ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Электроника и Фрикинг > Телефония и связь
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Описание наиболее опастных моб. вирусов
  #1  
Старый 18.01.2008, 07:18
Аватар для SK | Heaton
SK | Heaton
Постоянный
Регистрация: 18.06.2005
Сообщений: 872
Провел на форуме:
3007945

Репутация: 765


Отправить сообщение для SK | Heaton с помощью ICQ
По умолчанию Описание наиболее опастных моб. вирусов

--По разным подсчетам на данный момент известно около 300 мобильных вирусов. По другим подсчетам эта цифра 2-3 раза больше. Это можно обосновать тем, что разные антивирусы классифицируют количество и названиях мобильных вирусов!--

Немного терминологии


Во-первых, определимся с вирусной терминологией: мобильными вирусами будем называть вирусы для мобильных телефонов (как простых, так и продвинуто-навороченных).

Во-вторых, определимся с аппаратной терминологией. Все мобильные телефоны можно разделить на два типа:
1) телефоны, использующие операционную систему (продвинуто-навороченные – смартфоны, коммуникаторы);
2) телефоны, работающие под управлением прошивки.

Основные операционные системы для продвинуто-навороченных мобильников: Symbian (на текущий момент занимает доминирующее положение на рынке) и Windows Mobile.

Прошивка – это программа, управляющая работой телефона, но «вшитая» в сам телефон. Каждый из производителей мобильников создает свои прошивки для конкретных моделей (предопределяя тем самым функциональность телефона).

Несмотря на сравнительное изобилие мобильных вирусов действительно опасных среди них пока немного.


Основные виды мобильных вирусов:

• черви, распространяющиеся через специфические протоколы и сервисы;
• трояны-вандалы, использующие ошибки ОС для установки в систему;
• трояны, ориентированные на нанесение финансового ущерба пользователю.
Наиболее опасны черви. Черви – это самораспространяющиеся вирусы, они способны вызвать очень быстрое заражение большого количества систем, нарушив работоспособность мобильной сети или превратив ее в подконтрольную злоумышленнику распределенную сеть («зомби»-сеть).


Краткий список известных мобильных вирусов

• Cabir – червь. Передается по Bluetooth. Рассылает свои копии на все доступные Bluetooth-соединения, из-за чего «смарт» может «тормозить».
• Cardtrap – троян. Устанавливает на карту памяти телефона различные троянские программы для Win32-систем.
• Comwar – червь. Распространяется в виде MMS, стал самым распространенным вредоносным кодом в MMS-трафике.
• Flexispy – первый полнофункциональный шпион, который его создатели продавали на своем сайте за 50$: устанавливает тотальный контроль над смартфоном и отсылает злоумышленнику информацию о совершенных звонках и отправленных SMS.
• Cxover – первый кроссплатформенный вирус. При своем запуске проверяет, что это за операционная система. Запущенный на ПК ищет доступные через ActiveSync мобильные устройства. Затем вирус копирует себя через ActiveSync на найденное устройство. Попав в телефон (или КПК), вирус затем пытается проделать обратную процедуру – скопировать себя на ПК. Кроме этого, он может удалять пользовательские файлы на мобильном устройстве.
• Mobler.a – кроссплатформенный червь, способный функционировать на операционных системах Symbian и Windows. Копирует себя с телефона на ПК и обратно.
• WinCE4.Duts. Поражает карманные компьютеры на базе Windows CE. Особой опасности не представляет. Считается, что его создание было просто доказательством возможности существования вирусов для PDA.
• Trojan-SMS.J2ME.RedBrowser – троян, может заражать практически все существующие модели мобильных телефонов (включая обычные мобильники!).
• Wesber – троян. Может при помощи SMS красть деньги с мобильного счета абонента. Является вторым трояном, способным функционировать не только на смартфонах, но и практически на любых современных мобильных телефонах благодаря тому, что он написан для платформы Java (J2ME).
• Worm.SymbOS.StealWar – шпион Pbstealer и червь Comwar. Автор StealWar объединил их в одном модуле, и получился червь, имеющий черты обоих своих «родителей» (ворующий данные адресной книги и рассылающий себя через MMS).
• Metal Gear Solid – маскируется под установочный файл игры, после активации ищет и отключает антивирусные программы, после чего становится проблематичным вылечить телефон.
• Commwarrior – MMS-червь. Распространяется через MMS и Bluetooth. Рассылает MMS-сообщения без ведома владельца. Быстро «сажает» аккумулятор.
• Skulls. Заменяет все стандартные иконки в меню на стилизованное изображение черепа с костями. Открыть приложения посредством иконок становится невозможным. Распространяется в виде Extreme theme.sis.
• icons v.1.00. Меняет родные иконки на «битые».
• Ozicom. После установки меняются иконки, все надписи под ними на иврите.
• Doomboot-A – маскируется под игру DOOM 2.
• Lasco – внедряет свой код во все sis файлы, установленные на «смарте». Его создатели взяли за основу Cabir и добавили к нему функцию заражения файлов. Пока считается коллекционным вирусом (т.е. широко не распространен и не причиняет особого вреда).

Проблемы защиты от мобильных вирусов

Появление в феврале 2006 г. трояна RedBrowser стало неприятным сюрпризом. Впервые объектом заражения стали обычные мобильники, и считавшаяся безопасной платформа J2ME уже не может считаться таковой.

Ныне под угрозой оказались не только смартфоны, но и обычные телефоны, использующие приложения, написанные на языке JAVA, и имеющие доступ в Интернет. «Под эти параметры подпадают 90% новых моделей мобильников, – считает ведущий вирусный аналитик «Лаборатории Касперского» Александр Гостев. – В перспективе это может привести даже к серьезным сбоям в работе сотовых операторов. Если такие вирусы получат большое распространение, работа любой компании, предоставляющей услуги мобильной связи, может быть парализована в течение 15 минут».

Главная проблема в том, что при прямом подключении телефона к Интернету использовать средства защиты нельзя. И если на смартфоны можно установить антивирусные программы, то оперативная память обычных мобильных телефонов этого не позволяет.

Весьма способствует распространению мобильных вирусов широкое применение Bluetooth и MMS (при несоблюдении элементарных правил безопасности).
========
Случай
========

В США был случай, когда мобильные телефоны Nokia 6600 с включенным Bluetooth, выставленные в витрине магазина калифорнийского города Санта-Моника, заразились вирусом Cabir от мобильников проходящих мимо людей.

Последний раз редактировалось SK | Heaton; 19.01.2008 в 09:40.. Причина: Пожалуйста, не пиши слово "опасный" с буквой т =/ Прошу прощения, не выдержал.
 
Ответить с цитированием

  #2  
Старый 18.01.2008, 09:46
Аватар для ртуть
ртуть
Постоянный
Регистрация: 31.08.2007
Сообщений: 571
Провел на форуме:
1847821

Репутация: 953


По умолчанию

да сама иногда балуюсь рассылкой малвары в метро ) у всех блютусы повключены вот и ловится все подряд...
 
Ответить с цитированием

  #3  
Старый 19.01.2008, 03:55
Аватар для Midas
Midas
Участник форума
Регистрация: 17.01.2008
Сообщений: 284
Провел на форуме:
684402

Репутация: 117
По умолчанию

Цитата:
Сообщение от ртуть  
да сама иногда балуюсь рассылкой малвары в метро ) у всех блютусы повключены вот и ловится все подряд...
а зачем?

Кстати сам блутюс стал выключать после того как в метро стали задалбывать подключениями, а у меня при этом музыка на паузу становится
 
Ответить с цитированием

  #4  
Старый 19.01.2008, 03:58
Аватар для ртуть
ртуть
Постоянный
Регистрация: 31.08.2007
Сообщений: 571
Провел на форуме:
1847821

Репутация: 953


По умолчанию

а просто так!

Кстати, может эт я косячила


но по теме вири для мобиков и смартов )) ой как мне это нравиться просто ужоссс! страсть как люблю подобные весчи
 
Ответить с цитированием

  #5  
Старый 19.01.2008, 05:33
Аватар для Antiakvt
Antiakvt
Познающий
Регистрация: 14.09.2007
Сообщений: 64
Провел на форуме:
224270

Репутация: 13
Отправить сообщение для Antiakvt с помощью ICQ Отправить сообщение для Antiakvt с помощью Yahoo
По умолчанию

на java вирусов по определению не может быть. Нокия. Там файловая система не RMS. У виртуальной машины своя файловая система. и для доступа к ней, юзер должен подтвердить
 
Ответить с цитированием

  #6  
Старый 19.01.2008, 05:40
Аватар для xcedz
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

Цитата:
Сообщение от Antiakvt  
на java вирусов по определению не может быть. Нокия. Там файловая система не RMS. У виртуальной машины своя файловая система. и для доступа к ней, юзер должен подтвердить
угумс, а веть есть системные команды не забывай об этом может и не на джаве конешн.. я этим не занималсо, но точто можно отдать команду например в нокии чтоб сфоткать, послатьммс итп и тел не шелохнется ет точно.. да много всяких фич мона сотворить главное читать мануалы =)

Последний раз редактировалось xcedz; 19.01.2008 в 05:42..
 
Ответить с цитированием

  #7  
Старый 19.01.2008, 05:48
Аватар для Antiakvt
Antiakvt
Познающий
Регистрация: 14.09.2007
Сообщений: 64
Провел на форуме:
224270

Репутация: 13
Отправить сообщение для Antiakvt с помощью ICQ Отправить сообщение для Antiakvt с помощью Yahoo
По умолчанию

тело не шелохнется только если 1 (один) раз подтвердит..что то а у тела хорошо (вроде была) реализованна защита, разрещающая доступ к данных по запросу.
 
Ответить с цитированием

  #8  
Старый 19.01.2008, 07:35
Аватар для SK | Heaton
SK | Heaton
Постоянный
Регистрация: 18.06.2005
Сообщений: 872
Провел на форуме:
3007945

Репутация: 765


Отправить сообщение для SK | Heaton с помощью ICQ
По умолчанию

Цитата:
да сама иногда балуюсь рассылкой малвары в метро ) у всех блютусы повключены вот и ловится все подряд...
не хорошо

Цитата:
на java вирусов по определению не может быть. Нокия. Там файловая система не RMS. У виртуальной машины своя файловая система. и для доступа к ней, юзер должен подтвердить
На вот почитай кусочек статьи с журнала Mobi:

Цитата:
Весной 2006 г. появился «троян», который может заражать не только смартфоны, но и все мобильные телефоны, поддерживающие платформу Java. Программа, получившая название Trojan-SMS.J2ME.RedBrowser.a, весит всего 54 кб и маскируется под Java-апплет, позволяющий посещать WAP-сайты без настройки WAP-подключения. Разумеется, эта чушь рассчитана в первую очередь на доверчивых пользователей — мол, «подобный функционал реализован путем отправки и приема бесплатных SMS-сообщений». Для посещения WAP-порталов необходимо установить коммутируемое соединение с сервером провайдера, и команды отправляются совсем в другом формате. Фальшивое объяснение придумано для того, чтобы пользователь разрешил отправку SMS и не особо задумывался над тем, куда они уходят. И сообщения отправлялись на платные сервисные номера (зачастую — заграничные), причем за каждое SMS со счета незадачливого пользователя снималось по $5-7. Само собой, деньги пострадавшим никто не вернет, ведь программу они скачивали и устанавливали на свои смартфоны совершенно добровольно.
я лично один раз сталкивался с Java вирусами (моб кореша Nokia 6230i): диагноз, синий зуб не вырубался ваще + Джипрс траф кудато уплывал =/. Перепрошили + форматнули карту и все стала на свои места!
 
Ответить с цитированием

  #9  
Старый 19.01.2008, 22:05
Аватар для xcedz
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

Вот они команды для нокии =)
АТ Command set for Nokia GSM Products скачать
на аглийском но думаю будет понятно

ну а для ериксонов
Цитата:
http://www.sonyericsson.com/downloads/dg_at_2004_r6a.pdf http://www.sonyericsson.com/downloads/dg_at_2003_r4a.pdf http://www.sonyericsson.com/downloads/dg_at_2005_r2b.pdf http://www.sonyericsson.com/downloads/dg_at_p800_p900_r1a.pdf

Последний раз редактировалось xcedz; 19.01.2008 в 22:28..
 
Ответить с цитированием

  #10  
Старый 19.01.2008, 22:27
Аватар для diehard
diehard
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
Провел на форуме:
2590715

Репутация: 659


Отправить сообщение для diehard с помощью ICQ
По умолчанию

часто по блутусу ломятся симбиановские вирусняки.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ГДЕ МОЖНО СКАЧАТЬ ВИРУСОВ Чаты 17 05.01.2005 15:01



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