Вирусам и мошенничеству нет
Главная
Вход
Регистрация
Суббота, 18.05.2024, 09:56Приветствую Вас Гость | RSS

Новости СМИ2

PIN-коды
Игры, IP-телефония, Мобильная связь, Интернет провайдеры, Платежные системы, Кредитные карты, Cпутниковая связь , Телефонная связьWorld of Warcraft, Eve Online, Aion, Lineage II, Steam: ключи активации
Электронные книги
Наука и образование, Бизнес и экономика, Техническая литература, Компьютеры и интернет, Юридическая литература, Дом, быт, семья, досуг, Медицина, Художественная литература, Эзотерика
Цифровые товары
ICQ номера, Мобильные телефоны, Базы данных, Дизайн, Доступ к платным ресурсам, Фотографии, Шаблоны для сайтов, Видео и аудиокурсы, уроки, Системы активной рекламы, Баннерные показы
Программное обеспечение
Интернет, Игры, Мультимедиа и графика, Мобильная связь, Рабочий стол, Утилиты, Программирование, Образование, наука, техника, Софт для карманных ПК, Бухгалтерия, делопроизводство
Меню сайта

Категории новостей
Новости от Касперского [158]
Новости [290]
Новости железа [224]
Закон о защите персональных данных [1]

Гороскопы

Мини-чат
300

Наш опрос
Кто создает вирусы?
Всего ответов: 74

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Каталог@MAIL.RU - каталог ресурсов интернет
Главная » 2009 » Декабрь » 17 » Trojan-SMS.J2ME.Swapi.ay
18:35
Trojan-SMS.J2ME.Swapi.ay

Trojan-SMS.J2ME.Swapi.ay


Технические детали

Троянская программа, поражающая мобильные телефоны любых производителей, использующие Java (J2ME). Осуществляет попытки несанкционированной пользователем отсылки SMS-сообщений с зараженных мобильных устройств на платные премиум-номера.

Представляет собой приложение Java — архив в формате JAR. Файл может иметь имя vkontaktebonus.jar. Размер файла равен 19002 байтам.

Архив содержит в себе следующие файлы:

0.3fm
— вспомогательный файл (2709 байт);
text.bin
— вспомогательный файл (399 байт);
text2.bin
— вспомогательный файл (161 байт);
ico.png
— иконка приложения (531 байт);
warning.png
— файл изображения (308 байт);
a.class
- вспомогательный файл (1489 байт);
b.class
- вспомогательный файл (1996 байт);
c.class
- вредоносный файл, осуществляющий попытку отправки SMS-сообщений (1476 байт);
d.class
- вспомогательный файл (804 байт);
e.class
- вспомогательный файл (3832 байт);
f.class
- вспомогательный файл (7538 байт);
g.class
- вспомогательный файл (2993 байт);
h.class
- вспомогательный файл (5067 байт);
ocmidlet.class
- вспомогательный файл (2527 байт).

Деструктивная активность

Троянец распространяется под видом программы, якобы позволяющей получить бонус на счет мобильного телефона путем отправки запросов на сервер "ВКонтакте". Фактически, программа только отправляет с зараженного телефона SMS с определенным текстом на короткий номер 3649 (стоимость одного SMS — 10 долларов США или ~270 рублей).

Приложение устанавливается на телефон под именем OC. После запуска программы на экране телефона отображается следующий текст:

В том случае, если пользователь нажмет "ДА", то на экране появится следующий текст:

После чего приложение в цикле будет пытаться отправить SMS-сообщения на короткий номер 3649.


Рекомендации по удалению

  1. Если программа была установлена на обычном телефоне, то пользователи могут удалить ее стандартными средствами.
  2. Если программа была установлена на смартфоне, то, помимо стандартных средств удаления, пользователи могут воспользоваться Kaspersky Mobile Security с обновленными базами для удаления вредоносного файла.

Источник


Категория: Новости от Касперского | Просмотров: 914 | Добавил: Admin | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Поиск

Форма входа

Календарь
«  Декабрь 2009  »
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
28293031

Архив записей

Друзья сайта
  • Обявления. Покупка и продажа автомобилей.
  • Магазин PIN-кодов
  • Официальный блог
  • Сообщество uCoz
  • FAQ по системе
  • Инструкции для uCoz



  • Яндекс.Погода

    Copyright MyCorp © 2024