Блин да я сегодня на работе с парнем менялся через блютуз, а у него тоже вирус, мою передачу ему перебил и ко мне, типа принять его или нет, нк я сразу- на фиг на фиг!!!
АКТУАЛЬНАЯ ТЕМА!!!! 0096.gif
Grem
10/24/2005, 8:56:32 PM
И еще про идну заразу.


Смартфонам угрожает опасный троян
Времена, когда для вирусов были уязвимы только настоящие компьютеры, остались в прошлом. В июне был обнаружен первый червь, поражающий смартфоны, работающие под управлением Symbian, а теперь этой операционной системе угрожает троян.

И как сообщает антивирусная компания F-Secure, он снабжен деструктивными функциями и представляет собой реальную опасность.Вредоносная программа под названием Skulls была замечена на ряде сайтов в интернете, предлагающих мультимедийное ПО для смартфонов. Троян замаскирован под утилиту расширенного управления интерфейсными темами (Extended Theme Manager), а в качестве разработчика деструктивного приложения указывается фирма Tee-222.

После запуска Skulls заменяет иконки системных программ изображениями черепов и делает невозможным дальнейшее использование всех основных функций смартфона, в том числе работу в интернете, отправку и чтение сообщений SMS или электронной почты и пр. Однако инфицированные аппараты все же сохраняют функциональность телефона, то есть, пользователи могут совершать звонки и отвечать на входящие голосовые вызовы.

Специалисты F-Secure настоятельно рекомендуют всем владельцам портативных устройств с Symbian OS быть максимально внимательными при загрузке программного обеспечения из интернета, поскольку процесс удаления трояна Skulls достаточно сложен и требует наличия специального антивируса. Если же вредоносная программа все же была инсталлирована, то пользователям ни в коем случае не следует перезагружать смартфон. К счастью, троян Skulls не способен размножаться самостоятельно и поэтому пока не получил широкого распространения.
Symbian - это самая распространённая операционная система для мобильных устройств. Подавляющее большинство смартфонов работают именно под её управлением.

фирма Tee-222-это убийца смартов!!!!!!!
Внимание не скачивайте проги с автором Tee-222
борода
10/24/2005, 8:58:32 PM
2 АНТИВИРУСА, у меня стоит один из них, который не аманда
0087.gif
Grem
10/24/2005, 9:00:20 PM
(борода @ 24.10.2005 - время: 16:52) Гремыч!!! Я твои ссылки не смотрел, потому как и сам знаю про вирус этот, он самопроизвольно через блютуз рассылается, могу антивирус подкинуть, у меня есть.
Блин да я сегодня на работе с парнем менялся через блютуз, а у него тоже вирус, мою передачу ему перебил и ко мне, типа принять его или нет, нк я сразу- на фиг на фиг!!!
АКТУАЛЬНАЯ ТЕМА!!!! 0096.gif
Антивирус выкладывай конечно. Я вроде подлечил свой смартфон, время покажет насколько эффективно. А то этот кариб батарею разряжал меньше чем за 10 часов.

PS тему скоро перенесут в раздел о сотовых телефонах. А я тут пока-что инфу о вирусах повыкладываю.
Grem
10/24/2005, 9:02:39 PM
Судя по отзывам, это достаточно неплохой антивирь.
Grem
10/24/2005, 9:05:54 PM
Вот еще инфа про вирус.Некий SEXXY!!!

Новозеландская антивирусная компания Symworks сообщила о появлении двух новых вредоносных программ для мобильных телефонов и смартфонов, работающих под управлением Symbian. Один из этих вирусов способен нарушать работу антивирусных программ, тем самым, обеспечивая себе безопасность существования.

Так называемый METAL Gear.a использует механизм блокирования антивирусных программ, который ранее был создан вирусописателями для вируса Skulls. Второй червь, SEXXY.a, является частью вируса METAL Gear.a и использует механизм распространения, впервые примененный в вирусе Cabir.c. Напомним, что Cabir.c является первым трояном, способным распространять себя на другие телефоны через Bluetooth-соединение....

