Új variánsok a mobilos vírusból

Vágólapra másolva!
Szakértők beszámolója szerint új, a korábbiaknál veszélyesebb, magukat hatékonyabban terjeszteni képes variánsok bukkantak fel a bizonyos mobiltelefonokat támadó Bluetooth-kapcsolaton terjedő Cabir vírusból.
Vágólapra másolva!

A vírusvédelmi szoftvereket fejlesztő finn F-Secure beszámolója szerint új variánsok jelentek meg a Cabir nevű, kifejezetten okostelefonokat támadó Cabir vírusból. Mint ismeretes, a nyár elején felfedezett, Cabir volt az első olyan károkozó, amely kifejezetten mobiltelefonok fertőzésére tervezett, s feltehetően demonstrációs célból írt készítője. A károkozó legfőbb ismérve, hogy vezeték nélküli Bluetooth kapcsolaton keresztül terjeszti magát Symbian operációs rendszert futtató mobiltelefonokon, aktiválódni azonban csak akkor tud, ha a készülék tulajdonosa lefuttatja a Cabirt tartalmazó programfájlt.

A Cabir napokban felfedezett H, I és J variánsai szakértők szerint az eredeti károkozó átdolgozott változatai, melyek hatékonyabban képesek fertőzni elődeiknél: míg az eredeti vírus a mobil bekapcsolását követően mindig egyetlen közelben lévő, Bluetooth-t támogató telefonra küldte el magát, az új variánsok folyamatosan próbálkoznak elküldeni a közelben lévő mobilokra a vírust hordozó, valesco.sis nevű állományt (így a fertőzött készülék akkumulátora a szokásosnál hamarabb lemerül). Ha ennek átküldése sikeresen végbemegy, a fájl a célkészülék üzenettárjában köt ki, azonban csak akkor aktiválódik, ha annak használója le is futtatja azt.

Az egyes variánsok közti hasonlóságból az F-Secure szakemberei arra következtetnek, hogy a károkozó forráskódját feltehetően publikálta az interneten készítője, így azt más vírusírók is felhasználhatják saját károkozóik elkészítéséhez. A Cabir új variánsai a Series 60 nevű kezelőfelületet használó Nokia okostelefonokon képesek terjedni s egyelőre nem terjednek "vadon", azaz egyelőre nem érkezett jelentés arról, hogy a víruslaboratóriumokon kívül átlagfelhasználók készülékeit is támadnák. Bár a Symbian operációs rendszert futtató okostelefonokra már elérhetők különböző vírusvédelmi szoftverek, a Cabir féreg ellen úgy is sikeresen lehet védekezni, ha a Bluetooth opciók között a felhasználók "Rejtett" üzemmódba kapcsolják a készüléket. Az F-Secure tájékoztatása szerint az elmúlt hetekben új variánsok bukkantak fel az interneten a letölthető mobilos segédprogramnak álcázott, Skull nevű trójai programból is. Ez utóbbi aktiválódása esetén halálfejes ikonokra cseréli le az okostelefon egyes rendszerfunkióira mutató ikonjait.