BUX 139790.13 0,12 %
OTP 45810 -0,35 %
Promo app

Töltse le az Economx appot!

Letöltés

Komoly vírustámadások várhatók a PDA-k ellen

2004. augusztus 17. kedd, 23:59

Google Állítsd be, hogy az Economx az elsők között legyen a Google-találatokban!

A Kaspersky Labs, az egyik vezető információbiztonsági szoftverfejlesztő vállalat észlelte a Backdoor.WinCE.Brador.a hátsó ajtó (backdoor) típusú kártevőt, az első PocketPC-tb (Windows CE-alapú) futtató PDA-kra készült ilyen jellegű kódot. A Brador egy klasszikus trójai hátsó ajtó, amely távfelügyelet céljából megnyitja a fertőzött számítógépet. A Brador mérete 5632 bájt, és a PocketPC rendszert futtató kézi számítógépeket fertőzi meg. A hátsó ajtó az elindítás után egy svchost.exe fájlt helyez el a Windows autorun mappájába, biztosítva a teljes hozzáférést a kézi számítógép minden indításakor. A Brador ezt követően az IP-cím alapján azonosítja a számítógépet, majd a címet elküldi a vírus szerzőjének, aki így értesül róla, hogy a kézi gép csatlakozott az internethez, és a hátsó ajtó aktív. A Brador végül megnyitja a 44 299-es portot és további parancsokra vár.
A Brador azzal a céllal készült, hogy a szerző számára teljes hozzáférést biztosítson a fertőzött PDA-hoz a trójai program által megnyitott porton keresztül. Programja szerint fájlokat tölt le és fel az eszközre és számos további parancsot futtat. A többi hátsó ajtóhoz hasonlóan a Brador sem képes önállóan terjedni: érkezhet e-mail üzenethez csatolva, letölthető az internetről vagy asztali számítógépről más adatokkal együtt tölthető fel a PDA-ra.
„Meg vagyunk győződve arról, hogy rövid időn belül PDA-kra is megjelennek életképes rosszindulatú programok az első kísérleti mobiltelefon- és Windows Mobile-vírusok megjelenése után” – jelentette ki Eugene Kaspersky, a Kaspersky Labs vírusvédelmi kutatási igazgatója.
A Kaspersky Virus Lab által kapott információk szerint a Bradort valószínűleg orosz víruskódolók készítették. A trójai program ugyanis egy orosz feladótól származó, orosz nyelvű e-mailhez csatolva érkezett. A szerző megvételre ajánlotta fel a trójai kliensoldali részét az érdeklődőknek, tehát valós lehetőség van rá, hogy a hátsó ajtót valaki megvásárolja, és kereskedelmi módon használja fel.
„A PDA-felhasználók valós veszéllyel néznek szembe. Biztosak lehetünk abban, hogy a számítógépes alvilág ki fogja használni a lehetőséget, és már a közeljövőben megtámadja a PDA-kat és mobiltelefonokat” – mondta Kaspersky. „A rosszindulatú kódok mobiltelefonra történő fejlesztése ugyanazokon a fázisokon halad keresztül, mint korábban az asztali gépeké: valószínűleg hamarosan komoly vírustámadások várhatók a kézi számítógépek ellen is” – jósolja az orosz szakember.

Girnt József (admin)
Girnt József (admin)

Ez is érdekelhet