Обнаруженный вчера вирус METAL Gear.a маскируется под Symbian-версию популярной игры Metal Gear Solid. Файл установки этого вируса носит название METAL Gear.sis. Как только пользователь установит этот файл, вирус блокирует антивирусные программы, все файловые менеджеры и несколько других приложений, очень затрудняя тем самым избавление от вредоносной программы.

В то же самое время троян устанавливает Cabir.c (обратите внимание на появившуюся иконку Metal Gear) и файл SEXXXY.sis. Решив поиграть в установленную игру, пользователь щелкает на значке Metal Gear и совершает роковую ошибку. Вместо игры активизируется вирус Cabir.c, который ищет поблизости устройства с Bluetooth и предлагает им в подарок файл SEXXXY.sis. И, наконец, если подарочек принят, то файл SEXXXY.sis блокирует кнопку выбора приложений на трубке.

Компания Symworks уже выпустила обновления для своей антивирусной программы, в которую отныне будет включен инструмент для удаления этих двух троянских программ.
борода
10/24/2005, 9:06:39 PM
(Grem @ 24.10.2005 - время: 17:02) Судя по отзывам, это достаточно неплохой антивирь.
блин, а может он у меня стоит, я его проглядел, хотел только выложить и тут смотрю твой пост с ним, ну ладно на всякий случай выложу, а то вдруг версии разные, или ещё чего.
Grem
10/24/2005, 9:07:09 PM
Инфа про вирус с красноречивым именем... Специалисты из антивирусной компании SimWorks обнаружили нового трояна для смартфонов под управлением Symbian. Вредоносная программа имеет красноречивое название Gavno.a и обладает вполне реальными вредоносными качествами. Если предыдущие вирусы в худшем случае блокировали отдельные функциональные клавиши, то Gavno.a отключает процессы в операционной системе, отвечающие за функциональность устройства в качестве телефона, то есть звонить с пораженного смартфона вы не сможете.

Методика распространения аналогична вирусу Cabir. Вы получаете или скачиваете из сети файл patch.sis, который маскируется под новую прошивку для операционной системы. После инициализации он рассылается по всем устройствам в зоне действия Bluetooth, после чего блокирует определенные функции смартфона.

