В последнее время я заметил вспышку "энтузиазма" когда кое-кто стремится "поделиться с ближним своим" ява-трояном который отсылает СМС на платный номер (стоимость СМС 3 убитых енота). Данную заразу стремятся подделать под игру (реже под приложение). Для веса добавляют пару-тройку картинок (истинный размер 2,2 кб., что явно маловато для игры). Это не RedBrowser. Характерная черта - внутри JAR-файла (это обыкновенный ZIP-архив, открывается любым архиватором) лежит файл "HotSex.class". Данный троян я сегодня переслал в Лабораторию Касперского.
Будьте внимательны и осторожны! Не качайте что попало!
Дата: Воскресенье, 20.04.2008, 15:26 | Сообщение # 2
Злой Админ
Группа: Злые Админы
Сообщений: 1105
Статус: Гуляет
Quote (Knight)
Данный троян я сегодня переслал в Лабораторию Касперского.
вот теперь и туда вирус доберется...Поделился с ними вирусом? Как проходила эволюция? Какая-нибудь особенно дурная, но решительная креветка, пыхтя и отдуваясь, впервые вылезла из моря на необжитую сушу. И заявила: "Йа чилавег!"
Дата: Воскресенье, 20.04.2008, 16:24 | Сообщение # 4
Злой Админ
Группа: Злые Админы
Сообщений: 1105
Статус: Гуляет
интересно...а если не справится с вирусом?..... Как проходила эволюция? Какая-нибудь особенно дурная, но решительная креветка, пыхтя и отдуваясь, впервые вылезла из моря на необжитую сушу. И заявила: "Йа чилавег!"
Дата: Воскресенье, 04.05.2008, 09:55 | Сообщение # 7
Всем выйти из сумрака!
Группа: Модераторы
Сообщений: 160
Статус: Гуляет
Quote (Knight)
Внимание!
В последнее время я заметил вспышку "энтузиазма" когда кое-кто стремится "поделиться с ближним своим" ява-трояном который отсылает СМС на платный номер (стоимость СМС 3 убитых енота). Данную заразу стремятся подделать под игру (реже под приложение). Для веса добавляют пару-тройку картинок (истинный размер 2,2 кб., что явно маловато для игры). Это не RedBrowser. Характерная черта - внутри JAR-файла (это обыкновенный ZIP-архив, открывается любым архиватором) лежит файл "HotSex.class". Данный троян я сегодня переслал в Лабораторию Касперского.
Будьте внимательны и осторожны! Не качайте что попало!
Вообще это не страшно. Принцип ява-машины на телефоне таков что она постоянно обращается к пользователю с вопросами о разрешени сделать какое-либо действие, в том числе и ОПРАВИТЬ СМС. И если ответить НЕТ то ничего никуда отправляться не будет. А чтоб не поймать этот так называемый Троян надо меньше лазить по порно-сайтам и кликать разные линки типа 1000000 Hot babes Sex FREE !!!
Да, ты прав, но сам понимаешь, что лазейки всегда найдутся... При том если бы ВСЕ телефоны выдавали бы предупреждение, то делать это бы не имело смысло. К тому же не все пользователи читают чего от них хочет телефон и сразу же нажимают "Да". Замаскировать трояна можно и под полезную программу (например, Jimm), а ее многие "подписывают", чтобы он не задавал кучу лишних вопросов. Естественно при этом отключается и вопрос об отправке СМС (однако есть варианты, когда можно выбирать какие права давать приложению). Так что в наше время, ничего не гарантирует полную безопасность...
скинте файлик, плз, если есть у кого -- azdeath@gmail.com .. поиграюсь.... спорить в интернете -- это как олимпиада для дебилов, даже если победил, все равно -- дебил (с)
Сообщение отредактировал Kotyara - Четверг, 22.05.2008, 23:50
Дата: Понедельник, 26.05.2008, 11:52 | Сообщение # 11
Мучитель оSLов
Группа: Модераторы
Сообщений: 140
Статус: Гуляет
Quote (Spy)
Интересно, а зачем это knight качал hotsex???
1) А по имени SuperIgra.jar ты поймешь, что ВНУТРИ лежит hotsex.class? 2) Позже я тоже решил посмотреть что она из себя представляет... Ничего интересного...
Дата: Понедельник, 26.05.2008, 20:46 | Сообщение # 12
Флудомодер
Группа: Модераторы
Сообщений: 306
Статус: Гуляет
Quote (Knight)
Или хочешь кому-нибудь подкинуть?
ой-ой-ой.. больно надо... сами найдут, тут и без меня обойдецца... посмотреть хотелося просто, да и у знакомого в коллекции еще мобильных вирусов нет... спорить в интернете -- это как олимпиада для дебилов, даже если победил, все равно -- дебил (с)
мде.. страшная штука :).. скорее всего продаецца на каком-нить форуме каким-нибудь "хацкером васей" за 10 баксов (больше за нее брать нереально)), потому как номер и текст сообщения берет из файлика.. ну что ж -- в настройках телефона отключаем в свойствах приложений использование ресурсов телефона без разрешения -- и насчет данного трояна можно не парицца.. стремноватее будет, если класс переименуют и в какое-нить работающее приложение вставят (например в игру какую-нибудь впишут одну строчку -- там обычной декомпиляции с перекомпиляцией за глаза хватит... так что с таким вот контентом -- поосторожнее все-таки)... спорить в интернете -- это как олимпиада для дебилов, даже если победил, все равно -- дебил (с)
Дата: Понедельник, 16.06.2008, 12:51 | Сообщение # 15
Мучитель оSLов
Группа: Модераторы
Сообщений: 140
Статус: Гуляет
Kotyara, согласен что страшная штука, но не для продвинутых пользователей. Расчитано это скорее на ламеров и на тех, кто не люьит читать что спрашивает у него телефон.
На моей а1200е вобще прикол. Запустил. Запрос на отправку сообщения на номер XXXX, количество СМС 1. Ответил "Нет". Запрос на прием сообщеений... Интересно, мидлет еще и принимать СМС хочет? Каким образом интересно...