Trojan-Spy.SymbOS.Pbstealer.a
Первая известная троянская программа для мобильных телефонов, обладающая функцией кражи пользовательских данных. Представляет собой приложение для операционной системы Symbian 60 Series — инсталляционный SIS-архив. Файл может иметь имя pbexplorer.sis. Размер — 10752 байт. ИнсталляцияПри запуске троянец инсталлирует файл pbexplorer.app в следующий каталог: с:\system\apps\pbexplorer\ Файл pbexplorer.app является исполняемым файлом формата EPOC и имеет размер 10212 байт. Это основной файл троянца. Файл содержит в себе текстовую строку: Good artist copy, great artist steal ...
Сразу после инсталляции данный файл запускается на исполнение. Это сопровождается информационным окном со следующим текстом: Phone Book please wait... Кража информацииПосле запуска троянец выводит на экран различные информационные окна с сообщениями о том, что производится работа по оптимизации адресной книги телефона. На самом деле происходит поиск всех контактов в телефоне и их копирование в файл c:\system\mail\phonebook.txt. Затем троянец пытается обнаружить любое доступное Bluetooth-устройство и передать на него данный файл. Таким образом, данные из адресной книги зараженного телефона могут быть получены третьими лицами. |