Перейти к содержанию

Recommended Posts

Viktor

Top 10 Threats in Mobile Malware

Список довольно интересен:

AppDisabler

Platform: SymbOS

Type: Trojan

This is a family of SIS file trojans that attempts to disable the Symbian operating system and third party applications, usually by overwriting the main execution files.

Besolo

Platform: SymbOS

Type: Worm

This family of worms operates on devices running the Symbian Series 60 Second Edition platform. The Beselo family is very similar to the Commwarrior family.

Cabir

Platform: SymbOS

Type: Trojan

This worm affects devices which run on the Symbian Series 60 platform, support Bluetooth connectivity, and are in discoverable mode.

Commwarrior

Platform: SymbOS

Type: Worm

This family of worms operates on Symbian Series 60 devices. Commwarrior propagates as SIS files distributed via Bluetooth, Multimedia Messaging Service (MMS).

Doomboot

Platform: SymbOS

Type: Trojan

The Doombot family comprises of SIS file trojans which drop corrupted system files and other malware on the infected device.

Flexispy

Platform: Blackberry, SymbOS and WinCE

Type: Spyware

This spyphone application is available for a variety of operating systems and is produced by Vervata Wireless Software. The application can record call and SMS information.

Lasco

Platform: SymbOS

Type: Worm

This worm runs on devices running the Symbian Series 60 platform and propagates via Bluetooth and manual file transfer. The worm arrives in a device's message Inbox.

Mabir

Platform: SymbOS

Type: Worm

This worm operates on Symbian Series 60 devices and is capable of spreading via both Bluetooth and Multimedia Messaging Service (MMS).

Mopofeli

Platform: SymbOS

Type: Spyware

This spyware runs on Symbian Series 60 Second Edition devices. Upon installation and execution, Mopofeli will forward all incoming and outgoing SMS messages.

Skulls

Platform: SymbOS

Type: Trojan

Skulls is a malicious trojan that corrupts phone icons. This family of SIS file trojans replaces critical system ROM files with non-functional versions.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
hEx

Ну-ну :huh:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Да, список действительно забавен :)

hEx: а у Вас свой варинт есть, так чисто для сравнения?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
skoworodker

Viktor

если это топ, то я так понимаю первое место вверху?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Viktor

если это топ, то я так понимаю первое место вверху?

Не, места фины не респределяли, зловреды идут в алфавитном порядке

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pomka.
Не, места фины не респределяли, зловреды идут в алфавитном порядке

а Вы не согласны с этим списком?

есть с чем сравнивать?

список в студию ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
а Вы не согласны с этим списком?

Скажем так, довольно странно, что упор сделан на теряющую актуальность платформу S60 1st & 2nd, вообще нет троянов и червей для WM (Redoc, InfoJack) и S60 3rd (Yxe)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
hEx

... и тонны SMS-троянцев для J2ME тоже почему-то не попали в список <_<

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
... и тонны SMS-троянцев для J2ME

Я так понимаю, что у F-Secure в мобильных базах их всего пара штук

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
skoworodker
а Вы не согласны с этим списком?

есть с чем сравнивать?

список в студию ;)

кстати да, Виктор. ЛК ежемесячно выпускает отчёт по вирусам для ПЦ, а по мобильным угрозам, насколько я понимаю, только введение в мобильную вирусологию?

хотелось бы рейтинг.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
кстати да, Виктор. ЛК ежемесячно выпускает отчёт по вирусам для ПЦ, а по мобильным угрозам, насколько я понимаю, только введение в мобильную вирусологию?

хотелось бы рейтинг.

Это вопрос скорее к hEx:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

В продолжение темы: Top 10 Mobile-Threats, версия PandaLabs:

Threat Name: FlexiSpy.B

Affected Platforms: Symbian

Threat level: Medium

First Appeared: Jul. 04 2008

Threat Type: Trojan

Threat Name: Multidropper.L

Affected Platforms: Symbian

Threat level: Medium

First Appeared: Mar. 5, 2008

Threat Type: Trojan

Threat Name: QQSend.A

Affected Platforms: Symbian

Threat level: Medium

First Appeared: Mar. 5, 2008

Threat Type: Worm

Threat Name: SmsFwd.A

Affected Platforms: Symbian

Threat level: Medium

First Appeared: Mar. 5, 2008

Threat Type: Worm

Threat Name: Kiazha.A

Affected Platforms: Symbian

Threat level: Medium

First Appeared: Mar. 5, 2008

Threat Type: Trojan

Threat Name: InfoJack

Affected Platforms: Windows CE

Threat level: Medium

First Appeared: Feb. 28, 2007

Threat Type: Spyware

Threat Name: Killav.HQ

Affected Platforms: Symbian

Threat level: Medium

First Appeared: Feb. 12, 2008

Threat Type: Trojan

Wesber.A J2ME Medium Jan. 23, 2008 Trojan

Threat Name:

Affected Platforms:

Threat level:

First Appeared:

Threat Type:

Threat Name: Smarm.A

Affected Platforms: J2ME

Threat level: Medium

First Appeared: Jan. 23, 2008

Threat Type: Trojan

Threat Name: Beselo.B

Affected Platforms: Symbian

Threat level: Medium

First Appeared: Jan. 23, 2008

Threat Type: Trojan

Источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Ну где же топ ЛК? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Ну где же топ ЛК? :)

Я подобного списка на официальных ресурсах ЛК не встречал

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Добавить в меню команды: Блокировать запуск файла по: [MinimumStackCommitInBytes] Снять блокировку [MinimumStackCommitInBytes] установленную uVS - [1077777777] Полностью снять блокировку [MinimumStackCommitInBytes] -  [?ХХХХХХХХ?] ---------- Пример: Блокировать запуск файла по: [MinimumStackCommitInBytes] IFEO\mediaget.exe: [MinimumStackCommitInBytes] 1077777777 IFEO\PowwerTool.exe: [MinimumStackCommitInBytes] 1077777777 -------- Команда: Проверить реестр и доступные копии реестра ( с возможностью указать копию ) на IFEO -  [MinimumStackCommitInBytes] Команда: Проверить реестр и доступные копии реестра ( а тут можно подумать, на что ещё можно проверить копию )
    • PR55.RP55
      В том году была статья : по поводу MinimumStackCommitInBytes https://www.trendmicro.com/en_in/research/23/e/attack-on-security-titans-earth-longzhi-returns-with-new-tricks.html Похоже и у нас начали активно это применять. https://forum.kasperskyclub.ru/topic/465310-slovil-majner-kogda-skachival-obhod-blokirovki-diskorda/ https://www.cyberforum.ru/viruses/thread3189071.html?ysclid=m4x30zzs6v421256067  
    • demkd
      И не должен работать, такое удалять разрешено только вручную.
    • PR55.RP55
      Ошибка получения XML описания задачи: \Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask  [Error: 0x80041321 - Образ задачи поврежден или изменен. ] Соответственно на такие случаи команда: (Alt+Delete) не работает. https://vms.drweb.ru/virus/?i=27169926
    • PR55.RP55
      Предлагаю добавить в settings.ini - настройку: Передавать статистику удаляемых файлов. Для чего ? Когда статистика будет накоплена ( и проанализирована ) то можно будет применить команду: 1) Обнаружить угрозы - исходя из данных статистики 2) Создать автоскипт на базе общей операционной статистки 3) Создать автоскипт на базе моей статистики. Файл\ы данных доступны - как при обращении к серверу - так и локально. ----- % 70 скрипта - Это всё одно и тоже... Так чего мучить Оператора, если минимум % 70 скрипта можно генерировать автоматически,  а стальное он сам допишет. А то автоскрипт есть - а пользуется этим три человека. ------- Кроме того - та же история и с FRST - можно создать автоматический _помощник который будет например в Notepad++ помечать ( на базе статистики ) закладкой все типичные удаляемые объекты. Ведь не единым uVS жив человек ?  
×