2004-06-15   
Viren schädigen Mobiltelefone

Viren schädigen Mobiltelefone

Kaspersky Labs entdeckt Cabir, den ersten Netzwerk-Wurm für Mobiltelefone


Kaspersky Labs, ein international führender Experte im Bereich IT-Sicherheit, hat Cabir entdeckt. Cabir ist der erste Netzwerk-Wurm, der sich über mobile Netzwerke verbreitet. Cabir infiziert Mobiltelefone, die auf dem Betriebssystem Symbian OS basieren. Bis jetzt scheint Cabir noch keine Sicherheitsvorfälle verursacht zu haben.


Aller Voraussicht nach wurde der Wurm von einer Person, die sich 'Vallez' nennt entwickelt. Dieses Pseudonym wird von einer Virenschreiber-Gruppe verwendet, die als '29a' bekannt ist. Diese Gruppe ist auf die Entwicklung von sog. 'proof-of-concept'-Viren (beispielsweise Viren, die neuartige Techniken verwenden) spezialisiert. Unter anderen hat '29a' folgende Viren programmiert: Cap, der erste Makro-Virus, der eine weltweite Epidemie verursacht hat; Stream, der erste Virus für periodische Streams in NTFS; Donut, der erste Virus für .NET; sowie Rugrat, der erste Virus für Win64.


Die Analysen des Quellcodes zeigen, dass Cabir über eine SIS Datei - eine Symbian OS Distributions-Datei - verbreitet wird, wobei diese Datei als ein 'Security Manager'-Dienstprogramm erscheint. Wenn die infizierte Datei ausgeführt wird, zeigt das Display des Mobiltelefons die Aufschrift 'Caribe'. Der Wurm durchdringt das System und wird bei jedem Einschalten des Telefons aktiviert. Cabir sucht selbstständig nach erreichbaren Mobiltelefonen, die Bluetooth integrieren und sendet eine Kopie von sich selbst an das erste gefundene Gerät.


Die Analysen des Codes haben bisher keine bösartigen Payloads, wie den Diebstahl von Passwörtern oder die Zerstörung von Dateien, ergeben.


Cabir läuft auf Symbian OS, das in vielen Mobiltelefonen von Nokia eingesetzt wird. Daneben kann Cabir auch Geräte anderer Hersteller schädigen.




 Hinweis   
In dieser Rubrik veröffentlichen wir neben redaktionellen Artikeln auch ungeprüfte Unternehmensmeldungen. Für den Inhalt der einzelnen Meldungen sind ausschließlich die betreffenden Unternehmen verantwortlich.
 
     
ANZEIGEN