ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Электроника и Фрикинг > Сотовый фрикинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Мобильные вирусы
  #1  
Старый 25.08.2008, 22:43
Аватар для DJHACK
DJHACK
Новичок
Регистрация: 09.08.2008
Сообщений: 18
Провел на форуме:
215372

Репутация: 41
Exclamation Мобильные вирусы

Вот решил собрать не много информации о мобильных вирусах, их видах и сделать из этого статью . (сильно не ругайте моя первая статья)

--=====МОБИЛЬНЫЕ ВИРУСЫ=====--


И так что же такое вообще мобильный вирус ?
Мобильный вирус — программа или приложение что могут повредить данные или ПО аппрата, а также сделать скрытую информацию общедоступной. Либо осуществлять массовые рассылки спама используя средства со счета абонента.
Сообщения о первых мобильных вирусах стали появляться еще в 2000 году. Конечно, вирусами их назвать было довольно сложно, скорее это были сочетания служебных команд, которые можно было отправить по СМС. Такие сообщения забивали соответствующие ячейки памяти и при удалении подвешивали телефон. Особенно распространены такие команды были для телефонов Siemens и Nokia.

ОСНОВНЫЕ ВИДЫ мобильных вирусов
• черви, распространяющиеся через специфические протоколы и сервисы;
• трояны-вандалы, использующие ошибки ОС для установки в систему;
• трояны, ориентированные на нанесение финансового ущерба пользователю.
Наиболее опасны черви. Черви – это самораспространяющиеся вирусы, они способны вызвать очень быстрое заражение большого количества систем, нарушив работоспособность мобильной сети или превратив ее в подконтрольную злоумышленнику распределенную сеть («зомби»-сеть).

Первый вирус для мобильного телефона был обнаружен в июне 2004 года, о котором сообщила "Лаборатория Касперского". Вирус носил имя "Cabir”. Распространялся он по сотовым сетям и заражал мобильные телефоны под управлением операционной системы Symbian OS. По сообщениям все той же "Лаборатории Касперского", на 14 июня 2004 года, после появления вируса реальных инцидентов зарегистрировано не было.

Краткий список мобильных вирусов:
• Cabir – червь. Передается по Bluetooth. Рассылает свои копии на все доступные Bluetooth-соединения, из-за чего «смарт» может «тормозить».
• Cardtrap – троян. Устанавливает на карту памяти телефона различные троянские программы для Win32-систем.
• Comwar – червь. Распространяется в виде MMS, стал самым распространенным вредоносным кодом в MMS-трафике.
• Flexispy – первый полнофункциональный шпион, который его создатели продавали на своем сайте за 50$: устанавливает тотальный контроль над смартфоном и отсылает злоумышленнику информацию о совершенных звонках и отправленных SMS.
• Cxover – первый кроссплатформенный вирус. При своем запуске проверяет, что это за операционная система. Запущенный на ПК ищет доступные через ActiveSync мобильные устройства. Затем вирус копирует себя через ActiveSync на найденное устройство. Попав в телефон (или КПК), вирус затем пытается проделать обратную процедуру – скопировать себя на ПК. Кроме этого, он может удалять пользовательские файлы на мобильном устройстве.
• Mobler.a – кроссплатформенный червь, способный функционировать на операционных системах Symbian и Windows. Копирует себя с телефона на ПК и обратно.
• WinCE4.Duts. Поражает карманные компьютеры на базе Windows CE. Особой опасности не представляет. Считается, что его создание было просто доказательством возможности существования вирусов для PDA.
• Trojan-SMS.J2ME.RedBrowser – троян, может заражать практически все существующие модели мобильных телефонов (включая обычные мобильники!).
• Wesber – троян. Может при помощи SMS красть деньги с мобильного счета абонента. Является вторым трояном, способным функционировать не только на смартфонах, но и практически на любых современных мобильных телефонах благодаря тому, что он написан для платформы Java (J2ME).
• Worm.SymbOS.StealWar – шпион Pbstealer и червь Comwar. Автор StealWar объединил их в одном модуле, и получился червь, имеющий черты обоих своих «родителей» (ворующий данные адресной книги и рассылающий себя через MMS).
• Metal Gear Solid – маскируется под установочный файл игры, после активации ищет и отключает антивирусные программы, после чего становится проблематичным вылечить телефон.
• Commwarrior – MMS-червь. Распространяется через MMS и Bluetooth. Рассылает MMS-сообщения без ведома владельца. Быстро «сажает» аккумулятор.
• Skulls. Заменяет все стандартные иконки в меню на стилизованное изображение черепа с костями. Открыть приложения посредством иконок становится невозможным. Распространяется в виде Extreme theme.sis.
• icons v.1.00. Меняет родные иконки на «битые».
• Ozicom. После установки меняются иконки, все надписи под ними на иврите.
• Doomboot-A – маскируется под игру DOOM 2.
• Lasco – внедряет свой код во все sis файлы, установленные на «смарте». Его создатели взяли за основу Cabir и добавили к нему функцию заражения файлов. Пока считается коллекционным вирусом (т.е. широко не распространен и не причиняет особого вреда).

