Member
Статус: Не в сети Регистрация: 09.08.2004 Откуда: TSC! Russia
Kadana на некоторых нокия надо на самом деле дорогое оборудование,прошивку поменять или разлочить их труднее всего, на сименсе, гнусмасе или мотороле намного проще. про другие марки не знаю, не юзал=)
Member
Статус: Не в сети Регистрация: 06.06.2003 Откуда: Omsk
Найден новый мобильный MMS-вирус, ведущий борьбу с отморозками
Цитата:
Исследователи из финской интернет-компании F-Secure обнаружили новый вид вируса для мобильных телефонов, распространяющегося с помощью механизма передачи мультимедийных сообщений MMS. Вредоносная программа получила название "CommWarrior" и поражает телефоны Nokia серии 60 на базе операционной системы Symbian. Отмечается, что вирус отличен по схеме распространение от уже известного мобильного вируса Cabir, который пытается проникнуть в ОС по внешнему интерфейсу под видом устанавливаемой программы. CommWarrior, подобно почтовому "червю", приходит в виде входящего MMS-сообщения с вложенным медиафайлом - картинкой, аудио- или видеозаписью. С помощью 20 разных вариантов текста письма он пытается вынудить пользователя открыть вложение, которое содержит исполняемый код, эксплуатирующий уязвимость в данной модели операционной системы. Это первый вирус подобного рода, и его появление, по мнению специалистов, свидетельствует о нарастающей угрозе безопасности портативных компьютерных устройств, которые ранее считались свободными от подобных угроз. Финские специалисты отмечают, что вирус CommWarrior, вероятно, имеет российское происхождение, так как в теле его обнаружена строка "OTMOP03KAM HET!".
Member
Статус: Не в сети Регистрация: 06.06.2003 Откуда: Omsk
Цитата:
Новый мобильный червь распространяется через MMS
Специалисты в области антивирусных исследований изучают новую вредоносную программу для мобильных телефонов Worm.SymbOS.Comwar.a (также известен как CommWarrior), которая распространяется в несколько раз быстрее, чем первый мобильный вирус Cabir. Код Comwar.a работает в операционной среде Symbian и является вредоносной программой, сообщает сайт News.com.
Comwar.a распространяется через протокол Bluetooth и службу обмена сообщениями MMS. Последняя технология доступна пользователям большинства современных мобильных телефонов, однако Comwar.a проникает только на аппараты Nokia 60-й серии. С учетом того, что MMS можно отправлять практически в любую точку мира, темпы распространения MMS-червей могут оказаться стремительными.
«При самом опасном раскладе Cabir может распространяться со скоростью летящего самолета. MMS-вирусы уместнее сравнить с традиционными почтовыми червями, такики как Bagle, Mydoom, Sobig. MMS-угроза может распространиться по миру в считанные часы. С учетом этого, она намного опаснее», — прокомментировал появление ComWarrior директор антивирусных исследований финской компании F-Secure Микко Хиппонен.
Представитель разработчика ОС Symbian сообщил, что компания оповещена о новой угрозе и совместно с Nokia разрабатывает комплекс мер безопасности.
Comwar.a использует телефонный справочник аппарата, случайным образом выбирая получателя сообщения и отправляя ему свою копию. Единовременно вирус не может послать более одной своей копии. Вирус может быть отправлен на любое беспроводное устройство. В случае если это устройство управляется ОС, отличной от 60-й серии Symbian, оно заражено не будет. Получатель инфицированного сообщения должен дать согласие на его прием.
Для того, чтобы пользователь открыл зараженное сообщение, создатели Comwar.a придумали несколько приемов. Они выдают зараженные сообщения за программные обновления от Symbian или, например, за порнографические материалы.
По словам Хиппонена, CommWarrior начал распространяться в январе этого года. Темпам его распространения, возможно, помешала функция, которая на некоторое время погружает вирус «в спячку». В настоящее время зафиксированы две версии вируса. Единственное их отличие — размер файла, в котором они распространяются. В одном из файлов есть русскоязычный текст, что говорит о возможной причастности к созданию Comwar.a российских вирусописателей.
Пока Comwar.a распространяется медленно еще по одной причине. Вирус, возможно, не отличает номера мобильных телефонов от номеров телефонов традиционной связи.
А на обычные телефоны, которые не Symbian, вирусы же тоже есть. А их как защищать?
Потенциально заражению могут оказаться подвержены все мобильные телефоны, использующие платформу Symbian.
Вот список этих устройств
Уже выпущенные:
FOMA F2051
FOMA F2102V
FOMA F900i
Motorola A920
Motorola A925
Nokia 3650/3600
Nokia 3660/3620
Nokia 6600
Nokia 7610
Nokia 7650
Nokia 9210 Communicators
Nokia 9290 Communicator
Nokia N-Gage
Nokia N-Gage QD
Sendo X
Siemens SX1
Sony Ericsson P800
Sony Ericsson P900
Выпускаемые в ближайшем будущем:
BenQ P30
FOMA F900iT
Motorola A1000
Nokia 6260
Nokia 6620
Nokia 6630
Nokia 7700
Nokia 9500
Panasonic X700
Samsung SGH-D710
Смартфоны и коммуникаторы:
Ericsson R380 World Smartphone
Ericsson R380e Smartphone
Ericsson R380sc Smartphone
Psion 618C and 618S
Psion Revo and Revo Plus
Psion Series 5mx
Psion Series 7 and netBook
Червь представляет собой файла формата SIS, caribe.sis. Размер файла - 15092 байт (или 15104 байт).
Удаление червя:
"Лаборатория Касперского" разработала специальную утилиту для удаления Cabir.a с зараженного мобильного устройства под управлением ОС Symbian.
В настоящее время утилита работает с телефонами Nokia 3650, 6600 и Siemens SX1. Утилита также способна работать на Nokia N-Gage и Sony Ericsson P900, хотя тестирование на этих аппаратах не проводилось.
Чтобы воспользоваться утилитой, необходимо любым способом загрузить установочный файл decabir.sis на мобильный аппарат, и запустить его. Затем, выбрать иконку Decabir в главном меню телефона. Если червь на аппарате не обнаружен, утилита выдаст сообщение "Device is clean". В противном случае появится сообщение "Cabir has been removed. Please reboot", после которого необходимо перезапустить телефон (выключить и снова включить).
Утилита выложена на WAP-сайт wap.kaspersky.com и доступна для загрузки непосредственно со страниц WAP-сайта или же из WWW по ссылке wap.kaspersky.com/downloads/decabir.sis.
Member
Статус: Не в сети Регистрация: 09.08.2004 Откуда: TSC! Russia
Radik81 антиспамера пока не придумали, разве что поставить запрет на прием смс с определенных номеров, может есть где такая фича, но пока что будем мириться
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 7
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения