Wirusy w telefonie HTC Magic
Złośliwe oprogramowanie zapisane było na używanej przez smartfon karcie pamięci microSD 8GB. Po podłączeniu smartfona przez port USB do komputera z Windows klient botnetu uruchamiał się automatycznie.
Przypomnijmy, że Mariposa to jedna z największych sieci botów jakie do tej pory zidentyfikowano. Jej aktywność wykryto po raz pierwszy w maju ub. roku - od tego czasu przestępcom kontrolującym botnet udało się opanować ponad 13 mln komputerów w 190 państwach. Botnet służył do kradzieży danych, w tym numerów kart kredytowych oraz przeprowadzania ataków DDoS. Serwery sterujące botnetem zamknięto w grudniu 2009 r., a na początku marca br. w Hiszpanii zatrzymano trzy osoby podejrzane o stworzenie Mariposy.
Telefon z niespodzianką
Zainfekowany egzemplarz HTC Magic nabyła pracownica brytyjskiej filii Panda Security, zamawiając go w Hiszpanii. Sprawą zainteresowała się więc firma Vodafone, operator telekomunikacyjny, oferujący ten telefon klientom swoich usług w Wielkiej Brytanii i innych krajach.
Wszystko wskazuje na to, że jest to odosobniony przypadek zarażenia smartfona. Pytanie tylko, w jaki sposób szkodniki znalazły się w pamięci urządzenia.
HTC Magic jest dostępny na rynku od ponad roku, wątpliwe więc, by było zainfekowane "fabrycznie". Najbardziej prawdopodobna wersja wydarzeń to taka, że pechowy egzemplarz został kupiony wcześniej przez kogoś innego, zainfekowany po podłączeniu do komputera i zwrócony przez nabywcę.
Bustamante podejrzewa, że telefon wysłano do kolejnego klienta bez wyczyszczenia pamięci i przywrócenia ustawień fabrycznych. Te zabiegi wykasowałyby wszelkie pliki - w tym wirusy - z pamięci urządzenia.
Panda zamierza kupić kilka telefonów Magic i poddać je dalszemu badaniu.
HTC Magic to smartfon pracujący pod kontrolą systemu Android. Wyposażony jest w wyświetlacz dotykowy o przekątnej 3,2 cala i rozdzielczości 320 x 480 pikseli, cyfrowy aparat fotograficzny o sensorze 3,2 MP, obsługę tych samych technologii komunikacyjnych (Wi-Fi, WCDMA, HSPA) oraz moduł GPS.
Więcej informacji: Panda Research Blog
- ~Wesoły
- 2010-03-10 10:58:43
"Złośliwe oprogramowanie zapisane było na używanej przez smartfon karcie pamięci microSD 8GB." Także temat troszkę nie pasuje. Bo wirus nie był w telefonie a na karcie pamięci. Cała sprawa sprowadza się do prostej rzeczy. Jakiś chłopaczek z zawirusowanym Windowsem podpiął telefon do komputera lub samą kartę pamięci. Razem z tym co przerzucał przerzuciło się troszkę świństwa (jak to w Windowsach) a w sklepie nie pomyśleli żeby telefon wyczyścić po prawdopodobnym oddaniu. Ot sensacja.
- gość
- 2010-03-10 11:11:35
normalnie Sherlock Holmes - i po co zatrudniać tych wszystkich specjalistów, jeden chłopaczek z Polski rozwiąże więcej niż wszyscy specjaliści razem wzięci i to za darmo!
- ~gość
- 2010-03-10 11:51:01
Za darmo to możesz w Korei Połnocnej rozwiązywać bo tu byś psuł rynek i perspektywy pozostałym niszcząc sens rozwoju. Darmocha jest krótkowzroczną polityką (w odróżnieniu od np. strategii promocji) prowadzącą do upadku w rodzaju ideologii bolszewickiej.
- ~gość
- 2010-03-10 11:58:21
Wesoły: nie tyle Windows są winne co twórcy tych wirusików (frustraci od linuksów?). Można by skupić się na pracy pozytywnej i pomnażaniu dobra (choćby zaledwie biznesowego), jednak jest grupka odchylonych co niewiele potrafi zrobić dobrego więc robią zło a następnie próbują siebie ustawiać w roli sędziego i ośmieszać innych (nieosiągalnych dla nich w robieniu dobra i umożliwianiu tego innym) gdy tym czasem sami są zwykle już kryminalistami (a co najmniej nieetyczni).
- |x|
- 2010-03-10 14:56:24
Wesoły ma najprawdopodobniej rację. Rodzaj plików i sposób uruchamiania pasuje do Windowsa. @Tad-bolszewiku, jeżeli kto¶ chce co¶ rozbić za darmo to jego sprawa. Jeżeli ty i twoi pracodawcy nie potraficie zrobić (płac±c ciężkie pieni±dze) produktu lepszego niż banda pasjonatów z free to powinni¶cie znikn±ć z rynku. Jeste¶ jak alfons narzekaj±cy, że ludzie uprawiaj± seks za darmo a nie płac± mu. I to jest wina Widdowsa i MS, że stworzył taki dziurawny, błędny i grożny system a wciskaj± bajeczki jakoi to on nie jest wspaniały i bezpieczny.
- ~Zeke
- 2010-03-10 15:09:23
@Tad "Można by skupić się na pracy pozytywnej i pomnażaniu dobra..." Ostatni raz takie słowa słyszałem z przemówienia jakiegoś sekretarza PZPR. Przyznaj się, że byłeś aktywistą partyjnym :D
- ~Wesoły
- 2010-03-10 16:14:05
@Gość, kupuję chleb w sklepie. Jak pewnie większość z Was. Ale moja matka robi GENIALNY chleb którego w żadnym sklepie nie dostanę. Na święta jest to pozycja na stole obowiązkowa. Od czasu do czasu też go wykonuje. Teraz muszę chyba opierniczyć moją matkę bo sama robi chleb jak ją jej matka nauczyła który bije na głowę wszystkie chleby jakie kiedykolwiek kupiłem. Na pewno rynek przez to upadnie. Pamiętaj chłopie że Open Source nie oznacza DARMOWY. Open Source to OTWARTY. I takimi otwartymi rozwiązaniami handluje Red Hat, handluje Novell i wiele firm i na tym zarabiają. Firma która tworzy oprogramowanie dla londyńskiej giełdy też stosuje rozwiązania Open Source. Doskonały przykład gdzie Windows zawiódł i został zastąpiony lepszym rozwiązaniem. I jednocześnie tańszym. Taki jest biznes. Nikogo nie obchodzi czy jest tanio czy jest drogo. Ma być taniej, szybciej i lepiej. I to daje właśnie Open Source. A kto robi wirusy ? Obecnie wirusy człowieku nie puszczają głupich melodyjek. Mają wykradać dane i pieniądze.
- ~max
- 2010-03-10 16:39:33
duże piwo dla @|x| za genialne porównanie tadzia do alfonsa:)
- ~ramones59
- 2010-03-10 20:53:07
Znów linuksiarze piszą bzdury i interpretują po swojemu tak aby linuks nie ucierpiał. :) Po pierwsze ciemniaki, Android jak mówicie to linux od google i ten system zaczyna być bardziej znany i używany od waszego linux 100 odmian dla dzieci bez kasy więc zaczyna być atakowany i wychodzą nowe kwiatki. A karta sdhc 8GB nie ma zbytnio udziału jak ten wirus i trojan działa i aktywuje się w telefonie pod android i nie tylko w jednym modelu.
- ~gość
- 2010-03-10 23:41:49
Ramones, Ty po prostu trollujesz czy na prawdę jesteś taki ciemny ? Po pierwsze prostaku Linux to Linux. Po drugie żałosny człowieku odmian może być nawet 200 jeżeli każdy znajdzie coś dla siebie. Po trzecie sieroto nic na to nie poradzimy że kosztuje 0zł. Jak chcesz to sprzedam Ci Ubuntu albo OpenSUSE. A może debiana ?. Oczywiście zapłacisz tylko za moją fatygę i nośnik plus prowizja. Chcesz cenę 3 czy 4 cyfrową ? Po czwarte dziecko chodziło o zainfekowany plik na karcie pamięci który został tam umieszczony przez taką samą zawirusowaną sierotę z Windowsem jak Ty. I nijak nie ma się on do Androida. Sprawić może problem użytkownikowi Windows który taką kartę pamięci podłączy do komputera. Chcesz się jeszcze ośmieszyć udowadniając że nie potrafisz czytać czy już sobie pójdziesz i wrócisz do swojego nędznego życia Ramones ? Może Ty też powinieneś zainstalować AntyRamola.
- ~mateczek
- 2010-03-11 07:02:21
no ostatnio czyściłem Ludzią sprzęt z tego syfu:) telefony komórkowe mp3 fszystko zafajdane :) a wystarczy tylko podłączyć do komputera z windows. Przy podłaczeniu do innego komputera z windows infekcja się roznosi na następny:) Z tego co wiem w najnowszym windowsie załatali wreszcie tą dziurę bo to już była prawie tradycja oto kod:) if (podłączone_urządzenie_zewnętrzne=true) then if (znalaziono_wirusa=true) then uruchom_wirusa;
- ~mateczek
- 2010-03-11 07:02:34
no ostatnio czyściłem Ludzią sprzęt z tego syfu:) telefony komórkowe mp3 fszystko zafajdane :) a wystarczy tylko podłączyć do komputera z windows. Przy podłaczeniu do innego komputera z windows infekcja się roznosi na następny:) Z tego co wiem w najnowszym windowsie załatali wreszcie tą dziurę a szkoda bo to już była prawie tradycja oto kod:) if (podłączone_urządzenie_zewnętrzne=true) then if (znalaziono_wirusa=true) then uruchom_wirusa;
- ~mateczek
- 2010-03-11 07:05:56
@Tad "Można by skupić się na pracy pozytywnej i pomnażaniu dobra..." Ostatni raz takie słowa słyszałem z przemówienia jakiegoś sekretarza PZPR. Przyznaj się, że byłeś aktywistą partyjnym :D @zenke ja w radju maryja tam leci to kilka razy dziennie:)
- ~Luka
- 2010-03-11 19:20:27
Andrroid to taki sam syf i podatny na wirusy trojany jak Linuks. A różnica tylko polega na tym że Andoid ma więcej udziału w rynku tego systemu niż 0,46% linuksiarzy i ich badziewia za fee z ukrrywanymi tojanami w systemie i ff3 któa ównież miała dodatki z wirusami i tojanami
Pobierz bezpłatnego e-booka 




