31.07.2009 00:00
Новости.
Просмотров всего: 2260; сегодня: 2.

Подписанная вредоносная программа попала на телефон рядом с вами?

Распространено мнение о том, что такие мобильные устройства, как КПК и мобильные телефоны, в меньшей степени подвержены вирусам, в частности, потому что они работают на сравнительно закрытых платформах. На некоторых платформах, включая новые версии операционной системы Symbian, отчасти это достигается за счет обязательного подписания приложений: все приложения должны быть подписаны разработчиками, что (в теории) должно гарантировать их безопасность. (В настоящее время этот процесс проходит в рамках инициативы Symbian Signed, входящей в состав Symbian Foundation).

Предполагая, что разработчик, подписавший приложение, заслуживает доверия, система должна быть безотказной, не так ли?

Не всегда.

В последние несколько дней специалисты Trend Micro столкнулись с новой угрозой для устройств Symbian, которой присвоено кодовое название SYMBOS_YXES.B. По словам инженера исследовательской группы TrendLabs Марианны Маллен, данное вредоносное приложение устанавливается под видом разрешенного приложения ACSServer.exe, а затем, присваивая себе имя Sexy Space, крадет информацию о сети, телефоне и идентификационных данных абонента и пытается подключиться к сайту в Интернете для передачи этой информации. В дополнение к этому, данное приложение может отправлять спам в форме SMS всем лицам из списка контактов пользователя. (Содержимое сообщений со спамом загружается с сайта, к которому приложение подключается на предыдущем этапе.)

Таким образом, данное приложение представляет собой ботнет для мобильных телефонов. И хотя в одной уже этой новости нет ничего хорошего, в действительности проблема куда серьезнее. Как SYMBOS_YXES.B, так и более ранний вариант этого приложения — SYMBOS_YXES.A — представляют собой подписанные программы. Процесс подписания, осуществляемый самой ассоциацией Symbian Foundation, должен исключать возможность возникновения подобных ситуаций, однако данный пример показывает, что это не так. Вероятно, это всего лишь совпадение, однако оно не прибавляет доверия к системе в целом.

Как бы то ни было, данное вредоносное ПО уже блокируется инфраструктурой Smart Protection Network.


Ньюсмейкер: Trend Micro — 100 публикаций
Поделиться:

Интересно:

325 лет назад Петр I издал указ о праздновании Нового года 1 января
20.12.2024 13:05 Аналитика
325 лет назад Петр I издал указ о праздновании Нового года 1 января
До конца XV века Новый год на Руси праздновали 1 марта. Эта точка отсчета была связана с тем, что в марте земля пробуждалась от зимнего "сна", начинался новый посевной сезон. С 1495 года Московский государь Иван III приказал перенести празднование Нового года на 1 сентября. Причин для...
19.12.2024 19:56 Интервью, мнения
Праздник к нам приходит: как поддержать атмосферу Нового Года в офисе
Конец года — самое жаркое время за все 12 месяцев, особенно для компаний. Нужно успеть закрыть все задачи, сдать отчёты, подготовить планы, стратегии и бюджеты. И, конечно же, не забывать про праздник, ведь должно же хоть что-то придавать смысл жизни в декабре, помимо годового бонуса.  Не...
Прозвища бумажных денег — разнообразные и многоликие
19.12.2024 18:17 Аналитика
Прозвища бумажных денег — разнообразные и многоликие
Мы часто даем прозвища не только знакомым людям и домашним питомцам, но и вещам, будь то автомобили, компьютеры, телефоны… Вдохновляемся цветом или формой, называем их человеческими именами и даем понять, что они принадлежат только нам и имеют для нас...
Советская военная контрразведка
19.12.2024 17:51 Аналитика
Советская военная контрразведка
Советская военная контрразведка появилась в годы Гражданской войны и неоднократно меняла свою подчиненность, входя то в структуру военного ведомства, то в госбезопасность. 30 мая 1918 г. учрежден первый орган военной контрразведки Красной армии – Военный контроль Оперативного отдела Народного...
Защитить самое ценное: История страхования в России
18.12.2024 13:22 Аналитика
Защитить самое ценное: История страхования в России
С давних времен человек стремится перехитрить свою судьбу. Люди желают знать, что будет, чтобы вовремя подготовиться к возможным перипетиям и обезопасить свое будущее. Вот только карты и гадалки в этом вопросе бессильны, куда надежнее справиться с рисками помогают...