Мобильный телефон: 20 новых советов для эффективного использования | страница 62



Drever

Обнаружен в конце марта 2005 года, и снова угрозе подвержена платформа Symbian. При заражении начинает отсылать компании F-Secure сообщения следующего содержания: «FSecure must die!!! Please, don't make new antiviruses for my viruses and I stop make viruses for your antiviruses; My target is Simworks («FSecure должна умереть!!! Пожалуйста, не создавайте новые антивирусы против моих вирусов, и тогда я перестану писать вирусы против ваших антивирусов; Моя цель — это Simworks»). То есть фактически Drever опасен лишь потерей некоторой суммы денег, снятых со счета абонента за ненужные сообщения. Проникает на телефон под видом обновленной версии антивируса. При этом он устойчив ко многим распространенным системам защиты.

Fontal

Впервые был замечен в первых числах апреля 2005 года. Разработан вирус для смартфонов на платформе Symbian Series 60.

Этот червь, выдавая себя за лицензионную программу, устанавливает на телефон поврежденный файл Kill Saddam By QID500.sis. После этого незадачливого владельца смартфона начинают преследовать неприятности: вирус отключает работу диспетчера программ и не дает возможности удалить его. Также он устанавливает в систему поврежденный файл шрифта, в результате чего после перезагрузки устройство приходит в полностью нерабочее состояние. Самый действенный способ борьбы с Fontal — жесткое форматирование системы с потерей всех данных.

Gavno

Идентифицирован специалистами антивирусной компании SimWorks как троян для смартфонов под управлением Symbian. Программа имеет красноречивое название, что говорит о ее русском происхождении, и обладает вполне реальными вредоносными качествами. Она весит всего 2 Кб и является самым маленьким и разрушительным трояном для смартфонов. Методика распространения аналогична вирусу Cabir. Файл с расширением. sis маскируется под новую прошивку для операционной системы. При заражении отключаются все процессы, отвечающие за функциональность устройства в качестве телефона. После инициализации рассылается на все устройства в зоне действия Bluetooth, после чего те умолкают. Избавиться от Gavno можно, деинсталлировав его при помощи мобильного антивируса.

Locknut

Замечен в марте 2005 года компанией F-Secure. Является угрозой для смартфонов на платформе Symbian Series 60. Распространяется, маскируясь под патч для обновления системного компонента. После запуска вирус уничтожает системный компонент, вследствие чего становится невозможным запустить ни одно приложение. Далее программа начинает противоречить сама себе. Сначала она устанавливает на смартфон червя Cabir, после чего удаляет все программы, в том числе и недавно инсталлированный вирус. Однако противоречие туг только кажущееся. Дело в том, что если Locknut все же блокируется и уничтожается антивирусными приложениями, то Cabir остается на смарфтоне. Он помещается в «неправильную» папку, и большинство антивирусов просто не могут его обнаружить.