Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Trojan-SMS.J2ME.Jifake.d

Время детектирования 05 ноя 2009 15:42 MSK
Время выпуска обновления 05 ноя 2009 23:06 MSK
Описание опубликовано 23 мар 2011 17:04 MSK

Технические детали
Деструктивная активность
Рекомендации по удалению

Технические детали

Троянская программа, поражающая мобильные телефоны, использующие Java (J2ME). Мидлет осуществляет попытки несанкционированной пользователем отсылки SMS-сообщений на платные номера. Является набором Java-классов, содержащихся в JAR-архиве. JAR-архив имеет размер 67830 байт.


Деструктивная активность

Вредоносный JAR-архив содержит в себе следующие файлы:

Meta-inf\Manifest.mf (274 байта)
v (59 байт)
sexy.class (4240 байт)
im.png (3185 байт)
ic.png (482 байта)
c.class (1268 байт)
b.class (1145 байт)
abuse.class (59301 байт)
a.class (1531 байт)
Мидлет устанавливается в телефон под именем "nazva567nie". После запуска троянец отображает на экране телефона изображение:

Затем троянец последовательно отправляет 5 SMS-сообщений с текстом "su***ilm" на номер "1***32". После этого вредонос завершает свою работу. Если пользователь в течение 30 минут попытается повторно запустить приложение, то на экране телефона будет отображено сообщение:


Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  • Удалить оригинальный файл троянца.
  • Если программа была установлена на обычном телефоне, то пользователи могут удалить ее стандартными средствами.
  • Если программа была установлена на смартфоне, то, помимо стандартных средств удаления, пользователи могут воспользоваться Kaspersky Mobile Security с обновленными базами (скачать пробную версию) для удаления вредоносного файла.


Bookmark and Share
Закладки
Trojan-SMS

Вредоносная программа, предназначенная для несанкционированной пользователем отсылки SMS-сообщений с пораженных мобильных устройств на дорогостоящие платные номера, которые «жестко» записаны в теле вредоносной программы.


Другие модификации

Другие названия

Trojan-SMS.J2ME.Jifake.d («Лаборатория Касперского») также известен как:

  • Error getting //bb-unload7/UFILES2/2011_5_8/146217286 (Sophos)
  • Trojan:Java/Smakifjams.A (MS(OneCare))
  • Java.SMSSend.131 (DrWeb)
  • J2ME/TrojanSMS.Jifake.NAI trojan (Nod32)
  • processing error (VirusBuster)
  • Other:Malware-gen (AVAST)
  • Trojan-SMS (Ikarus)
  • NseCheckFile2() returned 0x00010018 (Norman)
  • processing error (VirusBusterBeta)