Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Trojan-SMS.J2ME.Boxer.c

Время детектирования 08 дек 2008 13:59 MSK
Время выпуска обновления 08 дек 2008 18:11 MSK
Описание опубликовано 16 дек 2009 17:06 MSK

Технические детали
Деструктивная активность
Рекомендации по удалению

Технические детали

Троянская программа, поражающая мобильные телефоны любых производителей, использующие Java (J2ME). Осуществляет попытки несанкционированной пользователем отсылки SMS-сообщений с зараженных мобильных устройств на платные премиум-номера.

Представляет собой приложение Java — архив в формате JAR. Имена архивов могут быть разными, размер варьируется в пределах от 3197 до 5301 байта.

Архив содержит в себе следующие файлы:

  • MANIFEST.MF
    - служебный файл, содержащий сведения о приложении, в том числе префикс SMS-сообщения и премиум-номера, на которые SMS-сообщения будут отсылаться (195 байт);
    icon.png
    - иконка приложения (195 байт);
    a.class
    - вредоносный файл, осуществляющий попытку отправки SMS-сообщений (1747 байт);
    smsbox.class
    - вспомогательный файл (2803 байт).

    Деструктивная активность

    Троянец распространяется под видом программы, якобы позволяющей получить бесплатный доступ к материалам эротического содержания.

    Приложение устанавливается на телефон под именем XXX. После запуска на экране телефона отображается следующий текст:

    В том случае, если пользователь нажмет "ДА", то приложение попытается отправить SMS сообщение с определенным текстом на один из следующих номеров: 4460, 4161, 5373. Стоимость SMS-сообщений на номер 4460 равна 10 долларов США или ~270 рублей; на номер 4161 - 6 долларов США или ~170 рублей; на номер 5373 - 6 долларов США или ~170 рублей.


    Рекомендации по удалению

    1. Если программа была установлена на обычном телефоне, то пользователи могут удалить ее стандартными средствами.
    2. Если программа была установлена на смартфоне, то, помимо стандартных средств удаления, пользователи могут воспользоваться Kaspersky Mobile Security с обновленными базами для удаления вредоносного файла.


Bookmark and Share
Закладки
Trojan-SMS

Вредоносная программа, предназначенная для несанкционированной пользователем отсылки SMS-сообщений с пораженных мобильных устройств на дорогостоящие платные номера, которые «жестко» записаны в теле вредоносной программы.


Другие названия

Trojan-SMS.J2ME.Boxer.c («Лаборатория Касперского») также известен как:

  • Java/Boxer.A (Panda)
  • JAVA/Agent.AA (FPROT)
  • Trojan:Java/Boxer.C (MS(OneCare))
  • Java.SMSSend.24 (DrWeb)
  • Java.SMSSend.27 (DrWeb)
  • multiple threats (Nod32)
  • J2ME/TrojanSMS.Boxer.C trojan (Nod32)
  • Trojan.SMS.J2ME.Swapi.B (BitDef7)
  • Other:Malware-gen (AVAST)
  • Trojan-SMS (Ikarus)
  • Java/SMS.L (AVG)
  • a.class <<< JAVA/SMS.Wire.A (AVIRA)
  • JAVA/SMS.Boxer.C (AVIRA)
  • Trojan Horse (NAV)
  • Trojan-SMS.J2ME.Boxer.c [AVP] (FSecure)
  • TROJ_Generic.DIT (TrendMicro)
  • Trojan-SMS.J2ME.Boxer.j (v) (Sunbelt)