| Autore |
Messaggio |
[Gnomix]
Site Admin

Registrato: 31 Ott 2004
Messaggi: 81
Località: Italy
Status: Offline
|
Inviato:
29 Nov 2004 - 20:56 |
|
| Oggetto: Trojan per cellulari |
Tratto da punto-informatico:
Come spiegato da F-Secure, Skulls è un cavallo di Troia che si diffonde attraverso un file d'installazione chiamato "Extended theme.sis": una volta eseguito, il file sovrascrive alcune applicazioni di sistema con versioni non funzionanti, così che quasi tutte le funzionalità del telefono risultino inutilizzabili.
I telefoni infettati da Skulls sono facilmente riconoscibili per il fatto che tutte le icone associate alle applicazioni prendono l'apparenza di un teschio con due ossa incrociate, inoltre i collegamenti ai programmi di sistema non funzionano più.
Tra i modelli di smartphone che possono essere infettati dal trojan c'è il Nokia 7610.
In questo advisory F-Secure raccomanda agli utenti che dovessero aver contratto il virus di non riavviare il telefono e di seguire una particolare procedura manuale di disinfezione.
Secondo quanto riportato da alcune fonti, pare che alcune versioni preliminari di Skulls abbiano iniziato a circolare già dallo scorso mese. |
_________________ By [Gnomix] |
|
 |
 |
kappe

Registrato: 01 Nov 2004
Messaggi: 4
Status: Offline
|
  Inviato:
01 Dic 2004 - 22:34 |
|
|
L'installazione di Skulls non comporta l'introduzione di codice maligno (cioè tecnicamente non è un virus) ma semplicemente un'applicazione Symbian che modifica in modo irreparabile i parametri dei drive C: e ROM.
L'unico file maligno è rappresentato dal file AIF, ovvero un file contenente informazioni grafiche che modifica le icone.
Il blocco del sistema operativo comporta il blocco completo di tutte le funzioni del telefono. Il blocco avviene alla prima riaccensione. Non spegnere il telefono!!!
Il file responsabile è un file del tipo "nome_variabile.SIS". Una volta installato nel sistema, effettua un replace grafico delle icone aggiugendo un teschio sullo sfondo creando poi errori con qualsiasi tipo di applicazione utilizzata. In caso di cellulare infettato sarà possibile solo chiamare o ricevere chiamate.
Se siete colpiti da questo virus, la cosa più importante è non spegnere il cellulare e iniziare subito le operazioni di pulizia come segue:
Se non hai spento il cellulare:
1. Vai su c:\System\apps\appinst ed elimina
c:\System\apps\appinst
c:\System\apps\menu
c:\System\apps\mce
2. Apri il menu applicazioni
3. Seleziona web browser, se è ancora normale
4. Download F-Secure Mobile Anti-Virus per il tuo modello
http://www.europe.f-secure.com/estore/avmobile.shtml
oppure su
http://mobile.f-secure.com
5. Installa F-Secure Mobile Anti-Virus
6. Lancia F-Secure mobile Anti-Virus
7. Effettua lo scanning e rimuovi file infetti
8. Torna al file manager
9. Disintalla "file_strano.sis"
Se avete già spento il cellulare
1. Verifica di avere Nokia PC-Sync installato e funzionante
2. Se non hai un file manager scaricane uno da http://www.epocware.com
3. Vai su c:\System\apps\ ed elimina
c:\System\apps\appinst
c:\System\apps\menu
c:\System\apps\mce
4. Download F-Secure Mobile Anti-Virus per il tuo modello
http://www.europe.f-secure.com/estore/avmobile.shtml
oppure su
http://mobile.f-secure.com
5. Installa F-Secure Mobile Anti-Virus
6. Lancia F-Secure mobile Anti-Virus
7. Effettua lo scanning e rimuovi file infetti
8. Torna al file manager
9. Disintalla "file_strano.sis" |
|
|
|
 |
duombo

Registrato: 02 Nov 2004
Messaggi: 20
Status: Offline
|
Inviato:
02 Dic 2004 - 19:57 |
|
|
Grazie kappa, fortunatamente non ho questo problema ma è sempre utlile saper dove cercare nel caso capitasse qualcosa
 |
|
|
|
 |
[Gnomix]
Site Admin

Registrato: 31 Ott 2004
Messaggi: 81
Località: Italy
Status: Offline
|
  Inviato:
02 Dic 2004 - 20:00 |
|
|
Io vi consiglio per cellulari con symbian di mettere l'antivirus che si trova in rete e permette di rilevare alcuni virus |
_________________ By [Gnomix] |
|
 |
 |
|
|
Powered by MDForum 2.0© 2003-2005 MAXdev Tema grafico by subRebel del sito ktauber modificato e ottimizzato per MDForum da TiMax Supporto italiano by Open Italia |
| |