Új-régi mobilvírus: Skulls.A

Geza Papp, 2005. január 26. 21:30
Lehet, hogy 2005-re úgy fogunk emlékezni, mint a mobil malware-ek évére.
Január 26-án "észlelték" és elemezték az F-Secure szakértői a Skulls.A (más néven: SymbOS/Skulls, Skulls trojan, extended theme trojan) trójai károkozót.

A Skulls új variánsa egy rosszindulatú SIS állomány trójai, ami megpróbálja oly módon helyettesíteni a rendszeralkalmazásokat, hogy azok helyére hibás, nem működő állomány kerül - ezzel tulajdonképpen a mobiltelefon "telefonfunkcióján túl" minden más alkalmazás leáll.

A Skulls SIS állományt nevezik még "Extended theme.SIS-nek is, mert "érvényesüléséhez" szüksége van a Nokia 7610 okos telefon theme managerére. Aktiválódása látszódik, mert a kijelzőre kiírja ekkor: "Tee -222" .

Ha Skullst feltelepítik a telefonra, minden alkalmazásikont kicseréli a kalózzászlókról jól ismert halálfejekre, ezért az ikonok többé nem utalnak a valódi alkalmazásokra, s a Phone System alkalmazásokat nem tudják elindítani.

Ez azt jelenti, hogy fertőzés után a telefon csak az alapfunkciókra lesz képes, ami hívásfogadásból és viszonthívásból áll. Egy olyan alkalmazás sem végezhető el, amihez a system applicationra szükség van, nem működik az SMS, az MMS küldés, a webböngésző funkció, de nem lehet fényképezni sem a fertőzött telefonnal.

Ha véletlenül telepítjük a Skulls.A férget a telefonra, annak eltávolításáig ne kapcsolgassuk az eszközt. A féreg eltávolítására kiváló útmutatás található az F-Secure lapján.