E foarte la moda ca oricine are un smartphone nou, Windows Mobile, Android sau iPhone sa il duca la un prieten, cunoscator in domeniu care sa i-l umple cu bunatati. Software, muzica, jocuri. E ca pe PC, cand iti instalezi milioane de programe, cu sau fara licenta, chiar daca nu le vei folosi niciodata.
Numai ca pe PC ai senzatia ca poti controla lucrurile. Pui un antivirus, de multe ori si asta pirat si daca nu da nicio alarma inseamna ca totul e bine. Nu e niciun pericol.
Ei bine, pe smartphone lucrurile sunt nitel mai complicate. In sensul ca desi exista solutii antimalware (chiar ma joc zilele astea cu Kaspersky Mobile Security), nimeni nu le instaleaza pentru ca se presupune ca nu e niciun pericol. Hai nu zau, ar spune un amic. Pe de alta parte, nici nu au performanta celor de pe PC, cel putin in analiza euristica.
In martie, a aparut un joc care se numeste 3D Antiterorist si ruleaza pe aparatele Windows Mobile. Denis Maslennikov din echipa Kaspersky cu care am avut ocazia sa stau de vorba mai pe larg anul trecut despre atacurile pe mobile, da mai multe detalii despre joc aici.
In cateva vorbe, pe langa engine-ul jocului gratuit exista si un fisier reg.exe. Un troian care suna cand are el chef spre cateva destinatii internationale. Ca de exemplu:
Multi utilizatori infectati nu si-au dat seama din primul moment ce se intampla. Pe celebrul forum XDA de exemplu, utilizatorii se plang de apeluri internationale, la miezul noptii.
Cum suna unul din mesaje:
“Really wierd one this. Last night, I was woken by a repetitive voice telling me that “International dialling is not currently permitted from this device”. As this was at aprox’ 02.40 on Suday AM, it fair shook me out of a deep sleep! On checking the phone I found the following call history:
+88213213214 @ 02:44
+88213213214 @ 02:36
+1(767)503-3611 @ 02 36
+1(767)503-3611 @ 02:36
+1(767)503-3611 @ 02:36
+8823460777 @ 02:35
I have absolutely no idea who or what these numbers are for (Google suggests +882 may be something to do with satellite phones(!?) & +1767 appears to be a Dominican country code(!!??) but it was very unnerving to see my phone has been trying to ring these without any input from me. I’ll be onto Virgin mobile later to see if they can help but thought I’d try the collective wisdom of you guys first. Virus / dialler maybe? Do these even exist for win mo phones? Any help wil be very much appreciated. Thank you”
E evident pentru oricine care se pricepe cat de cat ca ceva se intampla. O scanare la vremea respectiva cu Kaspersky Mobile nu a dat nicio alarma (ups, Kaspersky Mobile a dat gres?)
“Just doing that now, thanks for the advice, I’ll post any results once the scans done.
Update – total scanned files – 8327,
Viruses, quarantined, disinfected, deleted 0
skipped 13
Curioser & curioser…” zice smudgelab
Probabil ca eu as fi facut rapid un hardreset la aparat si m-as fi ferit sa lansez in executie alte programe in afara celor ce vin instalate implicit pe smartphone.
Cum arata liniile de cod din malware-ul asociat lui “3D Antierorist” via @mikkohypponen
Malware-ul recunoscut acum de Kaspersky Mobile e catalogat ca si Trojan.WinCE.Terdial.a, si a fost creat de niste rusi. La fiecare 50 de secunde incearca sa sune de obicei in miezul noptii, la o lista de numere internationale, unde evident costurile de roaming sunt foarte mari. Si asta se intampla la fiecare 50 de secunde.
Si cum ne afecteaza asta? Faceti un calcul cat costa un minut de roaming pentru un apel in Somalia sau Republica Dominicana. Adica 0,7 EUR sau 2,1 EUR inmultit cu cate apeluri o sa faca. Pe noapte.
La sfarsitul perioadei de facturare lucrurile nu o sa fie deloc roze.
Pun asta langa demo-ul de atac asupra iPhone-ului inregistrat prin Ikee anul trecut. Deja doua platforme sunt vizate. Mai mult ca sigur ca o sa urmeze Android si Symbian. Si e doar inceputul.
Articole similare:









@Ionut Balan “Mai mult ca sigur ca o sa urmeze Android si Symbian”.
Cabir nu era cumva un malware ce viza Symbian? Parca si Commwarrior. Si, daca imi amintesc bine, pana si pentru versiunea 9 exista ceva malware
@zidanne
ba da. dar eu vorbesc de malware nou.
@Ionut Balan
Toate’s vechi si noua toate
Telul e acelasi. Doar felul cum este atins difera.
Ca si in cazul Apple si Linux, smartphone-ul va deveni tinta atunci cand numarul celor ce folosesc acea platforma va fi foarte mare. Ultima data cand am vazut un grafic cu cota de piata a telefoanelor inteligente, Nokia inca era pe primul loc. Dar nu specifica ce platforme erau luate in considerare (nu poti compara un 6600 cu HD2 sau 3GS). Daca ar fi sa iau in considerare un sondaj facut de mine, ochiometric, pe strada, in metrou si… pe unde se mai poate (club, terasa, amfiteatre), ar iesi ca Nokia nu sta atat de bine. Cel putin la capitolul smartphone. Astfel o mare parte din persoane folosesc iPhone (in special tinerii), majoritatea cu telefoane modate (cea mai probabila explicatie a existentei logoului Cosmote pe display), apoi exista baietii pe care a cazut sifonierul, cu telefoane de fitze, gen E66, vechiul Communicator sau alte symbiane, 90% din ei neavand, de fapt, nevoie decat de un 1100, telefoanele alea fiind folosite pentru poze si apel audio; mail – nu se stie de existenta acestei functii, aplicatii suplimentare – nu prevede. Si mai exista clasa muncitoare – BlackBerry/HTC/Qtek cu adevarat muncite, software la zi si antivirusi.
Am observat, de asemenea, ca numarul symbianelor e in scadere, cel putin in cercurile in care ma invart eu. Nu e saptamana sa nu-si schimbe cineva telefonul. Toata lumea vrea Apple sau ceva care aduce a Apple. Si, neaparat, toutch. Cine are de castigat de aici.. Samsung – are vreo 3-4 modele sub 800 de lei. Nokia nu. Poate e si asta o explicatie a lipsei de malware nou. Sau… sa fie softul lor atat de bun?
@zidanne
In continuare Nokia are primul loc in ceea ce priveste vanzarile/folosirea. acum, din cei ce au telefoane inteligente Nokia, foarte putini se si conecteaza la net si le folosesc functiile smart.
Si eu am vazut trendul asta de renuntare la Nokia in Romania. Mi se pare firesc: preturi de multe ori prea mari pentru niste aparate din care a ramas doar brand-ul. Plus masina de marketing care a mers excelent ani de zile. De vreo doi incoace, observ ca Nokia incepe sa paleasca in campanii cu toate ca lanseaza modele noi.Problema lor e ca in afara fanilor inraiti, nu prea mai sunt oameni dispusi sa investeasca intr-o platforma veche si greoaie.
Si de asta lumea trece catre iPhone, Adnroid. Primii ca e fitza si are o structura “idioten friendly” care il face sa fie inteles si menvrat usor de oricine.
@I.B. Ms ca esti de acord cu mine