Föoldal

Partnereink:

Hirdetés:

Mobilokról lop adatokat az Exy féreg

Az Exy.E féreg kifejezetten a Symbian OS-re épülő mobilkészülékeket szemelte ki magának, amelyekről adatokat szivárogtat ki, illetve MMS üzeneteket küldözget.

Az Exy.E féreg a mobilokra egy angol vagy kínai nyelvű alkalmazás formájában kerül fel, és úgy jelenik meg, mintha azt egy Beijing GuoShengMingDao Technology nevű cég fejlesztette volna. Amikor a féreg elindul egy vele kompatibilis mobileszközön, akkor azon számos új fájlt hoz létre. Eközben arról is gondoskodik, hogy az Interneten keresztül lefrissítse a saját kódját.

Az Isidor Biztonsági Központ közleménye szerint az Exy.E két fontos feladattal rendelkezik. Egyrészt különféle technikai adatokat és azonosítókat gyűjt össze a készülékekről, másrészt véletlenszerűen generált telefonszámok felhasználásával - halálfejet ábrázoló képet tartalmazó - MMS-üzeneteket küldözget. A féreg a telefon típusára valamint az IMEI/IMSI azonosítókra vonatkozó adatokat egy előre meghatározott weboldalra tölti fel.

Amikor az Exy.E féreg elindul, akkor az alábbi műveleteket hajtja végre:

1. Létrehozza a következő állományokat:
C:\sys\bin\Installer_SV.exe
C:\sys\bin\LanPackage.exe
C:\private\101f875a\import\[20028B98].rsc
C:\private\101f875a\startup\[20028B98].dat
C:\private\20028B98\SisInfo.cfg
C:\private\20028B98\Source.ini

2. Átmeneti fájlokat hoz létre, amelyeket a fertőzés végrehajtását követően eltávolít:
C:\system\data\Local_Para.txt
C:\system\data\Remote_Para.txt
C:\system\data\SisInfo.cfg
C:\system\data\Source.ini

3. Interneten keresztül letölti a saját frissítését, és elmenti azt az alábbiak szerint:
C:\private\20028B98\kel.sisx

4. Amennyiben futnak a következő folyamatok, akkor leállítja azokat:
AppMngr
TaskSpy
Y-Tasks
ActiveFile
TaskMan

5. Összegyűjti az alábbi információkat:
- telefon típusa
- IMEI szám
- IMSI szám

6. Az összegyűjtött adatokat feltölti egy előre meghatározott weboldalra.

7. A böngészőben megjelenít egy közösségépítő webhelyet.

8. Kínai nyelvű MMS üzeneteket küldözget véletlenszerűen generált telefonszámok felhasználásával. Az üzenet egy halálfejet ábrázoló képet is tartalmaz.


A hír megjelenését a biztonságportál támogatta.

Kapcsolodó cikkek, tesztek:
Hírek
Vírus Hírek

RSS HIREK | Média ajánlat | Site térkép | Rólunk | Elérhetöség | Copyright | ©2006 Tesztpad.hu