| Время детектирования | 02 фев 2008 07:38 MSK |
| Время выпуска обновления | 02 фев 2008 10:52 MSK |
| Описание опубликовано | 16 дек 2009 17:15 MSK |
Троянская программа, поражающая мобильные телефоны любых производителей, использующие Java (J2ME). Осуществляет попытки несанкционированной пользователем отсылки SMS-сообщений с зараженных мобильных устройств на платные премиум-номера.
Представляет собой приложение Java — архив в формате JAR. Имена архивов могут быть разными, размер варьируется от 1649 байт до 558270 байт.
Архив содержит в себе следующие файлы:
MANIFEST.MF- служебный файл, содержащий сведения о приложении, в том числе префикс SMS-сообщения и премиум-номера, на которые SMS-сообщения будут отсылаться (318 - 351 байт);
icon.png- иконка приложения (95 – 4629 байт);
go.class- вредоносный файл, осуществляющий попытку отправки SMS-сообщений (2217 байт);
.timestampфайл (9 байт)
Троянец распространяется на различных WAP-сайтах под видом разнообразных, якобы полезных программ. Например, как антивирусное программное обеспечение или программа для бесплатного пополнения баланса. Приложение устанавливается на телефон под различными именами. Сразу же после запуска вредоносное приложение попытается отправить SMS сообщение с определенным текстом на номер 3649. Стоимость SMS-сообщений равна 10 долларам США или ~270 рублям. Другой активности у программы нет.
Вредоносная программа, предназначенная для несанкционированной пользователем отсылки SMS-сообщений с пораженных мобильных устройств на дорогостоящие платные номера, которые «жестко» записаны в теле вредоносной программы.
Trojan-SMS.