Пользователи мобильной операционной системы Symbian становятся жертвами
злонамеренных кодов не слишком часто, однако когда вирусные эпидемии
все-таки случаются, то они становятся настоящей головной болью для
владельцев сотовых телефонов и смартфонов. Судя по всему, очередная
такая "головная боль" вскоре свалится на голову владельцев мобильных
устройств.
Как сообщает CyberSecurity со ссылкой на компанию Forinet, скорость
распространения symbian-червя SymbOS/Yxes.A уже вызывает серьезные
опасения. Червь в фоновом режиме рассылает SMS-сообщения, а владельцев
телефонов заваливает ссылками на разнообразные порно-сайты. Кроме того,
по пока неподтвержденной информации SymbOS/Yxes.A также пытается
вычислить серийный номер мобильного аппарата и телефонный номер
владельца, после чего пересылает полученные данные своим создателям.
В Forinet говорят, что точные данные по всем особенностям червя будут
получены в ближайшие пару дней, когда специалисты компании завершат
анализ кода.
Дерек Манки, антивирусный аналитик Forinet, говорит в перспективе
велика вероятность появления разновидностей SymbOS/Yxes.A, которые
будут работать более активно общаясь с командными центрами
злоумышленников. На сегодня можно точно утверждать, что существующий
вариант SymbOS/Yxes.A в основном направлен на SymbianOS S60 Third
Edition, которая используется преимущественно в аппаратах Nokia.
Интересно также отметить и еще одну особенность червя: дело в том, что
изначально SymbianOS S60 Third Edition позволяет устанавливать только
приложения, имеющие официальный сертификат от Symbian Developers
Network. Данный сертификат предоставляет доступ к системным
API-интерфейсам, сам же механизм создания сертификатов закрыт, однако
создателям SymbOS/Yxes.A не составило труда сделать поддельный
сертификат.
Дерек Манки говорит, что сейчас его компания связалась с Symbian
Developers Network с целью выяснения природы происхождения вирусного
сертификата.
|