ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Электроника и Фрикинг > Сотовый фрикинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Symbian вирусы.
  #1  
Старый 04.01.2009, 13:12
Аватар для faza02
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию Symbian вирусы.

Вирусы для смартфонов 6-8 серии и не только.

Cabir (оригинальное название Caribe, также известен как EPOC.cabir и Symbian/Cabir) — название червя, написанного в 2004 году группой вирусописателей 29A, человеком, с псевдонимом Vallez.

Червь заражал телефоны, после этого на экран выводилось сообщение "Caribe". После этого, червь мог заражать другие смартфоны, по средствам Bluetooth. Антивирусные компании считали, что червь безвреден, но не смотря на это, существование червя доказывает, что смартфоны так же подвержены заражению.

Скачать можно здесь. Если у кого то возникнут проблемы с распаковкой, или компиляцией - обращайтесь.

Mabir - очень похож на червя Cabire. Но есть одно отличие. Mabir не отправляет кому попало себя, а сам отвечает на все входящие сообщения и в ответ посылает MMS с троем.
Скачать тут.

Commwarrior - известный вирус для смартфонов Symbian 60. Распространяется по средствам Bluetooth и MMS, подбирая адреса из телефонной книги абонента.
Обнаружены 2 разновидности вируса, создающие файлы:
Код:
  \system\apps\CommWarrior\commwarrior.exe
  \system\apps\CommWarrior\commrec.mdl

  \system\updates\commrec.mdl
  \system\updates\commwarrior.exe
  \system\updates\commw.sis
Содержит текст:
Цитата:
CommWarrior v1.0 (c) 2005 by e10d0r
OTMOP03KAM HET!
Когда отсылается MMS или через Bluetooth, в сообщении можно увидеть следующий текст:
Код:
  Norton AntiVirus
  Released now for mobile, install it!

  Dr.Web
  New Dr.Web antivirus for Symbian OS. Try it!

  MatrixRemover
  Matrix has you. Remove matrix!

  3DGame
  3DGame from me. It is FREE !

  MS-DOS
  MS-DOS emulator for SymbvianOS. Nokia series 60 only. Try it!

  PocketPCemu
  PocketPC *REAL* emulator for Symbvian OS! Nokia only.

  Nokia ringtoner
  Nokia RingtoneManager for all models.

  Security update #12
  Significant security update. See www.symbian.com

  Display driver
  Real True Color mobile display driver!

  Audio driver
  Live3D driver with polyphonic virtual speakers!

  Symbian security update
  See security news at www.symbian.com

  SymbianOS update
  OS service pack #1 from Symbian inc.

  Happy Birthday!
  Happy Birthday! It is present for you!

  Free SEX!
  Free *SEX* software for you!

  Virtual SEX
  Virtual SEX mobile engine from Russian hackers!

  Porno images
  Porno images collection with nice viewer!

  Internet Accelerator
  Internet accelerator, SSL security update #7.

  WWW Cracker
  Helps to *CRACK* WWW sites like hotmail.com

  Internet Cracker
  It is *EASY* to *CRACK* provider accounts!

  PowerSave Inspector
  Save you battery and *MONEY*!

  3DNow!
  3DNow!(tm) mobile emulator for *GAMES*.

  Desktop manager
  Official Symbian desctop manager.

  CheckDisk
  *FREE* CheckDisk for SymbianOS released!MobiComm
Скачать обе версии вируса можно здесь.

Doomboot - вирус, написанный в 2005 году человеком с ником "WarriorMarrior" (?). Маскировался под игры Doom_2_wad, SplinterCell-ChaosTheory и Leslie Loves. При установке на смартфон, создавались файлы:
C:\ETel.dll
C:\system\data\IloveLeslie\LeslieLoves.jpg
C:\system\data\IloveLeslie\RecQWRD.mdl
Файлы LeslieLoves.jpg и RecQWRD.mdl являются файлами червя CommWarrior. Кроме указанных выше файлов в теле вредоносной программы имеется текстовой файл Read.txt.
После установки, вирус повреждает системные фалы, и устанавливает червя Commwarrior и он, в свою очередь, пытается разослать свои копии, что приводит к быстрому разряду аккумулятора.

Можно скачать здесь.

FlexiSpy - шпион. Получение такой информации как:
  • Перехват SMS
  • Перехват email
  • Определение местоположения телефона
  • Перехват истории звонков
  • Прослушивание звуков, улавливаемых микрофоном
  • Защита частной информации при краже телефона
  • Доступ к одному из средств оплаты: WebMoney, PayPal, VISA, MasterCard, American Express.

К сожалению, исходники найти не реально, т.к. трой платный. Более подробная информация сдесь (flexi-spy.ru).

Skulls - заменяет все стандартные иконки в меню на черепа. Отсюда и название. Распространялся человеком, с ником Tee-222. Вирус распространялся под видом программы Extended Theme Manager. Работает под Symbian 60. После инсталляции заменял черепами все работающие приложения, и заменяла их неработающими аналогами. Телефон превращался в бесполезную вещь.
Скачать тут.

Skudoo - вирус, содержащий в себе Cabir и Doomboot. Сам Skudoo приводит в неработоспособность файловый менеджер и менеджер программ.
Скачать тут.

Drever - вирус делает атаку, по файлам антивирусов. Таких как:
  • F-Secure Mobile Anti-Virus
  • Kaspersky
  • Simworks
Скачать тут.

Dampig (Hobble) - маскируется под crack для версии 3.2 приложения FSCaller.ampig. После установки, заражает червем Cabir и блокирует Bluetooth, СМС, файловый менеджер и телефонный справочник.
Скачать тут.

Locknut - похож на вирус Skulls.
Скачать тут.

RedBrowser - троян. Заражает любые телефоны, с поддержкой j2me. Суть его заключается в ом, что он отправляет смс на платные номера.
Скачать тут.

Ozicom - попасть может под видом игры или программы. При установке вируса, в меню удваиваются ярлыки, названия будут на иврите. Все ярлыки станут битыми. Если выключить телефон, не факт что он уже включится.
Скачать тут.

Hobbes - при запуске устанавливается поврежденное приложение FExplorer. Псоле перезагрузки операционная система попытается запустить это приложение, что вызовет ошибку. После этого могут быть блокированы некоторые функции смартфона.
Скачать тут.

HidMenu - после установки, на флеш-карта будет блокирована.
Скачать тут.

fontal - если смартфон заражен этим вирусом и вы его перезагрузите, то включить его(смартфон) уже не получится.
Скачать тут.

Cadomesk - смесь Skulls и Cabir. Перезагружает сматфон каждые 10 секунд.
Скачать тут.

Lasco - в основе вирус Cabir. Создан в 2005 году.
Скачать тут.

OneHop - чем-то похож на вирус Skulls. Заменяет стандартные иконки. Создан в 2005 году.
Скачать тут.

Сорцы вируса.
Сорцы червя.

Осталось много вирусов без описания, весь архив можно скачать тут.

(c) faza02 aka фа3а

Последний раз редактировалось faza02; 04.01.2009 в 13:17..
 
Ответить с цитированием

  #2  
Старый 04.01.2009, 13:29
Аватар для Vans™
Vans™
Новичок
Регистрация: 02.01.2009
Сообщений: 17
Провел на форуме:
165903

Репутация: 1
По умолчанию

Отличненько, ток я не понял на симбиан 9.1 не будет работать? Давно хотел заняться этим вопросом...
 
Ответить с цитированием

  #3  
Старый 04.01.2009, 13:56
Аватар для iddqd
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

Вообще то, это боянчик.
А на 9 симбу вроде нету вирусов
 
Ответить с цитированием

  #4  
Старый 04.01.2009, 15:34
Аватар для Vans™
Vans™
Новичок
Регистрация: 02.01.2009
Сообщений: 17
Провел на форуме:
165903

Репутация: 1
По умолчанию

полноценных вирусных программ для Symbian 9 не существует, но а трои то есть на Java.
 
Ответить с цитированием

  #5  
Старый 04.01.2009, 15:40
Аватар для faza02
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

с чего вы взяли, что нет?
у меня были траблы с инетом, вскоре доработаю и выложу.
не надо говорить, мол боян, я на ачате еще не видел что б сами вири выкладывали. только описание видел.
 
Ответить с цитированием

  #6  
Старый 04.01.2009, 15:40
Аватар для iddqd
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

Ну трой на Java- это какое-то извращение. Он то по идее должен каждый раз запрашивать у пользователя разрешение на доступ к ресурсам телефона?
 
Ответить с цитированием

  #7  
Старый 04.01.2009, 15:46
Аватар для faza02
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

угу, у всех смартов так.. везде будет запрашивать.
 
Ответить с цитированием

  #8  
Старый 04.01.2009, 18:49
Аватар для Hexillion
Hexillion
Познающий
Регистрация: 07.02.2008
Сообщений: 66
Провел на форуме:
987754

Репутация: 150
Отправить сообщение для Hexillion с помощью ICQ
По умолчанию

да есть уже и на 9ку вроде называется Pan1ca v.1.20...
 
Ответить с цитированием

  #9  
Старый 06.01.2009, 22:48
Аватар для faza02
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

PHalls - вредоноснсти не обнаружил. Висит постоянно в трее.
Скачать тут.

Pan1ca - для 9 симбиан. Меняет логотип, изменяет шрифт телефона, меню становится пустым и бесполезным.
Скачать тут.

mosquitos - игра, после установки без ведома пользователя отправляет смс на платный номер.
Скачать тут.

Cardtrap - после установки повреждает приложения нерабоющими копиями. Так же, устанавливает вирусы, такие как Skulls, CommWarrior и Cabir. Помимо этого записывает несколько вирусов для Windows, которые при подключении смартфона к компьютеру копируются туда.
Скачать тут.

MGDropper - при установке, заражает другим вирусом - Cabir, делает приложения Simworks Anti-Virus, F-secure Mobile Anti-Virus, Application installer, Cabirfix, Decabir, F-Cabir, Fexplorer, File manager, Smart file manager, System Explorer (SeleQ) нерабочими, т.к. они могут помочь в удалении MGDropper'a.
Скачать тут.

Mabtal - создает троян под Windows. При подключении, он перебрасывается на Windows.
Скачать тут.
 
Ответить с цитированием

  #10  
Старый 06.01.2009, 23:01
Аватар для Worm62
Worm62
Участник форума
Регистрация: 08.11.2007
Сообщений: 152
Провел на форуме:
2007662

Репутация: 86
Отправить сообщение для Worm62 с помощью ICQ
По умолчанию

Цитата:
Сообщение от faza02  
Pan1ca - для 9 симбиан. Меняет логотип, изменяет шрифт телефона, меню становится пустым и бесполезным.
Скачать тут.
на 9 симбу вирусов нет
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Мобильные Антивирусы: Обзор m0le[x] Схемы и программы 5 24.11.2006 17:31
Вирусы научились отключать виртуальные машины system_32 Мировые новости 3 24.11.2006 16:36
Вирусы - как правильно защищаться. Utochka Чужие Статьи 12 05.08.2006 04:07
Lexus и Вирусы. FHT Мировые новости 4 26.04.2006 16:09



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