Ныне под угрозой оказались не только смартфоны, но и обычные телефоны, использующие приложения, написанные на языке JAVA, и имеющие доступ в Интернет. «Под эти параметры подпадают 90% новых моделей мобильников, – считает ведущий вирусный аналитик «Лаборатории Касперского» Александр Гостев. – В перспективе это может привести даже к серьезным сбоям в работе сотовых операторов. Если такие вирусы получат большое распространение, работа любой компании, предоставляющей услуги мобильной связи, может быть парализована в течение 15 минут».

кто найдёт билдер какого нибудь мобильного выруса отпишитесь!
 
Ответить с цитированием

  #2  
Старый 26.08.2008, 10:42
Аватар для [Y.P.C.]yla
[Y.P.C.]yla
Участник форума
Регистрация: 06.11.2006
Сообщений: 278
Провел на форуме:
2805600

Репутация: 660
По умолчанию

зы: как бы продолжение)).....Через месяц после Cabir антивирусные компании обнаружили очередную технологическую новинку. Virus.WinCE.Duts занял сразу две «почетные ниши» в коллекциях вирусологов: это первый известный вирус для платформы Windows CE (Windows Mobile), а также — первый файловый вирус (file infector) для смартфонов. Duts заражает исполняемые файлы в корневой директории устройства, предварительно, правда, спросив разрешения у пользователя.

Продолжение виртуальной атаки на Windows Mobile со стороны вирусописателей не заставило себя долго ждать: через месяц после Duts появился Backdoor.WinCE.Brador(Утилита удаленного администрирования (backdoor) для PocketPC на базе Windows CE и более новых версий Windows Mobile.

Представляет собой файл размером 5632 байт, написан на ASM для процессоров ARM.

После запуска создает свой файл с именем "svchost.exe" в каталоге "\Windows\StartUp\", получая, таким образом, управление при каждом запуске зараженного КПК.
Backdoor определяет IP-адрес зараженной системы и отправляет его по электронной почте автору, информируя его о том, что КПК находится в сети и backdoor активен. После этого он открывает порт 2989 для приема команд.

В качестве команд backdoor принимает следующие значения:

d - вывод содержимого каталога
f - завершение работы бэкдора
g - отправить файл
m - вывод на экран сообщения
p - принять файл
r - выполнить команду)

— первый бэкдор для мобильной платформы. Эта вредоносная программа открывает доступ к зараженному устройству — КПК или смартфону — по сети, ожидая подключения злоумышленника на определенном порту. Ее функционал позволяет передавать в обе стороны файлы и выводить на экран текстовые сообщения. Когда зараженное устройство подключается к интернету, бэкдор отсылает его IP-адрес по электронной почте своему хозяину.

На этом активность самых квалифицированных исследователей безопасности мобильных устройств, авторов концептуальных вирусов, представляющих радикально новые технологии в области вирусописательства, практически заканчивается. Последовавший за Brador Trojan.SymbOS.Mosquit представляет собой изначально безвредную игру для платформы Symbian (Mosquitos), в код которой неизвестный злоумышленник внес некоторые исправления. Модифицированная игра при запуске начинает отправлять SMS-сообщения на указанные в коде номера телефонов, подпадая под определение «троянской программы».
 
