Новый вирус для сотовых поражает только смартфоны
По словам представителей компании, Россия стала девятой страной, где зафиксировано заражение Cabir.a, телефона реального абонента. Проникновение Cabir.a в мобильные телефоны уже зарегистрировано в Сингапуре, на Филиппинах, в Объединенных Арабских Эмиратах, Китае, Индии, Финляндии, Турции и Вьетнаме.
Cabir.a инфицирует мобильные телефоны под управлением операционной системы Symbian OS. В РФ первым российским носителем сетевого червя стал телефон Nokia 7610. Эксперты "Лаборатории Касперского" отмечают, что данный вирус не несет деструктивной функции. Он ничего не стирает и не записывает, однако он опасен тем, что это "первая ласточка" мобильных вирусов, за которым придут другие.
Напомним, что впервые данный вирус был выявлен в июне 2004г. Предположительно, червь был создан неизвестным под псевдонимом Vallez, принадлежащим к международной группировке разработчиков вирусов "29A". Группировка специализируется на создании концептуальных вредоносных программ, таких как Cap (первый макро-вирус, вызвавший глобальную эпидемию), Stream (первый вирус для дополнительных потоков NTFS), Donut (первый вирус для платформы NET), Rugrat (первый вирус для платформы Win64).
В ходе предварительного анализа кода вредоносной программы выяснилось, что Cabir.a доставляется на телефон в виде файла формата SIS через BlueTooth телефона (дистрибутив операционной системы Symbian), маскируясь под утилиту для защиты телефона Caribe Security Manager. При запуске зараженного файла червь выводит на экран надпись Caribe, внедряется в систему и активизируется при каждой загрузке телефона. После этого Cabir.a сканирует доступные устройства, использующие технологию передачи данных Bluetooth, выбирает первый из них и пересылает ему свою копию.