Ответить Создать тему

Безопасность на Symbian-смартфонах

Andrew Redbull
post May 25 2007, 09:43 
Отправлено #1


Завсегдатай

Сообщений: 523



http://www.viruslist.com/ru/weblog?weblogid=207758630

Обнаружен первый Trojan-SMS для смартфонов


На этой неделе нами было обнаружено сразу три варианта новой троянской программы для мобильных телефонов. Trojan-SMS.SymbOS.Viver занимается тем, что отсылает платные SMS-сообщения на premium-номера. Таким образом, со счета пострадавшего владельца телефона снимается определенная сумма денег, которая перечисляется на счет злоумышленника.

Подобные троянцы не новы: первые «творения», способные функционировать практически на любом мобильном телефоне с поддержкой Java (см. RedBrowser, Wesber) мы обнаружили в прошлом году. Отличие Viver от них заключается в том, что Viver написан специально для телефонов на платформе Symbian и является первым Trojan-SMS для смартфонов.

Проведенный анализ позволил нам установить способ его распространения и схему получения денег мошенниками.

Троянцы размещались на популярнейшем российском сайте пользователей смартфонов — dimonvideo.ru, в разделе «Файлообмен». Файлы туда может добавить любой зарегистрированный пользователь данного сайта.

Как обычно, троянцы выдавались за полезные утилиты, например, фото редактор, набор видео кодеков и т.д. После установки в смартфон троянец отсылал SMS на номер 1055. Стоимость отправленной SMS составляла 177 рублей (почти 7 долларов США).

Номер 1055 очень интересен. Как выясняется, он уже не первый раз используется мобильными мошенниками. И позволяет им остаться безнаказанными.

Как это делается?

Известно, что сотовые операторы сдают короткие номера в аренду. Однако частному лицу арендовать такой номер стоит слишком дорого. Но существуют контент-провайдеры, например «Инфон», у которых есть такие короткие номера, и которые сдают их в субаренду путем добавления к ним определенного префикса.

Так, короткий номер 1055 принадлежит именно «Инфон», но если на номер 1055 будет отправлено сообщение, начинающееся на «S1», то система «Инфона» переведет часть стоимости такой SMS на счет субарендатора «S1».

Мобильный оператор забирает себе от 45% до 49% от стоимости SMS, около 10% получает «Инфон». Остальные деньги отправляются субарендатору — в данном случае, «мобильному» мошеннику.

Достоверно известно, что только в случае с одним из вариантов Viver, его успело менее чем за сутки скачать себе около 200 человек. После этого троянец был удален из доступа администрацией сайта. Простой расчет показывает, что при 200 пострадавших и стоимости SMS в 177 рублей, мошенник мог получить за один день «заработок» в 14 тысяч рублей (более 500 долларов США).

В этом месяце нами зарегистрировано три подобных инцидента. Сколько еще таких троянцев остаются незамеченными — остаётся только догадываться.
------------------------------------------------------
ЗЫ: сперто с viruslist.com (см. ссылку в начале поста)
Profile CardPM
  0/0  
Rodion Veselov
post May 25 2007, 12:40 
Отправлено #2


Angel Innocent Lover

Сообщений: 4 784



Видел этот набор кодеков. Для 6-7-8 симбианов. До 9 пока не добрались.
Как говорится, пока сам трояна не затащишь, никто его тебе не внедрит...

--------------------
Твой кролик написал: The same to you doubled!
Любителям комментов - читать
Profile CardPM
  0/0  
Ezhicka
post Jun 8 2007, 10:05 
Отправлено #3


Постоялец

Сообщений: 263



Интересно, как этот вирус обходит запросы?
Profile CardPM
  0/0  
Rulez
post Jun 8 2007, 16:41 
Отправлено #4


Завсегдатай

Сообщений: 526



На то он и вирус чтобы обходить всякого рода запросы=)

Сообщение отредактировал Rulez - Jun 8 2007, 16:44
Profile CardPM
  0/0  
Rodion Veselov
post Jun 9 2007, 07:56 
Отправлено #5


Angel Innocent Lover

Сообщений: 4 784



Rulez, ерунду спорол. Приведи пример на описание хотя бы одного такого вируса.

--------------------
Твой кролик написал: The same to you doubled!
Любителям комментов - читать
Profile CardPM
  0/0  
katrin uka
post Jul 21 2008, 22:37 
Отправлено #6


свободна как птичка

Сообщений: 405
Из: Чебоксары



да уж и троянец laugh.gif laugh.gif Быстро деньжата съест.
Profile CardPM
  0/0  

ОтветитьTopic Options
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей: