Taloussanomat
Lue uutinen mobiilisivustolla
Commwarrioriorin seuraaja on vapaana verkoissa

Beselo-mato vastaa mms-viesteihin

Commwarriorkin osasi houkutella käyttäjiä. Beselo vie sen pitemmälle.

28.1.2008 11:38 Bluetooth- ja mms-yhteyksiä käyttävä Beselo-mobiilimato on haittaohjelmaksi erityisen sosiaalinen. Se ei pelkästään houkuttele vastaanottajaa asentamaan itsensä vaan se myös vastaan kännykkään tuleviin multimediaviesteihin.

Beslo-haittaohjelmisto on onnistunut välttämään huomion naamioimalla haittatiedostot kuva- ja musiikkiliitteiksi. Niinpä sitä tavataan matkaviestinverkoissa vapaana, kertoo F-Secure.


Vain Nokian S60 kakkosversion puhelimissa toimiva mato on nimennyt asennustiedostonsa kuvaksi, videoksi tai musiikiksi. Beselo koukuttaa käyttäjiä beauty.jpg, love.rm ja sex.mp3 –liitetiedostonimillä. Puhelimen ohjelmisto kuitenkin tunnistaa asennustiedosto ja pyytää käyttäjältä asennuslupaa.

Mato asentaa itsensä järjestelmäprosessina, joten se ei näy käyttäjälle prosessiluettelossa.

Saastutettuaan puhelimen Beselo levittää itseään samalla tavalla kuin ensimmäinen mobiilimato Commwarrior lähettämällä bluetooth- ja mms-viestjä. BitDefenderin mukaan se myös vastaa käyttäjän saamiin mms-viesteihin.

Jutun kirjoitti: Timo Poropudas

Timo Poropudas

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (12)

Huono 0
Bluetooth- ja mms-yhteyksiä käyttävä Beselo-mobiilimato on haittaohjelmaksi erityisen sosiaalinen. Se ei pelkästään houkuttele vastaanottajaa asentamaan itsensä vaan se myös vastaan kännykkään tuleviin multimediaviesteihin.
Digitoday
Huono 0
Kuinkakohan Symbianin paljon hehkuttama Platform Security auttaa? Vastaus: ei mitenkään. Käyttäjä on edelleen heikoin lenkki. Softa ei ole digitaalisesti allekirjoitettu mutta käyttäjäpäs menee ja asentaa sen silti. Seurauksena troijalainen ja kasvava puhelinlasku. Samaa ideaa voidaan käyttää myös netissä eli rekisteröidään väärä domain ja tälle itse tehty sertifikaatti. Kun Pentti Peruskäyttäjä klikkailee ookoota ilmaisen pornon toivossa niin lopulta ollaankin sitten sisällä huijaussivustolla. Mikään tekninen toimenpide ei estä tarpeeksi tyhmää käyttäjää satuttamasta itseään. Ongelmaksi tämä tulee juuri niiden henkilöiden kohdalla (99% väestöstä) joka ei tiedä sertifikaateista tuon taivaallista.
Wellu
Huono 0
Älä mesoa, jos et asioista tiedä. Viittaamasi platform Security koskee 3RD ED puhelimia. Ei SECOND ED. Tämä on nimenomaan hyvä esimerkki s60 3rd. ed. alustan platform securitystä. Vastaavia haittaohjelmia ei voi luoda 3rd. ed. laitteisiin, koska 3rd. ed. platform security politiikkaan kuuluu, että JOKAINEN sovellus joka haluaa päästä käsiksi herkkiin API:hin kuten tämä softa käyttää ja haluaa softan myös olevan mahdollista leviävän useaan puhelimeen (IMEI), joutuu hankkimaan allekirjoituksen. Siksi juuri s60 3rd. ed. alustassa ei ole viruksia tai troijalaisia, koska allekirjoituksia ei niille tietystikään myönnetä. Muutama Spyware löytyy, mutta nekin ovat allekirjoitettuja, koska ovat tarkoitettu kaupalliseen käyttöön ja kertovat mitä tekevät.
Symbiootti
Huono 0
Ja vielä tarkennukseksi, jos joku ei vielä rivien välistä ymmärtänyt, niin allekirjoittamatonta sovellusta ei s60 3rd. ed. alustan laitteisiin ole mahdollista asentaa millään tavalla.
Symbiootti
Huono 0
On minulla allekirjoittamattomia softia S60 3rd puhelimessani (E70). Eli näemmä niitä on mahdollista asentaa. :)
.
Huono 0
^...tuota.. ei ole. Et vain tajua mistä on kysymys.
Jesse79
Huono 0
...olen asentanut ohjelmia ilman allekirjoitusta S60 3rd alustalle, mm. Puttyn. Yhtä asetusta piti vain muuttaa, että tämä onnistui.
Minäkin...
Huono 0
Allekirjoittamattomat ohjelmat kyselevät kokoajan "sallitaanko?" ja käyttäjät vastaa "kyllä". Se siitä turvasta.

Käsittääkseni allekirjoituksen tarkoitus on lähinnä taata, että ohjelma on yhteensopiva puhelimen käyttiksen kanssa (asentuu ja poistuu oikein) sekä että ohjelma tekijä on jollain tavalla tiedossa .

https://www.symbiansigned.com/app/page/overview/process
e50user
Huono 0
kerroppas sinä sitten mistä on kysymys, niin että minäkin ymmärrän
tietoturvapelle
Huono 0
Onkohan F-Secure taas itse löytänyt tämän "edistyneemmän" madon?
Hyppönen
Sivut: 1 2 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Ekahaun ilmaista wlan-kartoitusohjelmaa imuroidaan vauhdilla

27.05.2009 Ekahau kertoo wlan-kuuluvuuden kartoitusohjelmansa nousseen nopeasti ykköseksi alan ohjelmistojen joukossa. Ilmaista Heatmapperia on imuroitu ensimmäisen kahden kuukauden aikana 10 000 kertaa.

.