Технические детали
Вредоносная программа-червь для смартфонов, работающих под управлением ОС Symbian. Представляет собой файл формата SIS. Размер файла — 12 635 байта.
Распространяется при помощи беспроводного протокола Bluetooth и сообщений MMS.
Инсталляция
Для открытия зараженного SIS-архива и тем самым заражения телефона пользователь аппарата должен сам подтвердить прием файла:
При установке вредоносной программы на экране смартфона отображается следующее сообщение:
В процессе инсталляции программа создает в телефоне следующий файл:
c:/system/data/qsnpwsg.exe
Файл qsnpwsg.exe является исполняемым файлом формата EPOC и имеет размер 27128 байт.
Деструктивная активность
После установки червь запускается на исполнение, формирует *.sis файл со случайным названием и начинает рассылать себя по адресной книге мобильного аппарата и осуществляет рассылку своей копии по Bluetooth на устройства, находящиеся в радиусе действия последнего. Также червь отправляет свою копию с помощью MMS-сообщения по номерам телефонов, найденным в справочнике. Формируемое MMS-сообщение содержит *.sis файл червя.
Рекомендации по удалению
Для удаления червя достаточно удалить файловым менеджером следующий файл:
c:/system/data/qsnpwsg.exe
Источник: securelist.com.
|