Cum te afecteaza un virus pe smartphone? Jocul 3D Antiterorist

Cum te afecteaza un virus pe smartphone? Jocul 3D Antiterorist

E foarte la moda ca oricine are un smartphone nou, Windows Mobile, Android sau iPhone sa il duca la un prieten, cunoscator in domeniu care sa i-l umple cu bunatati. Software, muzica, jocuri. E ca pe PC, cand iti instalezi milioane de programe, cu sau fara licenta, chiar daca nu le vei folosi niciodata.

image image image

Numai ca pe PC ai senzatia ca poti controla lucrurile. Pui un antivirus, de multe ori si asta pirat si daca nu da nicio alarma inseamna ca totul e bine. Nu e niciun pericol.

Ei bine, pe smartphone lucrurile sunt nitel mai complicate. In sensul ca desi exista solutii antimalware (chiar ma joc zilele astea cu Kaspersky Mobile Security), nimeni nu le instaleaza pentru ca se presupune ca nu e niciun pericol. Hai nu zau, ar spune un amic. Pe de alta parte, nici nu au performanta celor de pe PC, cel putin in analiza euristica.

In martie, a aparut un joc care se numeste 3D Antiterorist si ruleaza pe aparatele Windows Mobile. Denis Maslennikov din echipa Kaspersky cu care am avut ocazia sa stau de vorba mai pe larg anul trecut despre atacurile pe mobile, da mai multe detalii despre joc aici.

In cateva vorbe, pe langa engine-ul jocului gratuit exista si un fisier reg.exe. Un troian care suna cand are el chef spre cateva destinatii internationale. Ca de exemplu:

  • +882******7 – International Networks
  • +1767******1 – Dominican Republic
  • +882*******4 – International Networks
  • +252*******1 – Somalia
  • +239******1 – Sao Tome and Principe
  • +881********3 – Global Mobile Satellite System
  • Multi utilizatori infectati nu si-au dat seama din primul moment ce se intampla. Pe celebrul forum XDA de exemplu, utilizatorii se plang de apeluri internationale, la miezul noptii.

    Cum suna unul din mesaje:

    “Really wierd one this. Last night, I was woken by a repetitive voice telling me that “International dialling is not currently permitted from this device”. As this was at aprox’ 02.40 on Suday AM, it fair shook me out of a deep sleep! On checking the phone I found the following call history:
    +88213213214 @ 02:44
    +88213213214 @ 02:36
    +1(767)503-3611 @ 02 36
    +1(767)503-3611 @ 02:36
    +1(767)503-3611 @ 02:36
    +8823460777 @ 02:35
    I have absolutely no idea who or what these numbers are for (Google suggests +882 may be something to do with satellite phones(!?) & +1767 appears to be a Dominican country code(!!??) but it was very unnerving to see my phone has been trying to ring these without any input from me. I’ll be onto Virgin mobile later to see if they can help but thought I’d try the collective wisdom of you guys first. Virus / dialler maybe? Do these even exist for win mo phones? Any help wil be very much appreciated. Thank you”

    E evident pentru oricine care se pricepe cat de cat ca ceva se intampla. O scanare la vremea respectiva cu Kaspersky Mobile nu a dat nicio alarma (ups, Kaspersky Mobile a dat gres?)

    “Just doing that now, thanks for the advice, I’ll post any results once the scans done.
    Update – total scanned files – 8327,
    Viruses, quarantined, disinfected, deleted 0
    skipped 13
    Curioser & curioser…” zice smudgelab

    Probabil ca eu as fi facut rapid un hardreset la aparat si m-as fi ferit sa lansez in executie alte programe in afara celor ce vin instalate implicit pe smartphone.

    Cum arata liniile de cod din malware-ul asociat lui “3D Antierorist” via @mikkohypponen

    image

    Malware-ul recunoscut acum de Kaspersky Mobile e catalogat ca si Trojan.WinCE.Terdial.a, si a fost creat de niste rusi. La fiecare 50 de secunde incearca sa sune de obicei in miezul noptii, la o lista de numere internationale, unde evident costurile de roaming sunt foarte mari. Si asta se intampla la fiecare 50 de secunde.

    Si cum ne afecteaza asta? Faceti un calcul cat costa un minut de roaming pentru un apel in Somalia sau Republica Dominicana. Adica 0,7 EUR sau 2,1 EUR inmultit cu cate apeluri o sa faca. Pe noapte.

    La sfarsitul perioadei de facturare lucrurile nu o sa fie deloc roze.

    Pun asta langa demo-ul de atac asupra iPhone-ului inregistrat prin Ikee anul trecut. Deja doua platforme sunt vizate. Mai mult ca sigur ca o sa urmeze Android si Symbian. Si e doar inceputul.


    Articole similare:

    1. Incercati: Antifurt pentru smartphone de la F-Secure
    2. Interfata grafica pentru smartphone-uri WM
    3. Smartphone: care e cel mai rapid pe internet
    4. La ce mai putem folosi un smartphone: super aplicatie de controlat PC-ul de pe WinMo sau Android
    5. 886% crestere pe piata smartphone-urilor cu Android

    About the Author