Главная
Архив новостей
Безопасность в Unix
Безопасность в Windows
Сборник FAQ'ов
Телефония, фрикинг
Кредитные карты
Криптография
Истории о хакерах
Программы, утилиты
_el@sp.sz.ru

RB2 Network

Жучок залетел в ухо?



Роберт Лемос (Rob Lemos), ZDNet News

6 июня 2000 г.

Автор нового вируса, на этот раз, очевидно, обиженный на монополию телефонной связи в Испании, решил провести агитационную работу среди пользователей сотовых телефонов.

Во вторник антивирусные фирмы объявили о появлении первого пейджингового червя, который донимает пользователей системы сотовой связи, принадлежащей испанской телефонной компании Telefonica. Этот вирус, которого окрестили Timofonica worm (timo по-испански означает гнадувательствоё), действует по аналогии со знаменитым червем ILOVEYOU, хотя вряд ли получит широкое распространение. Однако последний случай наглядно доказывает, что опасности подвержены не только пользователи ПК. гTimofonica не заражает сами сотовые телефоны, но в будущем мы вполне можем увидеть и такие вирусыё, + предупреждает менеджер по техническому обучению антивирусной фирмы F-Secure Дэн Таката (Dan Takata).

ILOVEYOU по телефону
Вирус распространяется в файле Timofonica.txt.vbs, вложенном в электронное письмо на испанском языке, в котором критикуется монополизм компании Telefonica. Читателям этого письма предлагается открыть вложенный файл с гдоказательствамиё незаконной деятельности телефонной компании. При значениях параметров Windows по умолчанию расширение .vbs остается невидимым, так что многие пользователи уверены, что это просто текстовой файл.

В отличие от многих других вирусов и червей, атакующих компьютеры во всем мире, Timofonica имеет политическую окраску. Если в системе задействован Windows Scripting Host (а это так по умолчанию), то червь рассылает сообщение со своей копией по всем адресам из телефонной книги Microsoft Outlook. При следующем запуске компьютера содержащийся в нем файл cmos.com удаляет основные файлы параметров настройки системы. И, наконец, при помощи сервиса Telefonica Moviestar червь отправляет сообщение в шлюз e-mail-to-GSM, причем адрес составляется из достоверного кода региона Telefonica и произвольного шестизначного номера, к которым добавляется базовый адрес @correo.moviestar.net.

Конечно, многие из случайных номеров GSM не являются достоверными почтовыми адресами, однако угроза может оказаться серьезной, если пример автора Timofonica найдет последователей. гВирусы научились вырываться из компьютера и поражать другие устройства + новые версии будут еще хужеё, + говорит директор антивирусной лаборатории AVERT компании Network Associates Винсент Джалотто (Vincent Gullotto). С учетом растущей популярности технологии Wireless Access Protocol (WAP), которая позволяет сотовым телефонам обращаться к вебу, и соответствующего языка WHTML пользователи сотовых телефонов нового поколения вполне могут стать жертвами вирусов, похожих на Timofonica.

Обсуждение статьи

ZDNET Russia


<== Back to main page