Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Троянец Sejweek набирает обороты

Денис Масленников
Эксперт «Лаборатории Касперского»
опубликовано 24 дек 2009, 15:09  MSK
Сюжеты: Угрозы для мобильных устройств
0.1
 

Неделю назад мы сообщили об SMS-троянце под названием Sejweek. Сегодня нами была задетектирована новая версия данного зловреда. Что изменилось за неделю?

Во-первых, Trojan-SMS.WinCE.Sejweek.b (под таким именем он детектируется) загружает новый XML-файл с нового URL'а: http://unique*****.com/*****/get.php

Во-вторых, XML-файл, лежащий по данной ссылке, изменился и теперь имеет следующий вид:

В-третьих, принцип работы данной модификации троянца не изменился по сравнению с предыдущей, но теперь SMS-сообщения отправляются на короткий номер 7122. Стоимость сообщения на этот номер равна 10 долларам США (около 300 рублей).

Учитывая тот факт, что интервал между отправкой SMS не изменился, то вредоносная программа может опустошить лицевой счет абонента буквально за несколько секунд.

P.S. Будьте бдительны, загружая программное обеспечение для своего смартфона, так как Sejweek маскируется под различные полезные приложения.


2 комментариев

старые сверху
«дерево»
 

Spasatel

28 янв 2010, 00:40
0
 

Вот что нужно сделать чтобы максимально защитить свой компьютер

Здравствуйте,я вам расскажу как избавиться или как максимально понизить данный % попадания таких программ на ваш компьютер.
1.нужно неоткрывать подозрительные письма в вашем электронном ящике
2.нужно каждый день сканировать реестр и смотреть что там изменилось без вашего ведома
3.нужно всё время обновлять антивирусные базы
4.нужно стараться как можно меньше заходить на подозрительные вам сайты (Лудше на них вообще не заходить)
5. Скачивать с осторожностью архивы и файлы малого размера ведь как мы знаем архивы любимая территория вредоностных программ а файлы малого размера это 90% что уже детектируемый вирус или какой нибуть новый троян или даже червь
СЛЕДУЯ ЭТИМ ИНСТРУКЦИЯМ ВЫ МАКСИМАЛЬНО ЗАЩИТИТЕСЬ ОТ ВРЕДОНОСТНЫХ ПРОГРАММ.

kvest

19 май 2010, 17:56
0
 

Денис, у меня вопрос!

К сожалению столкнулся с этим вирусом, но обнаружил его слишком поздно! Правда есть отличие в загружаемом коде, в моем случае он выглядит так "MKTYGLHKRYGL1418835YGLYGL". Сможете помочь, в расшифровке? Хотелось бы знать, кто меня эээ... по танцевал. Заранее признателен!

Для добавления комментариев необходимо