PC World
czwartek 8 stycznia 2009

Aktualności: Oprogramowanie

Wersja do wydruku Powiadom znajomego Podyskutuj na forum Odsłuchaj materiał RSS Wykop to! Delicje rozmiar czcionki A A A

Nowy wariant mobilnego robaka

Józef Muszyński
7 sierpnia 2006 13:07

Firma F-Secure poinformowała o pojawieniu się nowego wariantu agresywnego robaka urządzeń mobilnych.

Podobnie jak jego wcześniejsze odmiany, Commwarrior.Q przedostaje się do urządzenia mobilnego wykorzystując krótkodystansowe połączenia Bluetooth. Rozprzestrzenia się także za pośrednictwem MMS lub zainfekowanej karty pamięci, podłączonej do urządzenia.

Commwarrior.Q nie rozprzestrzenia się na szerszą skalę, ale ma nowe cechy, które czynią go szczególnie agresywnym, i według specjalistów F-Secure jest prawdopodobnie najbardziej złożonym kodem złośliwym dla urządzeń mobilnych, jaki do tej pory stworzono.

Od północy do godziny 7 rano, robak wysyła w sposób ciągły wiadomości MMS do wszystkich odbiorców znajdujących się w książce adresowej zainfekowanego telefonu. Po godzinie 7 robak kończy tę akcję. Zaczyna wtedy skanowanie połączeń Bluetooth w celu zainfekowania innych telefonów będących w ich zasięgu.

Robak może infekować dowolne pliki instalacyjne aplikacji Symbian OS, tzw. pliki SIS. Pliki SIS zainfekowane przez Commwarrior.Q przybierają różne nazwy, co utrudnia ich identyfikację. Poprzednia wersja robaka używała tej samej nazwy pliku.

Pliki te mają też zmienny rozmiar: od 32 100 do 32 200 bajtów, co utrudnia operatorowi sieci odróżnienie ich od informacji MMS w wypadku, gdyby chciał je odfiltrowywać.

Robak nie może automatycznie zainfekować telefonu. W tym celu, po odbiorze zainfekowanego pliku SIS, użytkownik telefonu jest proszony, w różnej formie, o jego akceptację. Po akceptacji robak jest uruchamiany.

Commwarrior.Q atakuje telefony serii 60 z systemem Symbian wersji 8.1 lub starszej.

Commwarrior po raz pierwszy pojawił się w roku 2005. Wykryto kilka jego wersji. Jedna z tych wersji, Commwarrior.M, wysyłała w sposób ciągły MMSy wyczerpując baterię telefonu bez wiedzy użytkownika.

Commwarrior.Q nie niszczy danych w telefonie, ale obciąża rachunek użytkownika wysyłając w nocy wiadomości MMS.

Wystaw ocenę: 
 Średnia ocena: 
(Głosów: )

Komentarze

Redakcja PC World nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.

popdruid

  • ocena: brak oceny
  • IP: 83.21.56.184
  • 07-08-2006, 14:44

Znowu! No znowu jakiś psychol zrobił wirusa pod teksty z mojego newsrooma! Ile razy w tekście newsrooma występuje litera Q? Dwa razy! Jak granica rozmiaru zainfekowanych plików: od 32100 do 32200... 1 i 2... Ja to widzę... Czy zobaczą to też inni? Wróżby są... Gdzieś tam, tuż obok nas, jest inny świat... Świat ciot z polskich sekt religijnych... Złych, podstępnych, kłamliwych i psychopatycznych... Piszących wirusy pod teksty Bogu ducha winnych ludzi... Szukaj mojej strony w sieci - lepiej wiedzieć...

