صفحه اصلي| هشدار هاي مهم سوالات متداول | آمار و گزارشات | منابع و مراجع | پیوندهای مفید | معرفي | تماس با ما   Language:

کشف بدافزار جدید موبایل به نام SYMBOS_FLOCK.I توسط ترندمیکرو
(1389/06/04)

 
 
محققان ترندمیکرو قطعه جدیدی از نرم افزارهای مخرب طراحی شده برای سیستم عامل Symbian تحت عنوان SYMBOS_FLOCK.I را کشف کردند. این بدافزار کاربران دستگاه های قدیمی تر را مورد هدف قرار داده است.
 

  

 

به طور کلی عملکرد این بدافزار بسیار ساده است. در وحله ی اول باعث می شود که کاربر یک برنامه کاربردی تحت عنوان ZvirOK 5.2! را نصب کند. نویسندگان بدافزار با قرار دادن شماره نسخه در انتهای نام این برنامه سعی داشته اند تا این برنامه را به عنوان یک برنامه مشروع جلوه دهند.
موضوع جالب دیگر اینکه کلمه ZvirOK تقریباً از کشور روسیه برگرفته شده است و این نشان می دهد که این بدافزار از کشور روسیه نشأت گرفته است. با این حال این برنامه به زبان چینی طراحی شده است که باعث سردرگمی در یافتن کشوری می شود که این بدافزار از آن نشأت گرفته است.
پس از نصب، بدافزار کد اسکریپتی phython بسیار ساده را اجرا می کند که از برخی از کتابخانه های نوکیا به منظور ارسال SMS حاوی پیام”mumym xxx joker90” به شماره 7205 استفاده می کند. 7205 شماره ای است که به عنوان کد کوتاه SMS، شماره تلفن خاص برای SMS و یا پیام های MMS که برای مسابقات و بازاریابی استفاده می شود، در نظر گرفته شده است.
تعداد ارقام کد کوتاه SMS در کشورهای مختلف متفاوت است. برای مثال در ایالات متحده این کد 5 یا 6 رقم می باشد. متأسفانه هم چین و هم روسیه از کد 4 رقمی استفاده می کنند. بنابراین هیچ سرنخی در مورد منشأ اصلی این بدافزار وجود ندارد.
 

 

منبع خبر : http://blog.trendmicro.com/symbos_flock-i-where-does-it-come-from/

ارسال کننده : adminshiraz sh - مرکز آپای دانشگاه شیراز

کلمات کليدي: بدافزار,موبایل,ترندمیکرو


مطالب مرتبط
گسترش بدافزار جدیداز طریق مسنجرها
آلوده شدن بیش از یک میلیون صفحه‌ی اینترنتی در اثر حملات SQL Injection
5 خانواده بدافزار برتر Android
محققان می گویند 66 درصد از درایو های USB از دست رفته حاوی نرم افزارهای مخرب می باشند.
نویسندگان بدافزار حمله بدافزاری "پرداخت الکترونیکی" راه اندازی کردند.
بمباران آندرويد توسط بدافزارها
بدافزارها از ويندوز Autorun plummets سوء استفاده مي كنند

 

نظرات کاربران
نام :
پست الکترونيک:  
پيام:

     ( حداکثر تعداد کاراکتر ها:2000)                       

CopyRight © 2006 Iran Telecommunication Research Center-IRCert(APA) . All rights reserved تمام حقوق اين سايت محفوظ مي باشد