SKADEVARE

Ny orm smitter mobiltelefoner

En gruppe virusmakere har laget en orm som sprer seg automatisk mellom mobiltelefoner.

15. juni 2004 - 10:05

Det russiske IT-sikkerhetsselskapet Kaspersky Labs har avdekket den første ormen som er i stand til å spre seg automatisk fra mobiltelefon til mobiltelefon. Ormen, døpt Cabir, skal ennå ikke ha gjort seg gjeldende i det fri.

Cabir skal være signert «Vallez», et psevdonym brukt av en internasjonal gruppe virusmakere kjent som 29a Labs. Gruppen er kjent for sine demonstrasjoner – «proof of concept» – av hva slags fandenskap man kan gjøre med ny teknologi. Den har blant annet stått for Cap, det første makroviruset som utløste en global epidemi; Stream, det første viruset for alternerende strømmer i NTFS; Donut, det første viruset for .NET; og Rugrat, det første viruset for Win64.

    Les også:

Cabir er kodet for å kjøre under operativsystemet Symbian OS, og er demonstrert på Nokia-telefoner. Det kan vise seg at ormen også kan smitte Symbian-telefoner fra andre leverandører, skriver Kaspersky. Den aktiveres hver gang en smittet telefon slås på, og bruker Bluetooth for å spre seg til andre mobiltelefoner. Den oppretter automatisk en Bluetooth-forbindelse til den første mobilen den finner i nærområdet, og overfører seg selv som en SIS-fil, altså en Symbian distribusjonsfil, forkledd som en del av sikkerhetsverktøyet (!) Caribe Security Manager. Bortsett fra den kontinuerlige skanningen og filoverføringen over Bluetooth, gjør ikke ormen annet enn å skrive «Caribe» på mobilens skjerm.

Cabir er med andre ingen konkret trussel ennå. Men konseptet kan vise seg å danne modell for framtidig hærverk mot mobilbrukere. Ormen er ikke bare den første som automatisk smitter mobiltelefoner, den er også den første som spesifikt bruker Bluetooth til å spre seg. Det innebærer at både Symbian og Bluetooth må tenke hensiktsmessige mottrekk.

Les mer om:
Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.