Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6730-й день

Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 Обнаружен первый вирус для мобильных телефонов с поддержкой Java

Лялька
Apr 19 2006, 14:11
  
Пост #1

Благодарности: 2746

Репутация:   252  
Активист
*

Группа: Пользователи
Сообщений: 460
С нами с: 18-March 06
Меценат


"Лаборатория Касперского", ведущий российский разработчик систем защиты от вирусов, троянских программ и спама, сообщает об обнаружении первой вредоносной программы для мобильных телефонов, способных исполнять Java-приложения (J2ME). Потенциально заражению этой троянской программой, получившей по классификации вирусных аналитиков компании название Trojan-SMS.J2ME.RedBrowser.a, подвержены не только смартфоны, но и все мобильные телефоны, поддерживающие платформу Java.


Redbrowser.a маскируется под программу, позволяющую посещать WAP-сайты без необходимости настройки WAP-подключения. По словам авторов программы, подобный функционал реализован путем отправки и приема бесплатных SMS-сообщений. На самом же деле троянец рассылает SMS на некоторые платные мобильные сервисы. За каждое подобное сообщение со счета пользователя снимается 5-6 долларов США. Redbrowser.a ориентирован на абонентов крупнейших российских мобильных операторов – МТС, «Билайн», «Мегафон».



Данная троянская программа представляет собой приложение Java - архив в формате JAR. Файл размером 54482 байт может иметь имя "redbrowser.jar". Троянец может быть загружен на телефон как из сети интернет (c WAP-сайта), так и другими способами - через Bluetooth-соединение или с персонального компьютера. Архив содержит в себе следующие файлы:
FS.class - вспомогательный файл (2719 байт);
FW.class - вспомогательный файл (2664 байт);
icon.png - файл изображения (3165 байт);
logo101.png - файл изображения(16829 байт);
logo128.png - файл изображения(27375 байт);
M.class - файл интерфейса (5339 байт).
SM.class - непосредственно само троянское приложение, осуществляющее отправку SMS (1945 байт).

К счастью, эта троянская программа легко деинсталлируется самим пользователем при помощи стандартных утилит телефона.

Хотя пока обнаружен только один образец RedBrowser, в сети наверняка существуют иные версии подобных вредоносных программ. По мнению специалистов "Лаборатории Касперского", появление RedBrowser является признаком того, что вирусописатели расширяют свой «мобильный охват» и выходят за пределы сферы дорогостоящих смартфонов.

"Лаборатория Касперского" призывает пользователей мобильных телефонов к предельной бдительности и не советует доверять предложениям о загрузке из сети интернет неизвестных приложений и программ.



По материалам Kaspersky Lab
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
 
Reply to this topicStart new topic
Ответов(1 - 4)
lomakin
Apr 19 2006, 14:43
  
Пост #2

Благодарности: 54099

Репутация:   1078  
Сарматъ
****

Группа: Пользователи
Сообщений: 2 558
С нами с: 17-March 06


Рульная новость, хочу поюзать вирус, +1 Balik, и самое главное кто его написал?!?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Сергунька
Apr 21 2006, 23:24
  
Пост #3



Репутация:   3  
Дух


Группа: Пользователи
Сообщений: 14
С нами с: 21-March 06


И я б поюзал, только где найти? Может кто подскажет? А то гугля не помог!
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Лялька
Apr 28 2006, 20:58
  
Пост #4

Благодарности: 2746

Репутация:   252  
Активист
*

Группа: Пользователи
Сообщений: 460
С нами с: 18-March 06
Меценат


Кому интересно как написан мобильный троян может посмотреть здесь
http://baicon.wab.ru/plus/sm.txt
http://baicon.wab.ru/plus/m.txt
он безопасный находиться в текстовом блокноте!!!
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
swapper
May 11 2006, 23:30
  
Пост #5


Незарегистрированный







Насправді, це не вірус у прямому розумінні цього слова, оскільки він не розмножується, не передається на інші телефони через БТ чи ІК... Можна сказати, що це троян, створений якоюсь із фірм, котра займається торгівлею контентом. Принаймні на такі роздуми наводить аналіз номерів на котрі відправляються смс (тільки от джава вимагає підтвердження користувачем відправки смс %)). До речі, в Україні вже є абоненти, котрі постраждали від таких вірусів і зверталися до служб підтримки операторів та сц...
Go to the top of the page
+Quote Post

Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 18th August 2024 - 4:18
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.