Ответить с цитированием

  #3  
Старый 26.08.2008, 12:14
Аватар для Sinay
Sinay
Постоянный
Регистрация: 01.09.2007
Сообщений: 866
Провел на форуме:
2022674

Репутация: 1224


Отправить сообщение для Sinay с помощью ICQ
По умолчанию

прочитал,статья -маленький экскурс просто и старовата,но свой + заслужил
 
Ответить с цитированием

  #4  
Старый 26.08.2008, 13:52
Аватар для [Y.P.C.]yla
[Y.P.C.]yla
Участник форума
Регистрация: 06.11.2006
Сообщений: 278
Провел на форуме:
2805600

Репутация: 660
По умолчанию

Еще будет дополнятся темка надеюсь)
Так как ачат для меня первоначальный источник то удобней чтоб вся информация находилась тут
 
Ответить с цитированием

  #5  
Старый 26.08.2008, 14:21
Аватар для BloodyMessage
BloodyMessage
Участник форума
Регистрация: 20.08.2006
Сообщений: 199
Провел на форуме:
1074298

Репутация: 131
Отправить сообщение для BloodyMessage с помощью ICQ
По умолчанию

>кто найдёт билдер какого нибудь мобильного выруса отпишитесь!
не думаю что будет такое, потому что ява машина работате на примере виртуальной оси. Единственое это когда ява посылает смс на платные номера, но кажись почти все телефоны спрашивают разрешения у хозяина когда что то хочет ява.
Могу пример вируса на телефоны привести по средствам эльфа. на сименях около 10, на сони эриксоне пару штук видел... В основном вири делетят некоторые важные файлы из скрытой системы, тем самым убивая телефон. Но это при условии что человек поставит эльфлоадер, библиотеку, и сам эльф. Хотя даже спорно называть их вирями, они не разпростаряються.
 
Ответить с цитированием

  #6  
Старый 26.08.2008, 14:42
Аватар для [Y.P.C.]yla
[Y.P.C.]yla
Участник форума
Регистрация: 06.11.2006
Сообщений: 278
Провел на форуме:
2805600

Репутация: 660
По умолчанию

Фак..
Блад я так и знала что нельзя тебе доверять перепрошивку моба..
Тоесть ты хочеш сказать что эльфы в этом деле дают больше привилегий для вирусов?или я не ловлю суть..

Последний раз редактировалось [Y.P.C.]yla; 26.08.2008 в 14:44..
 
Ответить с цитированием

  #7  
Старый 26.08.2008, 15:15
Аватар для BloodyMessage
BloodyMessage
Участник форума
Регистрация: 20.08.2006
Сообщений: 199
Провел на форуме:
1074298

Репутация: 131
Отправить сообщение для BloodyMessage с помощью ICQ
По умолчанию

Не, не ловишь... эльфы не дают привелегий, они и могут быть вирусами, но я все знаю доступные, и уж точно не заливал тебе их
 
Ответить с цитированием

  #8  
Старый 26.08.2008, 15:22
Аватар для [Y.P.C.]yla
[Y.P.C.]yla
Участник форума
Регистрация: 06.11.2006
Сообщений: 278
Провел на форуме:
2805600

Репутация: 660
По умолчанию

Ппц это еще тогда нужна отдельную програмку для проверки эльфпаков выходит?
Про себя:надо бы их проверить:d
 
Ответить с цитированием

  #9  
Старый 26.08.2008, 15:26
Аватар для BloodyMessage
BloodyMessage
Участник форума
Регистрация: 20.08.2006
Сообщений: 199
Провел на форуме:
1074298

Репутация: 131
Отправить сообщение для BloodyMessage с помощью ICQ
По умолчанию

Не как не проверишь, да и в эльф паке не может быть нечего, а эльф который удаляет фыйлы, ты не как не определишь... тем более у тебя же работате телефон, а значит все норм :d
 
Ответить с цитированием

  #10  
Старый 26.08.2008, 15:28
Аватар для [Y.P.C.]yla
[Y.P.C.]yla
Участник форума
Регистрация: 06.11.2006
Сообщений: 278
Провел на форуме:
2805600

Репутация: 660
По умолчанию

Это уже модификация эльфов блин))жесть
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
У Google появились мобильные баннеры Vanterlog Мировые новости 1 24.04.2008 19:56
Вирусы и СМС-мошенники - новые угрозы для мобильников •†•SyTiNeR•†• Мировые новости 3 18.02.2008 16:02
Microsoft разрабатывает мобильные для бедных novichok Новости мира "железа" 0 04.02.2006 13:28
МГТС: звонки на мобильные бесплатны dinar_007 Новости мира "железа" 2 17.01.2006 03:11
ВИРУСЫ PALACH Болталка 14 20.09.2003 09:53



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