واضح آرشیو وب فارسی:سایت ریسک: شركتهای امنيتی گونه جديدی از Worm تلفنهای همراه را كشف كردهاند PhonieX 23 مرداد 1385, 12:28لندن- نويسندگان افزارهای مخرب تلفنهای همراه همچنان مشغول ساختن نرمافزارهای مخرب خود میباشند. يكی از فروشندگان نرمافزارهای امنيتی گونه جديدی از يك Worm موبايل را كشف كرده كه از بعضی ترفندهای جديد هشدار دهنده استفاده میكند. Commwarrior.Q نيز مانند خويشاوندان اوليه خود با استفاده از يك اتصال بیسيم بلوتوث برد كوتاه به تلفن ديگر سرايت میكند. به گفته شركت سازنده نرمافزارهای ضدويروس به نام F-Secure كه در هلسينكی قرار دارد اين Worm از طريق Multimedia Messaging Service) MMS) يا يك كارت حافظه آلوده كه در يك دستگاه قرار میگيرد نيز پخش میشود. Antti Vihavainen قائم مقام امنيت موبايل شركت F-Secure میگويد، Commwarrior.Q در حال حاضر به طور گسترده انتشار نيافته اما ويژگیهای جديدی دارد كه آن را آماده حمله میسازد. در ضمن اين گونه يكی از پيچيدهترين انواع افزارهای مخرب است كه تا به حال ايجاد شده است. Commwarrior.Q به طور مستمر از نيمه شب تا 7 صبح پيغامهای MMS را به آدرس های موجود در دفترچه آدرس تلفنی آلوده ارسال میكند. Worm جديد به طور هوشمند يك پيغام متنی از فايل "sent" تلفن اسمبل میكند و آن را به صورت قانونی ظاهر میسازد. بعد از ساعت 7 اين عمل را متوقف میسازد زيرا كاربر متوجه آن خواهد شد. سپس شروع به اسكن تلفنهای ديگر میكند تا از طريق بلوتوث آنها را آلوده سازد. F-Secure اعلام نموده كه Commwarrior.Q هر فايل نصب برنامه Symbian OS با عنوان فايلهای SIS را آلوده خواهد كرد. برخلاف پيشينيان خود، فايلهای SIS كه اين Worm آلوده میكند نامهای تصادفی میگيرند و شناسايی آنها سختتر میشود. اما نسخههای قبلی اين Worm از همان نام فايل استفاده میكرد. به گفته Vihavainen از سايز 32100 تا 32200 بايت برخوردارند بنابراين تشخيص آنها از پيغامهای MMS سخت است البته اگر اپراتورهای موبايل بخواهند آنها را از شبكههايشان فيلتر كنند. اما Commwarrior.Q نمیتواند يك تلفن را به طور اتوماتيك آلوده سازد. در صورت دريافت يك فايل SIS آلوده به كاربر اعلان خواهد شد و مجبور به پذيرش فايل خواهد شد. در ضمن كاربران اعلان امنيتی ديگری نيز دريافت میكنند. اما پس از اين مرحله Commwarrior.Q اجرا خواهد شد. Vihavainen اظهار میدارد كه F-Secure اپراتورهای موبايل را از وجود Worm آگاه ساخته. اپراتورها میتوانند تمامی انتقالات فايلهای SIS بين تلفنها را فيلتر كنند اما اين كار كارآيی را كاهش خواهد داد. Commwarrior.Q بر تلفنهای سری Symbian 60 كه از نسخه 8.1 سيستم عامل Symbian يا نسخههای پيش از آن استفاده میكنند، تاثير میگذارد. كاربران بعد از آلوده شدن تلفن خود از اين موضوع خبردار میشوند زيرا Commwarrior.Q مرتبا يك صفحه HTML نشان میدهد كه قسمتی از متن آن به اين قرار است. "لطفا نترسيد، آيا داشتن ويروس در تلفن همراهتان جالب نيست". Commwarrior اولين بار در سال 2005 مشاهده شد و تاكنون چندين گونه از اين ويروس كشف شده است. يك نسخه با عنوان Commwarrior.B مستمرا MMse میفرستد، باتری را خالی میكند و پس از شارژ باتری تلفن بوت نمیشود. Commwarrior.Q به ديتا روی تلفن آسيب نمیرساند. اما به علت ارسال پيغام در طی شب توسط Worm هزينه صورتحساب تلفن را افزايش میدهد. توصيههای F-Secure در آدرس موجود است. افزارهای مخرب تلفنهای همراه فعلا چندان گسترش نيافتهاند اما محققان اعتقاد دارند گستردگی اين افزارها با استفاده بيشتر از دستگاههای موبايل پيچيده افزايش میيابد. منبع:
این صفحه را در گوگل محبوب کنید
[ارسال شده از: سایت ریسک]
[مشاهده در: www.ri3k.eu]
[تعداد بازديد از اين مطلب: 194]