Кроме того, по сообщению SimWorks, имеется версия программы, получившая название Gavno.b. Файл с этим вирусом имеет название patch_v2.sis и содержит также трояны Cabir и Camtimer. Эта напасть поражает только телефоны под управлением Symbian 7.0 на базе интерфейса Series 60, то есть принять меры предосторожности следует прежде всего владельцам Nokia 6600 и 7610. Смартфонам на базе UIQ (Sony Ericsson P800, P900, P910, Motorola A925/1000), а также под управлением Symbian 6.x (Nokia 3660, Siemens SX1) пока не стоит его опасаться. Однако компания SimWorks на всякий случай обновила соответствующее антивирусное программное обеспечение и для этих платформ
Grem
10/24/2005, 9:09:21 PM
(борода @ 24.10.2005 - время: 17:06) (Grem @ 24.10.2005 - время: 17:02) Судя по отзывам, это достаточно неплохой антивирь.
блин, а может он у меня стоит, я его проглядел, хотел только выложить и тут смотрю твой пост с ним, ну ладно на всякий случай выложу, а то вдруг версии разные, или ещё чего.
А вот у меня этот антивирь не хочет сканировать, прерывается сообщением invalid user
борода
10/24/2005, 9:11:20 PM
АНТИВИРУС КАСПЕРСКОГО, НО ПРОСРОЧЕНЫЙ, ДЛЯ ЛЕЧЕНИЯ СМАРТФОНА, МЕНЯЕМ ДАТУ НА КОМПЕ ПРИ УСТАНОВКЕ И НА СМАРТЕ, У МЕНЯ ОН ОТРУБИЛСЯ КАЖЕТСЯ С ИЮНЯ 2005, ПОЭТОМУ ПОПРОБУЙТЕ ГДЕ-ТО МАРТ ПОСТАВИТЬ, Я КОГДА В СМАРТЕ МЕНЯЛ МЕСЯЦ В ДАТЕ , ОН РАБОТАЛ!!!!
Grem
10/24/2005, 9:14:16 PM
А вот и вирус caribe собственной персоной. Использовать с осторожностью. Выкладываю на случай если кто-нибудь захочет проверить эффективность работы своих антивирусов.
борода
10/24/2005, 9:18:05 PM
(Grem @ 24.10.2005 - время: 17:14) А вот и вирус caribe собственной персоной. Использовать с осторожностью. Выкладываю на случай если кто-нибудь захочет проверить эффективность работы своих антивирусов.
НУ ЭТО ТЫ ЗРЯ НАВЕРНОЕ, А ВДРУГ КТО НИБУДЬ НЕ РАЗОБРАВ, ЕГО СКАЧАЕТ И УСТАНОВИТ, ТОГДА ТЕБЕ МИНУСЫ В РЕПУ ПОСЫПЯТСЯ КАЖДЫЕ 2 ДНЯ!!
борода
10/24/2005, 9:20:05 PM
А вообще ты ШУТНИК известный!!! 0098.gif
борода
10/24/2005, 9:22:16 PM
кстати, Гремыч, давно хотел спросить, а ты какой смартфон юзаешь?
у меня 6600.
Grem
10/24/2005, 9:25:47 PM
(борода @ 24.10.2005 - время: 17:18) (Grem @ 24.10.2005 - время: 17:14) А вот и вирус caribe  собственной персоной. Использовать с осторожностью. Выкладываю на случай если кто-нибудь захочет проверить эффективность работы своих антивирусов.
НУ ЭТО ТЫ ЗРЯ НАВЕРНОЕ, А ВДРУГ КТО НИБУДЬ НЕ РАЗОБРАВ, ЕГО СКАЧАЕТ И УСТАНОВИТ, ТОГДА ТЕБЕ МИНУСЫ В РЕПУ ПОСЫПЯТСЯ КАЖДЫЕ 2 ДНЯ!!
Пущай скачают уже выложенные антивирусы и ни о чем не беспокоятся. Хотя, если модеры удалят caribe, я спорить не буду.


Теперь еще про один вирус, маскирующийся под игру.

Metal Gear.

Новый "телефонный" вирус маскируется под игру
Под Новый год еще один вирус начал “гулять” по смартфонам на платформе Symbian Series60. Вредоносный код, скрывающийся под личиной мобильной версии игры Metal Gear Gold, весьма опасен, поскольку перед началом процедуры инфицирования телефона и своего распространения отключает антивирусное ПО.
При инсталлировании на смартфоне файла METAL Gear.sis вирус отключает антивирусное ПО, установленное на телефоне, все проводники файлов и ряд других приложений. Затем на телефон инсталлируется Cabir.G - один из вариантов троянца Skulls. После инсталляции троянец начинает через порт Bluetooth искать другие телефоны, которые можно также инфицировать. Обнаружив подходящий, он направляет на него файл SEXXXY.sis. Если владелец телефона не заблокирует пересылку файла, вирус «отключает» работу кнопки "выбор" (select) на телефоне.

Компании, специализирующиеся на разработке антивирусов и обеспечении безопасности, немедленно приступили к поиску средств борьбы с новой напастью. Компания Symworks выпустила новую версию своей антивирусной программы для платформы Series60, в которой есть средства борьбы с новым троянцем, а F-Secure обнародовала ряд сведений о новом вирусе. При этом компания отмечает широкую популярность данной платформы и рост числа мобильных устройств на ее основе – на сегодня таковых в мире насчитывается более 20 млн.

По данным компании, в минувший вторник появились новые версии вирусов Skulls.C, Cabir.F и Cabir.G. Кроме того, специалисты F-Secure утверждают, что новый вирус не может отключить ее собственную антивирусную программу для мобильных телефонов. Средства для борьбы с вирусом и соответствующие рекомендации предложила Symantec.