Архив новостей

Новый мобильный червь распространяется через MMS

Специалисты в области антивирусных исследований изучают новую вредоносную программу для мобильных телефонов Worm.SymbOS.Comwar.a (также известен как CommWarrior), которая распространяется в несколько раз быстрее, чем первый мобильный вирус Cabir. Код Comwar.a работает в операционной среде Symbian и является вредоносной программой, сообщаетсайт News.com.

Comwar.a распространяется через протокол Bluetooth и службу обмена сообщениями MMS. Последняя технология доступна пользователям большинства современных мобильных телефонов, однако Comwar.a проникает только на аппараты Nokia 60-й серии. С учетом того, что MMS можно отправлять практически в любую точку мира, темпы распространения MMS-червей могут оказаться стремительными.

«При самом опасном раскладе Cabir может распространяться со скоростью летящего самолета. MMS-вирусы уместнее сравнить с традиционными почтовыми червями, такики как Bagle, Mydoom, Sobig. MMS-угроза может распространиться по миру в считанные часы. С учетом этого, она намного опаснее», — прокомментировал появление ComWarrior директор антивирусных исследований финской компании F-Secure Микко Хиппонен.

Представитель разработчика ОС Symbian сообщил, что компания оповещена о новой угрозе и совместно с Nokia разрабатывает комплекс мер безопасности.

Comwar.a использует телефонный справочник аппарата, случайным образом выбирая получателя сообщения и отправляя ему свою копию. Единовременно вирус не может послать более одной своей копии. Вирус может быть отправлен на любое беспроводное устройство. В случае если это устройство управляется ОС, отличной от 60-й серии Symbian, оно заражено не будет. Получатель инфицированного сообщения должен дать согласие на его прием.

Для того, чтобы пользователь открыл зараженное сообщение, создатели Comwar.a придумали несколько приемов. Они выдают зараженные сообщения за программные обновления от Symbian или, например, за порнографические материалы.

По словам Хиппонена, CommWarrior начал распространяться в январе этого года. Темпам его распространения, возможно, помешала функция, которая на некоторое время погружает вирус «в спячку». В настоящее время зафиксированы две версии вируса. Единственное их отличие — размер файла, в котором они распространяются. В одном из файлов есть русскоязычный текст, что говорит о возможной причастности к созданию Comwar.a российских вирусописателей.

Пока Comwar.a распространяется медленно еще по одной причине. Вирус, возможно, не отличает номера мобильных телефонов от номеров телефонов традиционной связи.

Новый мобильный червь распространяется через MMS

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике