motofan logo
       
> 

Найден Первый Троян Для Мобильников С Java, Доигрались

blackbox
сообщение 1.3.2006, 0:44


Control Freak
******

Группа: Разработчики
Сообщений: 838
Регистрация: 23.9.2005
Пользователь №: 52 431
Модель телефона: iPhone
Прошивка: 2.2.1

Рейтинг: 627.5



Компания "Лаборатория Касперского" предупреждает о появлении первой вредоносной программы, способной заражать мобильные телефоны с поддержкой технологии Java.

Троян получил название Redbrowser.a и маскируется под приложение, позволяющее посещать WAP-сайты без необходимости настройки WAP-подключения. Для этого, по утверждениям авторов вредоносной программы, якобы используются некие сервисы бесплатной отправки и приема коротких сообщений (SMS). Однако на самом деле, попав на мобильник, Redbrowser.a начинает пересылать SMS через платные мобильные сервисы. Причём за каждое такое послание со счета владельца инфицированного аппарата снимается 5-6 долларов США.

Redbrowser.a изначально упакован в архив в формате JAR размером 54482 байта, содержащий несколько файлов. Заражение может происходить при загрузке программы из интернета, с компьютера или через беспроводную сеть Bluetooth. Как отмечает "Лаборатория Касперского", троян представляет угрозу для абонентов российских операторов сотовой связи "МТС", "Билайн" и "Мегафон". Впрочем, удалить вредоносную программу можно без особого труда при помощи стандартных утилит мобильника.
Владельцам мобильных телефонов рекомендуется не загружать неизвестные приложения с сомнительных сайтов.

Прочитать статью целиком

--

От себя добавлю, что Касперский известен своими сенсационными заявлениями, которые наверняка делаются в период, когда в "Лаборатории" падает уровень продаж. Вирусами в смартфонах уже никого не удивишь, теперь настал черед телефонов с Java. Не удивлюсь, если скоро Касперский выпустит антивирусный мидлет, а затем объявит о появлении вируса для тостеров и швейных машинок.

А если серьезно, то проблема придумана на пустом месте, и эта новость стоит в одном ряду с недавними сообщениями о применении плееров iPod для кражи конфиденциальной информации.
Не загружать из интернета что попало, не открывать подозрительные файлы -- когда наконец это все поймут?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Tails
сообщение 1.3.2006, 4:50


Мастер
****

Группа: Пользователи
Сообщений: 276
Регистрация: 14.7.2005
Из: depression
Пользователь №: 46 164
Модель телефона: iPhone
Прошивка: 3.1.3 unlocked

Рейтинг: 382



Цитата
не открывать подозрительные файлы

А какое приложение ты будешь считать "подозрительным"?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
grafmoto
сообщение 1.3.2006, 5:10


ЯваМотоКодер
********

Группа: Почётные мотофаны
Сообщений: 2 003
Регистрация: 15.10.2004
Из: Северодвинск
Пользователь №: 16 752
Модель телефона: iPhone 3Gs
Прошивка: iOS 6.1.3

Рейтинг: 703



ндя. а вот что сделал один пипл с моей smsalarm:
http://wap.siemens-club.ru/forum/wapforum/...a49069b597001ae
вот тут высказывания его жертв:
http://mux.kmx.ru/gbfree.wml


Цитата(Tails @ Среда, 1 Марта 2006, 8:50)
А какое приложение ты будешь считать "подозрительным"?
*


ВСЕ!!! где есть подключение к инету или отправка смс. в любую твою любимую игруху можно вставить код отправки смс на номер 1717 (к примеру) с заказом какого-нить хлама и с тебя сдерут денюшки :-)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
blackbox
сообщение 1.3.2006, 10:47


Control Freak
******

Группа: Разработчики
Сообщений: 838
Регистрация: 23.9.2005
Пользователь №: 52 431
Модель телефона: iPhone
Прошивка: 2.2.1

Рейтинг: 627.5



Именно поэтому для доступа к смс/справочнику/инету/фс без предупреждения требуется цифровая подпись.
И именно поэтому Моторола дает ключи только проверенным компаниям и только за деньги.
Так что это проблема самих пользователей, которые дают доступ приложениям неизвестного происхождения.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Tails
сообщение 1.3.2006, 11:27


Мастер
****

Группа: Пользователи
Сообщений: 276
Регистрация: 14.7.2005
Из: depression
Пользователь №: 46 164
Модель телефона: iPhone
Прошивка: 3.1.3 unlocked

Рейтинг: 382



Цитата
ВСЕ!!! где есть подключение к инету или отправка смс. в любую твою любимую игруху можно вставить код отправки смс на номер 1717 (к примеру) с заказом какого-нить хлама и с тебя сдерут денюшки :-)

Ок, а как ты узнаешь, есть ли в данном мидлете подобные функции или она только хочет опубликовать твой мировой рекорд? =)
Ты ж не будешь декомпилить (или что там) каждое приложение с функциями доступа к чему бы то ни было, чтобы узнать, что оно делает.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
SKINED
сообщение 1.3.2006, 15:49


Overclocker
****

Группа: Пользователи
Сообщений: 246
Регистрация: 21.5.2005
Из: Чёрная дыра
Пользователь №: 42 866
Модель телефона: C113/V500/V3/L7/V360
Прошивка: все хорошие

Рейтинг: 175



Цитата(grafmoto @ Среда, 1 Марта 2006, 8:10)
ндя. а вот что сделал один пипл с моей smsalarm:
http://wap.siemens-club.ru/forum/wapforum/...a49069b597001ae
вот тут высказывания его жертв:
http://mux.kmx.ru/gbfree.wml
ВСЕ!!! где есть подключение к инету или отправка смс. в любую твою любимую игруху можно вставить код отправки смс на номер 1717 (к примеру) с заказом какого-нить хлама и с тебя сдерут денюшки :-)
*


Тебя никто не бил за это?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Che Guevara
сообщение 1.3.2006, 16:58


Ветеран
*****

Группа: Пользователи
Сообщений: 354
Регистрация: 16.12.2005
Из: Cuba
Пользователь №: 62 300
Модель телефона: MPx200, Jinga Fresh
Прошивка: WM5, A6.0


Настроение:
Революция в нас :)



Рейтинг: 431.5



Ну... До вируса ей еще далеко. Да и вообще полноценный вирусняк маловероятен для телефона. А это - Ловушка для дебилов !

И еще: не напоминает ли вам Это: Изображение ( http://www.kaspersky.ru/news?id=180815822 ) Скриншот с MPX 200 ??? Может и дело то идет о смартфонном "вире"???
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Tails
сообщение 1.3.2006, 19:40


Мастер
****

Группа: Пользователи
Сообщений: 276
Регистрация: 14.7.2005
Из: depression
Пользователь №: 46 164
Модель телефона: iPhone
Прошивка: 3.1.3 unlocked

Рейтинг: 382



bigsmile; это уж точно мпикс! :)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
sopot
сообщение 2.3.2006, 22:53


Мастер
****

Группа: Пользователи
Сообщений: 215
Регистрация: 22.9.2004
Из: Питер
Пользователь №: 13 553
Модель телефона: a1200

Рейтинг: 5.2



Как прочитал эту новость где то, сразу grafmoto вспомнил :D :P
СМСаларм наоборот, тут еще такой ворос... те даже если кто то загрузит эту ерунду на мотор, то без замены пата она у нас не заработает?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Mirra de OZR
сообщение 3.3.2006, 1:33


Ветеран
*****

Группа: Пользователи
Сообщений: 637
Регистрация: 20.11.2004
Из: Перемрачение ума
Пользователь №: 22 242
Модель телефона: ---

Рейтинг: 262



Цитата
Ловушка для дебилов !

Во-во, оно самое ))) Хотя знаешь, дебилов то много ))))

Скрин стопудняк с выньсмарта, только нафиг там нужно ява приложение, если они там без эмулятора не работают, а если и работают, то так чтоб лучше они не работали )))

А на п2к без замены пата он работать не будет, но дебил заменить пат и не сможет ))) Спим спокойно )))

А вот всеми любимые нокии вновь в жопе ))) но там никто это и не скачает )))

Первый нах, в топку bigsmile;
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Che Guevara
сообщение 3.3.2006, 16:35


Ветеран
*****

Группа: Пользователи
Сообщений: 354
Регистрация: 16.12.2005
Из: Cuba
Пользователь №: 62 300
Модель телефона: MPx200, Jinga Fresh
Прошивка: WM5, A6.0


Настроение:
Революция в нас :)



Рейтинг: 431.5



Цитата(MyParanoiA @ Пятница, 3 Марта 2006, 4:33)
но дебил заменить пат и не сможет
*



Ну почему же ??? Они умеют делать много интересных вещей, например устанавливать яву П2К тулсом (Поэтому умеют менять Паты) и прошивать телефон флешбэкапом, при этом на каждом углу крича, что это "Официальный софт от Моторолы"
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
v.v.v.
сообщение 5.3.2006, 13:16


Ветеран
*****

Группа: Пользователи
Сообщений: 372
Регистрация: 27.4.2005
Пользователь №: 41 501
Модель телефона: mpx200
Прошивка: WM6.5_SP_23017_rus

Рейтинг: 24



Цитата(grafmoto @ Среда, 1 Марта 2006, 9:10)
ндя. а вот что сделал один пипл с моей smsalarm:

Проблема в том, что можно не опасаясь ничега установить вполне знакомый MailMan или файловый менеджер, естествннно, при установке сразу дать ему права и окажется, что это была только маскировка, чтоб содрать денежку

Вопрос от неспециалиста для grafmoto:
Пока что легко можно посмотреть настройки в Jad или манифесте, но в будущем эти все номера перейдут в классы, чтоб не светится. Вопрос - для отправки СМС используется специальный класс, с неизменяемым названием, или команда (или оператор - как там правильно) в любом классе? В первом случае ,вероятно,нет проблам проверить прогу програмно, при установке разрешения, во втором, наверно, посложнее...
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Mi_ha
сообщение 5.3.2006, 18:45


Новичок
*

Группа: Пользователи
Сообщений: 20
Регистрация: 10.4.2005
Пользователь №: 40 431
Модель телефона: E398

Рейтинг: 0



Хочу вас обрадовать "Касперский" для мобильников уже есть :D . Пока его не видел, но завтра мне должны принести.
В тему про разрешения для мидлетов: есть же прога для замены патов у всех приложений в теле.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
StrannikBest
сообщение 5.3.2006, 18:58


Интересующийся
**

Группа: Пользователи
Сообщений: 98
Регистрация: 21.12.2005
Из: Стерлитамак
Пользователь №: 62 926
Модель телефона: Moto v500| SE K750i
Прошивка: R373_G_0E.30.45R / R1BC002

Рейтинг: 18



Да не боитесь вы! Качайте новую версию МидМана, dwALX переделал паты, чтобы на смс не ставился доступ.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Che Guevara
сообщение 5.3.2006, 20:20


Ветеран
*****

Группа: Пользователи
Сообщений: 354
Регистрация: 16.12.2005
Из: Cuba
Пользователь №: 62 300
Модель телефона: MPx200, Jinga Fresh
Прошивка: WM5, A6.0


Настроение:
Революция в нас :)



Рейтинг: 431.5



Да, постарался Евгений...

Пока его "Доказательства" необьективны.

1. На скриншоте представлен смартфон или КПК
2. На скриншоте не показано ничего криминального - это может быть просто браузер со встроенными настройками.
3. Доступ к этому классу и ФС есть на Siemens и Motorola, может еще на чем, но вроде нет.
4. ОС телефона и платформа j2me несовершенны для полноценного вируса.

И самый главный вопрос - как он представляет работу антивируса на большинстве телефонов (См. п. 3) ???
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Tails
сообщение 5.3.2006, 20:41


Мастер
****

Группа: Пользователи
Сообщений: 276
Регистрация: 14.7.2005
Из: depression
Пользователь №: 46 164
Модель телефона: iPhone
Прошивка: 3.1.3 unlocked

Рейтинг: 382



Цитата
1. На скриншоте представлен смартфон или КПК

Не, точно не кпк. Смарт на выньмобиле.
Цитата
4. ОС телефона и платформа j2me несовершенны для полноценного вируса.

Чтобы наотправлять от тебя смсок, вполне совершенны :)
Цитата
Хочу вас обрадовать "Касперский" для мобильников уже есть

Mi_ha, для смартов, наверно. Какой смысл писать антивирь для жабы? Он будет крайне тормозной, имхо :).
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Black Judge
сообщение 5.3.2006, 21:10


Eric Cartman
****

Группа: Почётные мотофаны
Сообщений: 270
Регистрация: 4.7.2005
Из: Ростов-на-Дону
Пользователь №: 45 380
Модель телефона: Huawei Mate 20 Pro

Рейтинг: 870



Цитата(Tails @ Sunday, 5 March 2006, 23:41)
для смартов, наверно.
*


Точно. А ещё есть Symantec Antivirus и куча других.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
AstaRoth
сообщение 5.3.2006, 22:41


Бошетунмай
********

Группа: Почётные мотофаны
Сообщений: 3 115
Регистрация: 5.11.2005
Из: СЕВЕРОДВИНСК,29, РФ ☭
Пользователь №: 57 206
Модель телефона: E2=>Zn5=>Defy+=>Nubia
Прошивка: Ъбфбймус Edition
Победитель конкурса 2008


Настроение:
reBOOT



Рейтинг: 4098.5



Ужас ! Мы все умрем??? blink.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
grafmoto
сообщение 6.3.2006, 5:23


ЯваМотоКодер
********

Группа: Почётные мотофаны
Сообщений: 2 003
Регистрация: 15.10.2004
Из: Северодвинск
Пользователь №: 16 752
Модель телефона: iPhone 3Gs
Прошивка: iOS 6.1.3

Рейтинг: 703



Цитата(sopot @ Пятница, 3 Марта 2006, 2:53)
тут еще такой ворос... те даже если кто то загрузит эту ерунду на мотор, то без замены пата она у нас не заработает?
*


смс"ки могут отправляться и без замены pat'а, только на экран вылезет вопрос типа моно или низя.
Цитата(BORNDEAD @ Понедельник, 6 Марта 2006, 2:41)
Ужас ! Мы все умрем??? 
*


ну не все, а только те, кто всем незнакомым приложениям даст все разрешения :-) и максимум что ты сможешь потерять - это денюшки. если какой-нить нехороший приложений и грохнет у тебя файлы, то всегда можно будет влить новый флекс, ну и архив своих файлов (картинок, мелодий, видео) нужно иметь на компе. к счастью, пока, на 373 нет доступа с телефонной книге.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Che Guevara
сообщение 17.3.2006, 15:58


Ветеран
*****

Группа: Пользователи
Сообщений: 354
Регистрация: 16.12.2005
Из: Cuba
Пользователь №: 62 300
Модель телефона: MPx200, Jinga Fresh
Прошивка: WM5, A6.0


Настроение:
Революция в нас :)



Рейтинг: 431.5



Цитата(Mi_ha @ Воскресенье, 5 Марта 2006, 21:45)
Пока его не видел, но завтра мне должны принести.
*



Выложи, поприкалываемся :)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
0vZ
сообщение 21.3.2006, 19:40


Мото-юрист
*****

Группа: Почётные мотофаны
Сообщений: 371
Регистрация: 15.2.2004
Из: Ростов-на-Дону
Пользователь №: 1 173
Модель телефона: X100/C350/SP3i
Прошивка: G1/74R/WinMobile2005

Рейтинг: 278



Посмотрел описание этого "виря" на viruslist.com. Сразу видно, что вирус написан на мидлет-паскале (имена файлов характерны для мидлет-паскаля). Но самое ужасное, некоторые антивирусы теперь со страха ругаются на все мидлеты, написанные на МП. Точно известно, что Norton Antivirus ругается на любые мидлеты. Кто-то мне говорил, что ДрВэб ругается на мидлеты (созданные в МП), содержащие функции отправки смс (тут как раз и добавляется тот самый SM.class, который на вируслисте обозвали самим трояном, что в корне неверно - он содержит только вбитые функции обращения к СМС, а вот код обычно располагается в M.class)
Вот такие дела.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Osta
сообщение 14.2.2008, 8:39


Freestyler
********

Группа: Легенды MotoFan.Ru
Сообщений: 10 329
Регистрация: 20.7.2004
Пользователь №: 8 235
Модель телефона: Moto
Прошивка: *#9999#


Настроение:
Все невыспавшиеся в следующей жизни будут котами



Рейтинг: 4362



как не странно , почему то я получил в аську от иностранца
вопрос "можно ли явой заменить файл справочника" ...
думаю, заменится на содержащий платные номера .. что отвечать ?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
tulson
сообщение 14.2.2008, 9:14


Интересующийся
**

Группа: Пользователи
Сообщений: 37
Регистрация: 9.2.2008
Пользователь №: 162 961
Модель телефона: MPx220

Рейтинг: 0



Ыы.. А у меня есть этот WebBrowser biggrin.gif Даже две версии, тока одна отправлят СМС и снимают 3$ а другая снимает 5$ rofl.gif Я правда нирескнул давать доступ на отправку СМС smile.gif Выложить? Или за это забанят?
З.Ы. Скрин там хоть и с WindowsMobile SmartPhone 2003, но это реал. java программа. Просто те кто снимали скрин, наверное незнали как снять скрин с Nokia rofl.gif

__________________________
+Osta
не , выкладывать не нужно.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Найден Первый Троян Для Мобильников С Java, Доигрались · Обо всём · Forum
 

Ответ в темуСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 31.7.2025, 19:00

Форум живёт: