Egy "Nokia-rajongó" közzétette a Lasco.A mobilféreg forráskódját az interneten

Geza Papp, 2005. január 23. 22:08
Marcos Velasco a Lasco.A Symbian féreg írója azt nyilatkozta, hogy nincs szándékában a férget „terjeszteni”, de megjósolta, hogy ez a „munkája” mérföldkő a mobilvírusok között. Szerinte kódja egy új szintet jelent a mobil malwarek között.
Marcos Velasco, 32 éves, családjával Rio de Janeiróban élő Brazil programozó. Velasco közzétette vírusa kódját, ami nem kis fejfájást okozott az antivírus cégek biztonsági szakértőinek.

A kódot könnyedén felhasználhatják új károkozók készítésére a „cyber bűnözők”.

“Profi programozó vagyok. A kedvenceim, vírusok, hack, és a biztonság. A „vírusok az életem”.
- nyilatkozta egy email interjúban, amit egy finn heti IT magazinnak, az ITviikko – nak adott. A teljes interjú a január 20. számban jelent meg.

Velasco decemberben közzétette egy Cabir féreg verziójának forráskódját is. A Cabir féreg volt az első olyan károkozó, ami mobiltelefonokat fertőzött meg és Bluetooth alkalmazásával terjedt. Az eredeti férget a nemzetközi 29A vírusíró csoport írta még nyáron, mint POC (Proof of Concept férget).

“Ezzel csak azt akartam megmutatni, hogy miként működik a féreg. A közvetlen oka az volt annak, hogy közzétettem a kódot, mert a Kaspersky antivírus cég kutatói nem hittek nekem”.


Velasco – miután az eredeti férget nem ő írta – csak úgy tudta annak forráskódját közzétenni, hogy az “egész károkozót” az antivírus-társaságok leírásai, elemzései alapján újraépítette, újraírta. “Ez a munka nem volt nehéz, mert sok olyan kódot fel tudtam használni hozzá, ami megtalálható az Interneten, mint pl. a symbian.com” – nyilatkozta.

Velasco az általa megírt verziót néhány helyen megváltoztatta az eredetihez képest. Velasco variánsa képes terjedni a mobiltelefonokon – ellentétben az eredetivel – anélkül, hogy újraindítanák azokat. Ezen túl ő írta azt a férget, amit az észlelő antivíruscégek Lasco.A-nak neveztek el. A Lasco.A forrása ugyanaz, mint a Cabir.H féregé, de azzal ellentétben a Lasco féreg képes a telepítésekor megfertőzni a symbian.sis állományokat is. Ez az első olyan károkozó, ami „két módon” képes a készülékeket megfertőzni, és két módszerrel terjedni.

Velasco állítja, hogy valójában nem akarja az általa megírt malwareket terjeszteni, azt azonban elismerte, hogy az általa közzétett forráskódok valószínűleg felgyorsítják az újabb mobil vírusok megírását. „A Lasco.A forráskódjának megjelenése a „celluláris világ” várható vírusainak új lehetőségeit, szintjét jelenti. Talán 2005-re úgy fognak emlékezni, mint a mobil malwarek évére”

Velasco nem tervezi újabb mobilvírus megírását - közzétételét. “Jelenleg úgy gondolom, hogy a Lasco volt az utolsó mobilvírus, amit írtam. Ez az első igazi, valódi mobilvírus, és „ez elég nekem”.

Velasco esetében mindennek a „pikantériája” a következő: a legtöbb országtól eltérően Brazília az, ahol a vírus írásnak nincs törvényi szabályozása, így annak semmi törvényes következménye nem lehet.

“A politikusok dolgoznak az új „számítástechnikai bűncselekmény törvényen”, de ennek arra vonatkozóan, hogy folytatom a vírusok tanulmányozását, nem lehet hatása, annak nem lehet semmi jogkövetkezménye.”

Velasco egyértelműen tagadja, hogy forráskódját egy esetleges „rendszerbiztonsági társaság” állásajánlatának reményében tette közzé.

“Továbbra is a saját cégemben dolgozom, esetleges cseréére nem is gondoltam. Nekem a biztonság, a hálózatbiztonság a hobbim. Tisztelem az antivírus-társaságokat. Munkáimat a Kaspersky és F-Secure cégeknél dolgozó kutató barátaimnak ajánlom. A „mobil-antivírusok közül” a Kaspersky keresője de az F-Secure vírus eltávolítója a legjobb”.

Szintén a „pikantériák” közé sorolható az is, hogy annak a vírusírónak, aki a Symbian Series 60 telefonokat fenyegető károkozókat, a Cabir.H - t, és a Lasco.A - t írta bevallása szerint ő is Nokia telefon rajongó. “Nekem egy Nokia 7650 telefonom van, ami egy gyönyörű telefon. Szándékomban sem áll az, hogy telefonfajtát cseréljek.”

Az F-Secure nem kapott semmiféle jelzést eddig arról, hogy a Lasco vagy Cabir.H terjedne. Mikko Hypponen, az F-Secure anti-vírus kutatási igazgatója jóslata szerint ezeknek a férgeknek a terjedése megállt. „Természetesen azonnal jelezzük, a feltűnnének valahol” – tette hozzá.

A Cabir és Lasco újabb változatai gyorsabban tudnak terjedni, mint az eredeti Cabir, mert, mint Hypponen is megerősítette ellentétben az eredeti Cabir-al, ezek újraindítás nélkül is képesek a telefonok fertőzésére.

Hypponen keményen bírálja Velasco azon döntését, hogy nyilvánossá tette a forráskódokat. “Ez egy veszélyes, esztelen és gyerekes döntés volt.” - mondta. Hozzátette azt is, hogy a Lasco szerzője ezen kívül közzé tett egy olyan Windows „dropper” (kódterjesztő) alkalmazást is, aminek a segítségével pontosan úgy lehet fertőzni a .sis állományokat, mint egy komplett Symbian telefonnal. „E miatt alapjában akárki képes lehet rosszindulatú. sis állományok terjesztésére”.

Kulcsszavak: hacker vírus

Biztonságtechnika ROVAT TOVÁBBI HÍREI

Már a gyerekünk hangján követelnek tőlünk pénzt: hogyan kerülhetjük el, hogy csalók áldozatává váljunk?

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást és azt hallani, hogy a gyermeke segítségért kiált. Aztán az állítólagos “emberrabló” szól bele a telefonba, és váltságdíjat követel, ellenkező esetben soha többé nem láthatjuk a fiunkat vagy a lányunkat. Az ESET kiberbiztonsági szakértői szerint a csalók a jövőben egyre gyakoribbá váló telefonos átverések során a mesterséges intelligenciára támaszkodva súlyos érzelmi és anyagi károkat okozhatnak az áldozatoknak.

2024. február 28. 11:37

Romantika helyett átverés Valentin-napon? Kerüljük el a csalásokat a szerelem ünnepén!

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés: korábban nem ismert módokon keressük a szerelmet. A társkereső alkalmazásoknak 2022-ben világszerte több mint 350 millió felhasználójuk volt. Bár ilyen összetett hazai statisztikai adat nem ismeretes, de például az 1999-es alapítású magyar Randivonal.hu oldalt az évek során több, mint 3 millióan próbálták ki. Akár a telefonunkon is átlapozhatjuk potenciális jelöltjeink online katalógusát – a rémes beszélgetések és a kínos dupla randik ideje lejárt. Persze itt sem mindenki a szerelmet keresi: Valentin-nap alkalmából az ESET szakértői tanácsokat adnak arra vonatkozóan, hogyan akadályozhatjuk meg, hogy a csalók a szívünkön túl az értékeinket is ellopják.

2024. február 14. 11:32

Rendelhetek biztonságosan a Temuról? – Minden, amit tudnunk kell, mielőtt az új webáruházból vásárolunk

Valószínűleg nincs olyan közösségi média használó, aki az elmúlt időszakban ne találkozott volna a világ egyik legnagyobb webáruháza, a Temu hirdetéseivel. 3000 Ft egy pár sportcipőért? Számítógépes billentyűzet 4000 forintért? Látszólag verhetetlen ajánlatok. Köszönhetően a több tízmilliósra becsült termékkínálatnak és a rendkívül alacsony áraknak, az oldal tömegeket vonz, olyannyira, hogy a Temu a világ legtöbbször letöltött vásárlási appja lett. Vajon a Temu előretörése milyen hatással van a környezetre, a termékbiztonságra és jogszerűen működik-e a webáruház? 

2024. január 30. 12:55

Érinteni vagy nem érinteni: biztonságosabbak az NFC-fizetések?

A mágnescsíkos bankkártyák nagyjából 20 évvel ezelőtt jöttek divatba, de amellett, hogy az aláírások szükségessége megnehezítette a tranzakciókat, nem rendelkeztek megfelelő adattitkosítással. Biztonsági szempontból egyértelmű előrelépést jelentettek utódaik, a chipalapú kártyák, melyek az adattitkosítás révén fokozott biztonságot nyújtanak. Az ESET kutatói szerint ezek a kártyák továbbra is alkalmasak klónozásra vagy adatlopásra, bár az ilyen bűncselekmények elkövetése nagyobb kihívást jelent a bűnözők számára, mint a mágnescsíkos kártyák esetében. Közben pedig az érintésmentes fizetések egyre gyakoribbak – de vajon biztonságosabbak, mint a hagyományos fizetési módok?

2024. január 16. 13:09

Neked is az az újévi fogadalmad, hogy végre biztonságossá teszed az online életedet?

A január jó alkalom arra, hogy rendet tegyünk nem csak a fizikai környezetünkben, hanem a minket körülvevő virtuális világban is. Az ESET kiberbiztonsági szakértői szerint ennek épp itt az ideje: ha mindenki tudatosan óvná adatait, akkor az online csalók nem tudnának boldogulni. 2023-ban 10 milliárd forintot csaltak ki magyar károsultaktól – és ez az összeg évről évre csak nő. Ha nem akarjuk, hogy idén tovább emelkedjen a károsultak száma, ideje kézbe venni a kiberbiztonságunkat.

2024. január 4. 16:37

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Továbbra is Christian Klein az SAP első embere

2024. május 7. 13:17

Magyar siker: Nemzetközi díjat nyert a TIME magazintól a nyelvtanuló-applikáció

2024. május 3. 19:59

Megvannak 2024 legvonzóbb hazai munkaadói

2024. április 29. 11:38

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36