IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Всё о мобильных девайсах (http://www.imho.ws/forumdisplay.php?f=23)
-   -   Все о мобильных вирусах (http://www.imho.ws/showthread.php?t=66368)

Zygot 03.11.2003 14:40

Все о мобильных вирусах
 
В этой теме предлагаю обуждать мобильные вирусы!

- Новости о мобильных вирусах;
- Способы противодействия мобильным вирусам;
- Обсуждение мобильных вирусов;

Ссылка на источник новости ОБЯЗАТЕЛЬНА! Перед тем, как опубликовать новость, прочтите хотя бы пару последних страниц темы, чтобы не дублировать новости и пользуйтесь поиском!

russ 03.11.2003 19:52

ВНИМАНИЕ!АХТУНГ!Мобильный вирус.
 
Вот что вычитал сегодня на _www.netz.ru:


"Если вам позвонили и на дисплее вашего мобильного телефона высвечивается АСЕ-? , не отвечайте на этот звонок, сразу прекратите. Если вы ответите на звонок, то ваш телефон будет заражен этим вирусом. Вирус сотрет Всю информацию IMEI и IMSI с вашего телефона и с вашей SIM карточки, что сделает ваш телефон неспособным связываться с телефонной сетью. Вам прийдется покупать новый телефон. Эту информацию подтвердили фирмы Моторола и Нокиа. Уже 3 миллиона мобильных телефонов заражены этим вирусом в США. Эти сведения вы также можете проверить на сайте СNN. "

Что скажите?

Switchman 03.11.2003 19:58

russ
Давай начнем сначала. Вирус, это программа, работающая в какой-то прораммной среде. Она должна записаться на носитель и быть запущена. Что при звонке на мобильник записывается на телефоне? Только номер абонента, причем, этот номер прислал опсос...
ИМХО, бред это все.

twister 03.11.2003 20:11

Switchman

russ
Я считаю, что это есть реальность...тем более если это поддтвердили нокиа и моторола.

russ 03.11.2003 20:49

russ

Сейчас говорят, есть разновидность его, только название другое высвечивается, так что смотрим в оба. Особенно кто в загранице живет.

dr.goo 03.11.2003 21:08

вот так зарождаются городские легенды
англо-русский словарь в руки и просвеш,аемся :biggrin: :

http://vil.nai.com/vil/content/v_99320.htm

pahan 04.11.2003 14:45

А у кого АОНа нету. Как узнать, что это АСЕ-? звонит?

Flames 04.11.2003 14:52

наверное не зависит есть у тебя АОН или нет ведь АСЕ- в записной книжке ни у кого нет. Так оно само появляется ;)

sgendima 04.11.2003 15:27

на сайте http://websurfer.kulichki.com/ есть такая инфа:
Вот и свершилось - собственная резидентная антивирусная программа появится скоро и у сотовых телефонов. Произойдет это в 2004 году, благодаря совместным усилиям японского оператора сотовой связи NTT DoCoMo и американской компании Network Associates Technology Inc, специализирующейся на вопросах сетевой безопасности

Zygot 04.11.2003 18:27

Нам это негорзит, т.к. у нас нет сетей третьего поколения. и насчет этого вируса, успакойтесь. его неможет быть в сетях 2,5 поколения по нескольким причинам: у нас телефоны еще недоросли до этого, т.е. в них нет полноценной операционной системы под которую можно создовать вирусы.

Йохансон 04.11.2003 18:59

Цитата:

Уже 3 миллиона мобильных телефонов заражены этим вирусом в США.
Особенно это порадовало. В Штатах основная масса сетей это не GSM (с СИМ-картой), а TDMA (аналог нашего DAMPS).

Бред!

FiLE 06.11.2003 02:23

Zygot
Насколько мне известно CDMA 2000 - это сеть третьего поколения и у нас в России есть такие сети. Скайлинк тому пример.

russ 21.12.2003 19:04

Снова внимание!Вирус, убивающий телефоны семейства Nokia
 
!!!Внимание!!!

