Сотрудники антивирусной
компании Forinet, серьезно обеспокоены скоростью распространения
symbian-червя SymbOS/Yxes.A. Червь в фоновом режиме рассылает
SMS-сообщения, а владельцев телефонов заваливает ссылками на
разнообразные порно-сайты. Кроме того, по пока неподтвержденной
информации SymbOS/Yxes.A также пытается вычислить серийный номер
мобильного аппарата и телефонный номер владельца, после чего пересылает
полученные данные своим создателям. Точные данные по всем особенностям червя будут получены в
ближайшие пару дней, когда специалисты компании Forinet завершат анализ
кода.
Дерек Манки, антивирусный аналитик Forinet, считает, что в
перспективе велика вероятность появления разновидностей SymbOS/Yxes.A,
которые будут работать более активно общаясь с командными центрами
злоумышленников. Сейчас можно точно утверждать, что существующий
вариант SymbOS/Yxes.A в основном направлен на SymbianOS S60 Third
Edition, которая используется преимущественно в аппаратах Nokia.
Червь имеет одну интересную особенность. Дело в том, что изначально
SymbianOS S60 Third Edition позволяет устанавливать только приложения,
имеющие официальный сертификат от Symbian Developers Network. Данный
сертификат предоставляет доступ к системным API-интерфейсам, сам же
механизм создания сертификатов закрыт, однако создателям SymbOS/Yxes.A
не составило труда сделать поддельный сертификат.
По словам Дерека Манки,компания Forinet уже связалась с Symbian
Developers Network для выяснения происхождения вирусного сертификата.
Источник: http://cybersecurity.ru/
|