Будьте осторожны с ММS-ками!
Только что с незнакомого номера пришла СМС, что мне пришло фото в формате MMS, посмотреть по такому то адресу. Хорошо, что мой телефон не поддерживает приём ММS - модель простенькая. Будь он с этой функцией, конечно же не стала послание открывать, потому как, телефоны лечить не умею. Стопудово, вирусняк, думаю я, лезу с компа по этому адресу, так и есть! Сидит вирусок кросавчег, червь Comwar. Порылась по тырнэту, чтоб узнать о нём побольше.
Он распространяется при помощи этих самых ММS. В настоящий момент известно 7 модификаций данного червя, из которых четыре являются "авторскими". В варианте .g автор червя впервые применил возможность заражения файлов. Червь ищет на телефоне другие sis-файлы и дописывает себя в них. Таким образом он получает еще один способ распространения, помимо традиционных MMS и Bluetooth.
Можно заметить, что пока еще Comwar не стал "родителем" множества других семейств, и это напрямую связано с недоступностью его исходного кода. Его используют в качестве "носителя" для других троянских программ, точно так же, как и другой вирус для мобильников - Cabir.
Пожалуй, единственной из всех вредоносных программ, использующих Comwar в своих целях, на статус родоначальника самостоятельного семейства претендует только StealWar. Это червь, в котором объединены Cabir, Comwar и троянец Pbstealer. Подобный "комбайн" имеет повышенную опасность и способность к размножению.
Говоря о том, что еще привнес Comwar в мобильные вирусы, следует отметить, что именно в нем (вариант .c) впервые была применена технология, которую можно считать руткитом. Червь скрывает себя в списке процессов и не виден в стандартном списке запущенных приложений. Это возможно из-за того, что он устанавливает тип своего процесса как "системный". Конечно, при помощи других программ, позволяющих просматривать списки запущенных процессов, он может быть легко обнаружен. В настоящее время подобный способ маскировки используют и некоторые другие вредоносные программы.
В следующей статье ознакомлю поподробнее с "мобильными" вирусами.
Комментарии