Для владельцев телефонов НОКИА(Все НЕ цветные) есть реальная угроза схватить смс вирус. Хотя все говорят что смс вирусов не бывает но он есть ВОТ пример

Дос атаки:

пишите текст:


SMS:
//SCKE4
BEGIN: VCALENDAR
VERSION:1.0
BEGIN:VEVENT
CATEGORIES:MISCELLANEOUS
SUMMARY: День Рождения Бори! (Den' Rogden"ya Bori!)
DTSTART:29991344
T250000
END:VEVENT
END:VCALENDAR

Обратите внимание, дата (2999 год 13 месяц 44 число) и время (25 часов 00 минут 00 секунд) несуществующие, когда он получит это сообщение телефон предоставит
выбор "посмотреть" и "сохранить" если он на свою голову нажмет сохранить, то заметка вместе с датой пропишется в той области календаря, где её уже не найти, а телефон начнёт такое вытворять, что спасти его будет можно только полной перепрошивкой.

p.s. - информация не проверена, используйте на свой страх и риск. просьба не кому не отправлять, ну по возможности, а то больше не чего не скажу.

Sherlock 21.12.2003 22:53

russ
А жаль что только на НЕ цветные :biggrin: , а только для Нокии :p . Я так понимаю что такую утку могли придумать только поклонники Siemens ;)

c00ler 22.12.2003 18:44

russ
Насколько я понимаю, вирус начинает действовать, тока при сохранение его в каленьдар? Если так, то вирус не очень опасен - я лично, не разу в жизни, не сохранял СМС в календарь.

Prof 25.12.2003 16:40

c00ler
А тебе хоть раз приходило сообщение-напоминание в календарь? Когда это сообщение приходит, то у тебя спросят: посмотреть, записать или стереть. И я думаю, что большинство посмотрят, а потом запишут.

Sherlock 27.12.2003 13:58

Нашел вирус для мобилок :biggrin: ,но только для цветных :p . Не опасайтесь ,это просто картинка-прикол :biggrin: . Годится как новогодняя шутка :yees:
http://ex.imho.ws/upcent/index.php?a...filename=virus mobils.gif

hempsmoke 27.03.2004 10:45

Дождались - телефонный вирус.
 
Если вам позвонили и на Дисплее вашего мобильного Телефона высвечивается АСЕ-? , не отвечайте на этот Звонок, сразу прекратите. (выключайтесь) Если вы ответите на звонок, то ваш телефон будет заражен этим вирусом. Вирус сотрет всю информацию IMEI и IMSI с вашего телефона и с вашей SIM карточки,что сделает ваш телефон неспособным связываться с телефонной сетью. Вам придется покупать новый телефон. Эту информацию подтвердили фирмы Моторола и Нокиа.Уже3 миллиона мобильных телефонов заражены этим вирусом в США. Эти сведениявы также вы можете проверить на сайте СNN.

Пожалуйста, сообщите эту нформацию всем друзьям

Служба информационной безопасности.

многие получили это на ящик. я получил ее от друга, решил поделиться на всякий случай, с вами.

Удачи, друзья!

astanoid 27.03.2004 12:02

етой очередной вирусной мистификации уже полтора года ;)
Цитата:

Лаборатория Касперского" заявляет, что сведений о существовании такого вируса нет, и классифицирует подобные слухи как вирусную мистификацию, не имеющую ничего общего с реальностью. Рекомендуется пользователям воздержаться от распространения сообщений такого рода и поставить об этом в известность своих знакомых и коллег, поверивших в несуществующий вирус.

astanoid 27.03.2004 17:11

hempsmoke
бдеть никогда не помешает - мало ли ;)
лучше переспать чем недоесть...................

Digital 28.03.2004 03:07

Не помню точно, но где то читал инфу что на Украине в прошлом году , была эпидемия телефонных вирусов, был вриант с получением SMS и если это SMS открыть то единственное что можно было зделать для "лечения" мобилы, так это утопить её в ближайшем болоте! Сам не испытывал, так как живу в России и читал эту инфу в инете в прошлом году! Удачи!

vovik 28.03.2004 04:50

Digital
Это все-таки не звонок, а SMS... К тому же действует только на опрнднленные модели.

Киллер 29.03.2004 15:35

У моего друга был Phillips 620 и пришло сообщение, в которой был рисунок ввиде "фиги", ну он посмотрел и удалил сообщение. А потом он позвонил мне, Я взял трубку и ничего не слышал, да-же шорохов. После он пришел комне и оказалось, что у него отрубился микрофон. Он понёс телефон в магазин, в котором он его брал, они взяли его на ремонт. Но когда они вернули телефон, в нём не было одной функции - "Откл. микрофона". Они так и не объяснили в чём была проблема.
Мы думаем, что это был вирус.

Stunt 30.03.2004 03:57

mne kazhetsa chto esli i budut virusy na telefonah to rasprastranatsa budut toka po WAP, nu ili s MMS

gertako 30.03.2004 04:37

Надо яву вырубать в мобильниках :biggrin:

И вообще это старо как взлом сим карты ...

.:. noa .:. 15.04.2004 01:06

Интерсено, а хто это названивает с таким номером???

mitch_vampire 07.05.2004 15:23

Вирус начинает действовать...
 
Несколько дней назад поступил вызов на мобильный телефон моего друга, он сидит на МТС и у него на счете было около 90 руб., так вот он смотрит на экран и видит примерно такой номер телефона +79186а855448 поднимает трубку а в ответ тишина, через секунд 5 он ложит трубку. потом сразу же он проверяет баланс приходит смс: "Ваш баланс составляет 0 рублей". Как вам шуточки?!!??!

p.s. потом мы позвонили оператору она сказала что не нужно поднимать трубку когда идет такой номер!!!!

Grizzly 20.05.2004 21:05

Есть вирус, который отправляется с аськи, ничего особого он не делает, просто на телефон приходит под сотню смс, каждое из которых, после удаления, вешает мобилу. так что можно только выключить.
Сам не видел, врать не буду, но с радостью кой-кому отправил бы. Так что если кто знает где взять...

ЗЫ: на этом форуме видел о нём упоминание...

Pann 15.06.2004 18:40

Создан вирус для мобильных телефонов, способный распространяться по воздуху
 
Компания-разработчик антивирусного ПО "Лаборатория Касперского" объявила об обнаружении нового вируса, который способен поражать мобильные телефоны. Вирус получил название Cabir. Как установили специалисты, он может распространяться, внедряясь в операционную систему Symbian OS, которая используется в ряде мобильных устройств, главным образом производства фирмы Nokia, и размножаться через беспроводной интерфейс передачи данных Bluetooth.
По данным "Лаборатории Касперского", в коде "червя" не выявлены какие-либо деструктивные функции, вероятно, он призван отработать новые технологии распространения. Cabir доставляется на телефон в виде компонента ОС Symbian (файла формата SIS), маскируясь под утилиту для защиты телефона Caribe Security Manager. При запуске зараженного файла на телефоне на экран выводится надпись "Caribe", после чего червь внедряется в систему и активизируется при каждой загрузке телефона, ведя через радиоинтерфейс Bluetooth поиск находящихся поблизости поддерживающих этот стандарт устройств. При нахождении такого устройства Cabir пересылает ему свою копию.

Эксперты отмечают, что Cabir является новой оригинальной разработкой и, вероятно, написан известной группой вирусописателей "29A", которые известны новаторским подходом к созданию вредоносных программ. В свое время они написали первый макровирус Cap, вызвавший глобальную эпидемию, первый вирус для дополнительных потоков NTFS Stream, первый вирус для платформы .NET Donut и первый вирус для платформы Win64 Rugrat.

http://www.lenta.ru/internet/2004/06/15/mobile/

Saruman 15.06.2004 20:10

a2)Exodus
Не так много народу ходит с симбиановскими трубками с постоянно включенным блутузом. Который, к тому же, по умолчанию на них выключен. Да и на подключение и передачу данных требуется некоторое время, так что совершенно случайно на улице это произойти не может. Так что дальше концепт-вируса этот продукт, думаю, не пойдет.

garlic 15.06.2004 20:29

А где это на сайте каспера, а то сомнительно...

Saruman 15.06.2004 20:37

garlic
http://www.kaspersky.ru/news?id=149459051
А в чем проблема-то, откуда сомнения? Симбиан - полноценная ос. При загрузке SIS-файла на телефон он автоматом устанавливается. Загрузка по блутузу может проходить без подтверждения. Что еще нужно? 8)

Lazy 16.06.2004 09:39

Вот еще:
Первый сетевой червь, распространяющийся через протокол Bluetooth и заражающий мобильные телефоны, работающие под управлением OS Symbian.
Из-за большого количества подобных телефонов различных производителей, пока не представляется возможным указать все подверженные заражению модели, однако с полной уверенностью можно говорить о Nokia 3650, 7650 и N-Gage.
В настоящий момент известны две версии данного червя, отличающиеся только наличием строчки "VZ/29a" в выводимом на экран тексте Window Alert.
Червь представляет собой файла формата SIS, caribe.sis. Размер файла - 15092 байт (или 15104 байт).
Данный файл содержит в себе несколько объектов:
caribe.app: размер 11932 байт (или 11944 байт)
flo.mdl: размер 2544 байт
caribe.rsc: размер 44 байта
Инсталляция
При запуске червь выводит на экран сообщение "Caribe" (или "Caribe - VZ/29a"):

http://www.viruslist.com/images/virus/cabir_a_1.gif

И затем инсталлирует себя в различные каталоги:

с:\system\apps\caribe\caribe.app
с:\system\apps\caribe\flo.mdl
с:\system\apps\caribe\caribe.rsc

C:\SYSTEM\SYMBIANSECUREDATA\CARIBESECURITYMANAGER\CARIBE.SIS
C:\SYSTEM\SYMBIANSECUREDATA\CARIBESECURITYMANAGER\CARIBE.APP
C:\SYSTEM\SYMBIANSECUREDATA\CARIBESECURITYMANAGER\CARIBE.RSC
C:\SYSTEM\RECOGS\FLO.MDL
Каталог "SYMBIANSECUREDATA", создаваемый червем, является скрытым и не виден пользователю зараженного телефона.

В случае удаления файлов червя из каталога "APPS", червь будет продолжать свою работу в системе.

Размножение
При каждом включении зараженного телефона червь получает управление и начинает сканировать список активных Bluetooth-соединений. Затем червь выбирает первое доступное соединение из списка и пытается передать туда свой основной файл "caribe.sis". В этом случае у пользователя принимающего телефона на экран выводится сообщение:

http://www.viruslist.com/images/virus/cabir_a_2.gif

Receive
message via
Bluetooth from
[идентификатор передающего телефона (например, Nokia 3650)]
В случае, если пользователь подтвердит прием файла, то его телефон примет зараженный файл и предложит запустить его на исполнение (зависит от модели телефона):

http://www.viruslist.com/images/virus/cabir_a_3.gif

Install
caribe?
Прочее
Червь не содержит никакой побочной функциональности, кроме саморазмножения. Однако зараженный телефон может работать нестабильно, из-за постоянного наличия червя в памяти и его попыток сканирования активных Bluetooth-устройств.

Взято с www.viruslist.com

Sherlock 16.06.2004 21:42

Ндааа , пора антивирусы покупать на мобилки . А я то думаю , чего то мне не хватает на трубе . Во , антивирус а настоящий firewall :mad: . Слов не хватает . Только сейчась бизныс пойдет для антивирусных компаний , мобил же с симбианом все больше и больше :confused: . Только не надо меня переубеждать , что антивирусные компании не участвуют в разработке вирусов :mad: :blin: .

Interceptor 17.06.2004 16:14

Обнаружена модификация первого червя, заражающего мобильники
 
Компания F-Secure зафиксировала появление модификации сетевого червя Cabir - первой вредоносной программы, способной заражать мобильные телефоны под управлением операционной системы Symbian OS.

Напомним, что этот вирус был обнаружен в начале нынешней недели "Лабораторией Касперского", а его автором, по всей видимости, является один из членов группы вирусописателей 29А. Что касается варианта червя Cabir.В, то он является практически полной копией оригинала. Единственное же отличие Cabir.В заключается в том, что вредоносная программа при установке выводит на дисплей смартфона другой текст. Каких-либо деструктивных функций в коде червя по-прежнему не найдено.

