Специалисты в области антивирусных исследований изучают новую вредоносную программу для мобильных телефонов Worm.SymbOS.Comwar.a (также известен как CommWarrior), которая распространяется в несколько раз быстрее, чем первый мобильный вирус Cabir. Код Comwar.a работает в операционной среде Symbian и является вредоносной программой, сообщаетсайт News.com.
Comwar.a распространяется через протокол Bluetooth и службу обмена сообщениями MMS. Последняя технология доступна пользователям большинства современных мобильных телефонов, однако Comwar.a проникает только на аппараты Nokia 60-й серии. С учетом того, что MMS можно отправлять практически в любую точку мира, темпы распространения MMS-червей могут оказаться стремительными.
«При самом опасном раскладе Cabir может распространяться со скоростью летящего самолета. MMS-вирусы уместнее сравнить с традиционными почтовыми червями, такики как Bagle, Mydoom, Sobig. MMS-угроза может распространиться по миру в считанные часы. С учетом этого, она намного опаснее», — прокомментировал появление ComWarrior директор антивирусных исследований финской компании F-Secure Микко Хиппонен.
Представитель разработчика ОС Symbian сообщил, что компания оповещена о новой угрозе и совместно с Nokia разрабатывает комплекс мер безопасности.
Comwar.a использует телефонный справочник аппарата, случайным образом выбирая получателя сообщения и отправляя ему свою копию. Единовременно вирус не может послать более одной своей копии. Вирус может быть отправлен на любое беспроводное устройство. В случае если это устройство управляется ОС, отличной от 60-й серии Symbian, оно заражено не будет. Получатель инфицированного сообщения должен дать согласие на его прием.
Для того, чтобы пользователь открыл зараженное сообщение, создатели Comwar.a придумали несколько приемов. Они выдают зараженные сообщения за программные обновления от Symbian или, например, за порнографические материалы.
По словам Хиппонена, CommWarrior начал распространяться в январе этого года. Темпам его распространения, возможно, помешала функция, которая на некоторое время погружает вирус «в спячку». В настоящее время зафиксированы две версии вируса. Единственное их отличие — размер файла, в котором они распространяются. В одном из файлов есть русскоязычный текст, что говорит о возможной причастности к созданию Comwar.a российских вирусописателей.
Пока Comwar.a распространяется медленно еще по одной причине. Вирус, возможно, не отличает номера мобильных телефонов от номеров телефонов традиционной связи.
Новый мобильный червь распространяется через MMS