Taloussanomat
Lue uutinen mobiilisivustolla
Onneksi vasta koekappale

Uusi virus tarttuu pc:stä mobiililaitteisiin

28.2.2006 18:42 Tutkijat ovat havainneet ensimmäisen viruksen, joka pystyy loikkaamaan tietokoneesta mobiililaitteeseen. Virus on vasta kehitysversio, eikä todennäköisesti ole uhka.

Mobile Antivirus Researchers Association MARA ilmoitti saaneensa kopion nimettömänä pysyneeltä lähettäjältä proof-of-concept-viruksesta. Tihulainen sai nimen Crossover.

Mukana tulleessa viestissä luki: "Tämä on proof-of-concept -koodi opetuksellista tarkoitusta varten. Tämä virus sulkee aukon tietokoneiden ja mobiililaitteiden välillä. Nyt on vain yksi maailma, avoinna kaikille".

Viruksella on kuitenkin hankalia ominaisuuksia. Tietokoneeseen tartuttuaan virus kopioi itseään rekisteriin boottauksen yhteydessä, viruskoodaajat kertovat. Koneen suorituskyky voi alentua, kun kopiot leviävät tiedostoissa.

Crossover odottaa myös Microsoftin pc- ja mobiilidataa synkronoivaa ActiveSync-yhteyttä ja tarttuu sitä kautta mobiililaitteeseen. Jos mobiililaite pyörii Windows CE-käyttöjärjestelmällä, kaikki tiedostot tuhoutuvat My Documents-kansiosta, koodin mukana tullut viesti kertoi IDG-uutispalvelun mukaan.

Virus on kirjoitettu C# -koodilla käyttäen Visual Studio .Net 2003:a. MARA kertoi lähettäneensä koodin turvayhtiöille tutkimuksia varten.

Windows Mobilessa kulkevat virukset ovat kuitenkin vielä harvinaisia. Ensimmäinen virus havaittiin kesäkuussa 2004.

Viruksen mukana tullut viesti:

virus name: crossover virus - proof of concept
virus type: multiplatform

Target Platforms: Windows desktop OS's, Windows ce, mobile with .NET CF 1.1

This is a proof of concept virus that shows how a virus can spread from a desktop computer to a pocket pc. With the growing use of handheld devices this type of virus may become very prevalent in the future. For viruses to be more effective they need to spread across a wider range of devices including wireless devices. AVers have to be able to provide adequate protection to deal with these types of viruses. The crossover virus is named so because it crosses over from wired PC's to wireless pocket PC's. It is the first virus of its kind. When executed the virus checks what the current OS is, if it is not windows ce or mobile the virus makes a copy of itself and puts a startup command to the copy in the registry local-machine-current-version-run, the virus then quietly waits for an activesync connection to be detected, it can wait infinitely and everytime the desktop is rebooted the virus recreates itself and again add new copies to the registry, theoretically you can have so many copies running on startup it could degrade or halt the PC's performance. When an active sync connection is detected the virus copies itself to the handheld device and remotely executes the virus to start running on the device.

If the current OS is windows ce or mobile the virus erases all files in the \\My Documents directory of the device. Then it copies itself to the \\Windows directory and creates a shortcut to the copy in \\Windows\\startup. When the device is reset the shortcuts execute their target files, here also you can theoretically have multiple copies of the virus running on startup.

The crossover virus was written in C# (C Sharp) using Visual Studio .NET 2003, the Communications Library of openNETCF.org was used and a great help. It should run on any handheld device running windows ce/mobile and .NET CF 1.1

This is proof of concept code for educational purposes only. This virus closes the gap between handhelds and desktops, now its one big world open to all.

Jutun kirjoitti: Marko Mannila

Marko Mannila

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Elcoteqin tappio keveni loppuvuonna

11.02.2009 Elektroniikan sopimusvalmistaja Elcoteqin tappio keveni viimeisellä vuosineljänneksellä vuotta aiempaan verrattuna.

.