antydruid

  • ocena: brak oceny
  • IP: 83.23.177.68
  • 07-08-2006, 14:54

popdruid - jako twoj adwokat zalecam jak najszybsze leczenie psychiatryczne

seth

  • ocena: brak oceny
  • IP: 80.50.191.138
  • 07-08-2006, 15:09

Właśnie aby sie zabespieczyc przed takimi sytuacjami w wersji 9 Symbiana wprowadzono koniecznośc podpisywania pakietów sis. Z tym raczej wirus już sobie nie poradzi :)

popdruid

  • ocena: brak oceny
  • IP: 83.21.61.12
  • 07-08-2006, 15:43

Nikt normalny nie poleca polskiego oprogramownia w Polsce i ja to rozumiem... Ani komunikatorów w rodzaju tego od Interii... :-)) Więc chyba nie jest ze mną tak źle? W newsroomie jest wiele krytycznych tekstów na tematy związane z Polską i Polakami... I akurat tak się składa, że co jakiś czas zdarza się coś co wydaje sie mieć bezpośredni związek z moją stroną i newsroomem... :-)) Q i Q na mojej stronie, wielkość pliku od ...100 od ...200 Ja widzę związek... A jeśli nikt inny go nie widzi to używajcie sobie komunikatora Interii ile wlezie... Tylko nie podrywajcie atrakcyjnych dziewczyn i nie liczcie na tryb priv lub inny bezpieczny... W polskim oprogramowaniu nie ma bezpiecznych trybów...

Nokia wirus fan

  • ocena: brak oceny
  • IP: 84.16.234.153
  • 07-08-2006, 16:37

Zwykle jest tak, że jeśli pojawi się wirus na komórkę, to jest to wirus na Nokie. Jendak aby nie walić prawdą po oczach to nagłówki nie zawierają wyrazu Nokia w sąsiedztwie wyrazu wirus. Czy autor wzmianki jest fanem Nokia i boi się o spadek popularności Marki?

Man

  • ocena: brak oceny
  • IP: 83.30.217.130
  • 07-08-2006, 21:39

Popdruid idz sie leczyc.Nie wiem co bierzesz, ale lepiej zostaw to swinstwo.

popdruid

  • ocena: brak oceny
  • IP: 83.21.21.35
  • 07-08-2006, 22:32

Niczego nie biorę - nie mam guru który faszeruje mnie kłamstwami o bezpiecznym polskim oprogramowaniu i ludziach o nieposzlakowanej opinii którzy przede wszystkim maja na celu dobro klienta... Oni mają na celu hasła klienta, jego kontakty, adresy, terminarz spotkań (oby był umówiony z atrakcyjnym towarem), pomysły i plany do pracy... Zostały kontakty z agenturalnych czasów PRL-u to się ręce same składają w odpowiednie ruchy... Szczególnie jak człowiek myśli ile może kosztowac np.taki plan kampanii promocyjnej... :-))

popdruid

  • ocena: brak oceny
  • IP: 83.21.21.35
  • 08-08-2006, 00:04

P.S. Sekto - ja mam problemy z implementacją Blade Element Theory w programach komputerowych a nie z liczeniem do dwóch... Q i Q na mojej stronie w newsroomie... Q w wersji wirusa (jeśli ktoś zna system nazewnictwa wirusów w firmie F-Secure to nie jest to nic dziwnego - należało się tego spodziewać) i rozmiar infekowanych plików od 32100 do 32200 - 1 i 2... Czyli tyle ile jest Q na mojej stronie... Wszystko zmierza do zamknięcia mojej strony i powiązania jej z Bóg jeden wie czym... A to dlatego, że nie uważam, że Polska to kraj wzorcowy w Unii Europejskiej i skończona doskonałość... :-))

seth

  • ocena: brak oceny
  • IP: 80.50.191.138
  • 08-08-2006, 16:26

@Nokia wirus fan
jak byś nie wiedział to informuje cie że Symbiana nie używa tylko Nokia, w skład grupy pracującej i uzywającej Symbiana wchodzą np: Sony Ericsson, Motorola i jeszcze paru pomniejszych wiec sprawa nie dotyczy tylko Nokii

AUKCJE

TomTom XL Traffic nowy panel dotykowy FVAT

Kup Teraz: 179 zł
Ilość przedmiotów: 1
Liczba ofert: 0
Data zakończenia: 2009-01-18 19:24:42
Lokalizacja: Kraków





IDG
© copyright 1999-2008 IDG Poland SA
04-204 Warszawa ul. Jordanowska 12
tel. (+48 22) 321 78 00  fax (+48 22) 321 78 88