Вход/Регистрация
Мобильный телефон: 20 новых советов для эффективного использования
вернуться

Инджиев Артур Александрович

Шрифт:

Mabir

По сути, это просто слегка доработанная версия червя Cabir, которая, в отличие от него, может распространяться еще и в MMS сообщениях. Новая функция реализована интересным образом: червь рассылает себя не по всем номерам из телефонной книги, а только в ответ на входящее SMS- или MMS- сообщение, причем ответное послание не содержит ничего, кроме вредоносного файла info.sis. Если телефон вашего знакомого заражен вирусом, то, отправив ему любое сообщение, в ответ вы получите подарочек в виде паразита Mabir.

Виды троянов

В этом разделе мы расскажем об известных на сегодняшний день троянских конях.

Dampig

Первое упоминание об этом троянском коне датируется январем 2005 года. Распространяется в виде файла с расширением. sis, маскируясь под приложение FSCaller (программное обеспечение компании Symbian). При попадании на телефон блокирует некоторые системные приложения и модули файлового менеджера, а также заражает устройство несколькими вариантами червя Cabir. Удалить его самостоятельно не получится, даже если вы знаете, какой именно файл инфицирован. Дело в том, что сразу после попадания жертвы в телефон Dampig изменяет информацию в системной программе установки, благодаря чему и не может быть деинсталлирован вручную.

Doomboot

Троян замаскирован под файл с расширением. sis, якобы содержащий взломанную версию игры Doom 2 для смартфонов под управлением Symbian. Появился в начале июля 2005 года.

Распространяться самостоятельно не способен и может пасть на мобильное устройство только в том случае, если пользователь загрузит через Интернет данную версию игры. После запуска вирус записывает в память смартфона поврежденные системные файлы и устанавливает другой вирус — CommWarrior. Червь CommWarrior, в свою очередь, пытается разослать собственные копии в теле сообщений MMS, а также через беспроводную связь Bluetooth, что приводит к быстрому разряду аккумуляторов. Следует отметить, что Doomboot не создает новые иконки и скрывает собственное название в списке работающих процессов, из-за чего пользователь может сразу и не заметить присутствие вредоносной программы. Однако перезагрузка инфицированного аппарата может привести к полной потере персональной информации, в том числе содержимого адресной книги и мультимедийных файлов. Для удаления! этой вредоносной программы необходимо вручную найти и удалить файл Doom_2_wad_cracked_by_DFT_S60_v1.0.sis, а затем загрузить антивирусное программное обеспечение для деинсталляции CommWarrior. Причем сделать это нужно как можно быстрее, поскольку после разрядки аккумулятора портативное устройство может больше не запуститься. В результате владелец должен будет произвести форматирование, лишившись при этом всех своих персональных данных.

Drever

Обнаружен в конце марта 2005 года, и снова угрозе подвержена платформа Symbian. При заражении начинает отсылать компании F-Secure сообщения следующего содержания: «FSecure must die!!! Please, don't make new antiviruses for my viruses and I stop make viruses for your antiviruses; My target is Simworks («FSecure должна умереть!!! Пожалуйста, не создавайте новые антивирусы против моих вирусов, и тогда я перестану писать вирусы против ваших антивирусов; Моя цель — это Simworks»). То есть фактически Drever опасен лишь потерей некоторой суммы денег, снятых со счета абонента за ненужные сообщения. Проникает на телефон под видом обновленной версии антивируса. При этом он устойчив ко многим распространенным системам защиты.

Fontal

Впервые был замечен в первых числах апреля 2005 года. Разработан вирус для смартфонов на платформе Symbian Series 60.

Этот червь, выдавая себя за лицензионную программу, устанавливает на телефон поврежденный файл Kill Saddam By QID500.sis. После этого незадачливого владельца смартфона начинают преследовать неприятности: вирус отключает работу диспетчера программ и не дает возможности удалить его. Также он устанавливает в систему поврежденный файл шрифта, в результате чего после перезагрузки устройство приходит в полностью нерабочее состояние. Самый действенный способ борьбы с Fontal — жесткое форматирование системы с потерей всех данных.

Gavno

Идентифицирован специалистами антивирусной компании SimWorks как троян для смартфонов под управлением Symbian. Программа имеет красноречивое название, что говорит о ее русском происхождении, и обладает вполне реальными вредоносными качествами. Она весит всего 2 Кб и является самым маленьким и разрушительным трояном для смартфонов. Методика распространения аналогична вирусу Cabir. Файл с расширением. sis маскируется под новую прошивку для операционной системы. При заражении отключаются все процессы, отвечающие за функциональность устройства в качестве телефона. После инициализации рассылается на все устройства в зоне действия Bluetooth, после чего те умолкают. Избавиться от Gavno можно, деинсталлировав его при помощи мобильного антивируса.

Locknut

Замечен в марте 2005 года компанией F-Secure. Является угрозой для смартфонов на платформе Symbian Series 60. Распространяется, маскируясь под патч для обновления системного компонента. После запуска вирус уничтожает системный компонент, вследствие чего становится невозможным запустить ни одно приложение. Далее программа начинает противоречить сама себе. Сначала она устанавливает на смартфон червя Cabir, после чего удаляет все программы, в том числе и недавно инсталлированный вирус. Однако противоречие туг только кажущееся. Дело в том, что если Locknut все же блокируется и уничтожается антивирусными приложениями, то Cabir остается на смарфтоне. Он помещается в «неправильную» папку, и большинство антивирусов просто не могут его обнаружить.

Skulls

Его появление датируется концом 2004 года. Троян замаскирован под утилиту расширенного управления интерфейсными темами (Extended Theme Manager), а в качестве разработчика деструктивного приложения указывается фирма Тее-222. После запуска вируса иконки системных программ автоматически заменяются изображениями черепов, а использование основных функций — таких, как работа в Интернете, отправка и чтение сообщений, электронная почта — становится невозможным. Однако инфицированные аппараты все же сохраняют функциональность телефона, пользователи мог совершать и принимать звонки. Специалисты настоятельно рекомендуют всем владельцам портативных устройств с Symbian OS быть максимально внимательными при загрузке любого программного обеспечения из глобальной паутины, поскольку процесс удаления трояна Skulls достаточно сложен и требует наличия специальной программы. Если вирус все же был инсталлирован, пользователям ни в коем случае нельзя перезагружать смартфон, так как потом он может просто на включиться.

  • Читать дальше
  • 1
  • ...
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
  • ...

Ебукер (ebooker) – онлайн-библиотека на русском языке. Книги доступны онлайн, без утомительной регистрации. Огромный выбор и удобный дизайн, позволяющий читать без проблем. Добавляйте сайт в закладки! Все произведения загружаются пользователями: если считаете, что ваши авторские права нарушены – используйте форму обратной связи.

Полезные ссылки

  • Моя полка

Контакты

  • chitat.ebooker@gmail.com

Подпишитесь на рассылку: