Мобильный вирус
Марина ЕЛИНА, sudba@ng.kz, при использовании материалов
www.viruslist.com,
www.securitylab.ru,
www.amobile.ru
Специалисты
нескольких антивирусных компаний обнаружили нового трояна, cпособного поражать
мобильные телефоны и смартфоны. Вредоносная программа имеет красноречивое название
Gavno.a и обладает вполне реальными вредоносными качествами: отключает процессы
в операционной системе телефона, отвечающие за его функциональность. Проще
говоря, позвонить с пораженного вирусом аппарата вы уже не сможете.
Методика
распространения вируса аналогична вирусу Cabir. Вы получаете или скачиваете, к
примеру, из сети файл, который маскируется под новую прошивку для операционной
системы. После инициализации он рассылается по всем устройствам в зоне действия
Bluetooth, после чего блокирует определенные функции аппарата.
Кроме того, имеется версия программы, получившая название Gavno.b. Файл с этим вирусом имеет название patch_v2.sis и содержит также трояны Cabir и Camtimer. Эта напасть поражает только телефоны под управлением Symbian 7.0 на базе интерфейса Series 60, то есть принять меры предосторожности следует прежде всего владельцам Nokia 6600 и 7610.
Cпециалист по IT-технологиям, костанаец Александр МЕДВЕДЕВ считает, что вирус может поразить абсолютно любой телефон, хотя смартфоны раннего поколения подвержены его действию больше.
- Вопрос информационной безопасности, в том числе и мобильной безопасности, до сих пор остаётся открытым, - считает Медведев, - несмотря на то, что многие антивирусные компании уже разработали ряд программ, защищающих телефоны от действия «мобильных» вирусов. Самая популярная из них сейчас - это программа, подготовленная лабораторией Касперского. Приобрести её можно только в сети, посредством web-money. Примерная стоимость программки - $20-50. Есть ещё Kaspersky Mobile для смартфонов, Symantec Mobile Security 4.0 for Symbian, Trend Micro Mobile Security 2.0, F-Secure Mobile Anti-Virus и McAfee VirusScan Mobile.
Самыми распространенными возможностями «подцепить» вирус Александр Медведев называет mms, bluetooth и irda (инфракрасный порт).
- Поэтому, - предостерегает Медведев, - ни в коем случае не включайте Bluetooth в общественных местах, не открывайте сообщения от неизвестных адресатов, проводите профилактическую проверку телефона или смартфона регулярно. Ну, а если вирус пойман, воспользуйтесь программой для его удаления.
Чтобы выгнать вредоносного червя из телефона, необходимо любым способом загрузить установочный файл decabir.sis на мобильный аппарат и запустить его. Затем выбрать иконку Decabir в главном меню телефона. Если червь на аппарате не обнаружен, утилита выдаст сообщение Device is clean. В противном случае появится сообщение Cabir has been removed. Please reboot, после которого необходимо перезапустить телефон (выключить и включить снова).
Материалы номера