http://security.compulenta.ru/2004/6/17/47621/?ref=left

Interceptor 17.07.2004 23:26

Создан червь для мобильников Nokia

Обнаружен сетевой червь для мобильных телефонов. Вирус распространяется по сотовым сетям и заражает мобильные телефоны под управлением операционной системы Symbian OS.
Как сообщила сегодня "Лаборатория Касперского", червь получил название Cabir. В ходе предварительного анализа кода вредоносной программы выяснилось, что Cabir доставляется на телефон в виде файла формата SIS (дистрибутив операционной системы Symbian), маскируясь под утилиту для защиты телефона Caribe Security Manager. При запуске зараженного файла червь выводит на экран надпись Caribe, внедряется в систему и активизируется при каждой загрузке телефона. После этого Cabir сканирует доступные устройства, использующие технологию передачи данных Bluetooth, выбирает первый из них и пересылает ему свою копию. Червь был создан специально для работы в Symbian OS для мобильных телефонов Nokia (например, серии 92x0). Однако, не исключено, что Cabir также работоспособен и в телефонах и мобильных устройствах других производителей.
Предположительно, червь создал некто под псевдонимом Vallez, принадлежащий к международной группировке разработчиков вирусов "29A". Данная группировка специализируется на создании концептуальных вредоносных программ, таких как Cap (первый макро-вирус, вызвавший глобальную эпидемию), Stream (первый вирус для дополнительных потоков NTFS), Donut (первый вирус для платформы NET), Rugrat (первый вирус для платформы Win64).

http://www.openwww.net/

russ 21.07.2004 19:36

Берегите смартфоны от вирусов…

Появился новый вирус, который поражает смартфоны и КПК под управлением операционной системы Windows Mobile. Опасный код был назван Duts. Он представляет собой исполнимый файл размером 1520 байт может попасть на мобильное устройство по любым каналам связи с внешним миром: электронной почте, интернету, сменным картам памяти, при синхронизации с компьютером или по технологии беспроводной связи Bluetooth. После проникновения в систему Duts выводит на экран текст: «Dear User, am I allowed to spread?» («Дорогой пользователь, вы позволите мне размножиться?») Те, у кого хватит ума ответить «да» на этот запрос, установят вирус на свой мобильный телефон. Аналогичным образом распространяется Cabir — первый вирус для мобильных телефонов.

Interceptor 01.08.2004 23:09

Вирусы для КПК будут злее вирусов для настольных машин
 
Самостоятельно размножающиеся вредоносные программы, которые уже сегодня доставляют немало хлопот владельцам персональных компьютеров, могут стать «настоящим кошмаром» для «карманников», сообщает Internet.ru.

По крайней мере, так считает вице-президент компании Airscanner, производящей программное обеспечение для платформы Windows Mobile господин Сет Фоги (Seth Fogie). Основываясь на исходном коде «концептуального» вируса WinCE4.Duts.A (также известном как Dust), программисты его компании подготовили несколько «инструментов», которые можно использовать для заражения компьютеров типа Pocket PC.

В частности, как пишет TechWorld, господин Фоги продемонстрировал программы, умеющие незаметно подсаживаться на чужой компьютер, устанавливать невидимые FTP-сервера, записывать и отправлять хозяину набранные на клавиатуре КПК алфавитно-цифровые последовательности.

Все эти программы могут работать только на процессорах семейства ARM, однако, учитывая широкую распространенность этих «камней», можно предполагать, что такое ограничение не станет фатальным (для автора вируса, по крайней мере).

watson 16.08.2004 12:33

Первая вирусная атака на мобильные телефоны
 
Первая вирусная атака на мобильные телефоны - средств защиты от трояна пока нет

Крупнейшие производители антивирусных программ объявили о начале первой в истории вирусной атаки на мобильные телефоны. Их владельцам нанесен реальный ущерб: попав в телефон, программа QDial26, содержащаяся в игре Mosquito 2.0, начинает отсылать дорогие SMS на сервисные номера

http://images.newsru.com/pict/id/678...0814092029.gif
Специалисты называют эту атаку прелюдией к более масштабным эпидемиям, ущерб от которых будет измеряться гигантскими суммами. В отличие от эпидемий в компьютерных сетях "сотовые" вирусы нанесут материальный ущерб каждому владельцу зараженного аппарата, пишет Коммерсант
Программа-троян QDial26 заражает мобильные телефоны, работающие под управлением операционной системы Symbian OS 6.0. Эта система установлена в мобильных телефонах Nokia моделей 3650, 7650, 6630, Motorola A925, Siemens SX1, SonyEricsson P900, Samsung D710.

Вирус в игрушку внедрили сами разработчики программы QDial26 - так они борются с пиратами. Если программу взламывают, вирус активируется. В процессе скачивания Mosquito через сотовую сеть или из интернета программа сначала выведет на дисплей предупреждение о незаконности этого действия. Если установка игры будет завершена, программа начинает отправлять SMS на специальный платный номер телефона, зарегистрированный в Великобритании. Стоимость одного SMS - $2,8.

Консорциум Symbian (разработчик ПО для телефонов и других мобильных устройств) прямо называет происходящее вирусной атакой, а Mosquito - вредоносной программой. Symbian при этом пока не предлагает пользователям каких-либо средств защиты от нового трояна.


Единственная рекомендация, содержащаяся на сайте компании, - как можно быстрее удалить Mosquito из памяти телефона. QDial26, кстати, не первая зараза для сотовых телефонов с Symbian. В июне этого года было объявлено о появлении червя Cabir, поражающего устройства с этой операционной системой. Правда, никакого ущерба владельцам телефонов он не наносил - просто писал свое название на дисплее.

"Несомненно, что появившиеся за последние два месяца вирусы для мобильных телефонов и смартфонов - это лишь начало, - считает руководитель информационной службы антивирусной "Лаборатории Касперского" Денис Зенкин. - Для вирусописателей мобильная связь - это колоссальный простор, который они не смогут упустить. С точки зрения функциональности современные карманные компьютеры и смартфоны практически не уступают обычным ПК. Так что вредоносные программы для телефонов могут обладать теми же деструктивными способностями, что и компьютерные вирусы: хищение, уничтожение, изменение данных, шпионаж, финансовое мошенничество".

Первый опыт реальной вирусной атаки в сотовых сетях дает представление, какими могут быть последствия эпидемий "мобильных" вирусов в будущем. Их основное и пугающее отличие от компьютерных - угроза весомого ущерба для каждого пользователя. К примеру, вирус MyDoom, рассылавший себя по адресам электронной почты в начале этого года, нанес ущерб на сумму около $3 млрд. При этом пользователи прямых потерь не понесли: сумма рассчитывалась, исходя из оценки рабочего времени специалистов-компьютерщиков, которые этот вирус вычищали. А если бы владельцы почтовых адресов оплачивали каждое сообщение, которое послал за них вирус, размер ущерба был бы значительно большим. В случае эпидемий "мобильных" вирусов так и будет.

Еще одна вполне вероятная опасность вирусных эпидемий для сотовых сетей - перегрузки с выходом коммутаторов из строя. Вирус QDial26 посылал SMS, а другой вирус начнет рассылать, скажем, фотографии или непрерывно звонить на номера из телефонной книжки. В результате сети будут падать.

Российские операторы, кстати, серьезно относятся к таким перспективам, хотя и не склонны драматизировать ситуацию. "Подобное развитие событий в мобильных сетях пока напоминает фантастические романы-антиутопии, - говорит советник генерального директора ЗАО "Соник Дуо" (сеть "Мегафон" в московском регионе) Роман Проколов. - Однако оно может стать реальностью, если сотовые операторы, производители оборудования и сами абоненты не будут уделять должного внимания вопросам сетевой безопасности

источник

KalaSh 25.11.2004 09:58

Пользователям смартфонов Nokia угрожает новый вирус Skulls, который, по мнению экспертов, является первой злонамеренной программой для мобильных устройств.

После загрузки Skulls не только заменяет все иконки телефона изображением черепа, но и препятствует корректной работе всех приложений, включая SMS и MMS, вследствие чего аппарат становится практически бесполезным.

Ранее в этом году лабораторный вирус для смартфонов, получивший название Cabir, был выпущен в рамках эксперимента, целью которого стала проверка влияния подобных программ на функционирование портативных гаджетов. Распространяясь с помощью Bluetooth, канала радиосвязи с небольшим радиусом действия, использующегося в высокотехнологичных мобильных телефонах, вирус инсталлировался самостоятельно и не интересовался, а хотите ли вы его установить.

Skulls, в свою очередь, ведет себя подобно "троянским" компьютерным вирусам и маскируется под бесплатные телефонные обои. Предлагаемый файл носит название 7610.extended.theme.manager.zip.

_softkey.info


Часовой пояс GMT +4, время: 14:50.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.