Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Handy-->pc wurm? (https://www.trojaner-board.de/22152-handy-pc-wurm.html)

Princ_of_Galaxy 24.09.2005 22:38

Handy-->pc wurm?
 
So habe folgenden artikel neulich bei googel gelesen:


"Plattformübergreifender Wurm befällt PCs
Der Wurm befällt Handys über MMS und Bluetooth, von dort gelangt er über Speicherkarten an PCs - und versendet sich von dort weiter.


Der aktuelle Wurm ist plattformübergreifend.
© obs/CC CompuNet
Die japanische Niederlassung von Trend Micro entdeckte gestern einen Schädling, der nach modernen Software-Entwicklungsregeln programmiert ist: er ist plattformübergreifend lauffähig und kommt mit vielen "Schnittstellen". So kann SYMBOS_CARDTRP.A sich sowohl manuell als auch per Download über einen der vielen Download-Trojaner installieren, und dies per Bluetooth, MMS oder Internet-Download.

Durch Bluetooth etwa kann sich er Schädling in einem Radius von 10 Metern unbemerkt einnisten. Er erzeugt Dateien auf der Speicherkarte des mobilen Gerätes. Außerdem überschreibt das Program reguläre Applikationen auf dem betroffenen Gerät mit fehlerhaftenhaften Kopien - eine korrekt Ausführung der Anwendungen ist nicht mehr möglich.

Anzeige
Will der Nutzer eines Fotohandys die Bilder über die Speicherkarte in den PC einlesen, erreicht der Schädling so auch den Computer. Ist er einmal dort, versucht er sich auf weitere PC-Systeme zu verbreiten. Wird die Speicherkarte in einen Windows-Computer mit Kartenleser eingesteckt, führt Autorun.inf die Datei fsb.exe aus. Obwohl die Datei SYSTEM.exe nicht über eine automatische Startroutine verfügt, ist sie als legitimes Ordnersymbol getarnt, um Anwender zum Ausführen der Datei zu bewegen. Nach dem erfolgreichen Start ruft die Malware dann WORM_WUKILL.B auf, um weitere PCs zu infizieren.

Raimund Genes, Cheftechniker für Malware-Bekämpfung bei Trend Micro in München, rät allen Anwendern trotz noch geringen Risikos zu erhöhter Wachsamkeit: "Dieser Proof-of-Concept-Wurm demonstriert, welche kombinierten Bedrohungen zu erwarten sind". Weil mobile Angriffsmethoden immer weiter entwickelt würden und die Virenschreiber noch wirksamere Verbreitungsroutinen verwenden k?nnten, sei mit einem höheren Infektionspotenzial in der Zukunft zu rechnen.

© VNU Business Publications GmbH"




So und nun interessiert es mich was man gegen sowas machen kann?
blutool nur aktivieren wenn man es braucht schön und gut.

Aber das schützt einen ja nich unbedingt davor oder?

gibt es so ne art antivierus fürs handy?`
und erkennen pc ntivieren überhaupt solche handyvieren?

cronos 25.09.2005 10:32

Nun gut, hier hndelt es sich ja mehr um ein Proof-of-Concept .
Trendmicro schätzt die Gefahr als gering ein.
Und wie man sich davor schützen kann?
Ganz ernsthaft: Läufst du 24/7 mit aktiviertem Bluetooth durch die Welt?Und wenn ja, wie wahrscheinlich ist es, das in einem Radius von 10 Metern ein Handy ist, welches diesen Virus hat und versucht dich zu infizieren?
Ausserdem mußt du auch hier die Annahme der Datei bestätigen.
Und diese Malware fúnktioniert auch nur auf Handys mit Symbian als Betriebssystem-auch gehts hier nicht um normale Handys, sondern um Smartphones .

Und sollte ein Handy davon befallen sein, kommt der Schädling auch nicht durch Zauberei auf den Rechner.Dazu muß erst einmal die Speicherkare des mobilen Geräts in den Kartenleser des PCs gesteckt werden und entsprechende Dateien ausgeführt werden.
Und wie es aussieht wird entsprechende Datei (autorun.inf) von Windows ignoriert, oder zumindest nicht von Windows automatisch gestartet.

Und natürlich werden AV-Anwendungen entsprechenden Schädling erkennen, da dieser ja bekannt ist.

Die Kiste ist für den Normal-User eher uninteressant.
Ist eher was für Malwarespezialisten.

Mehr dazu:

http://www.golem.de/0509/40598.html
http://www.trendmicro.com/vinfo/viru...DTRP.A&VSect=P
http://www.f-secure.com/v-descs/cardtrap_a.shtml
http://www.heise.de/newsticker/meldung/64196


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131