Trojan.SymbOS.Appdisabler.a

Другие версии: .j

Другие названия
Trojan.SymbOS.Appdisabler.a («Лаборатория Касперского») также известен как: SymbOS/Appdisabler.b!sis (McAfee)
Детектирование добавлено 18 май 2005 11:15 MSK
Обновление выпущено 18 май 2005 12:56 MSK
Описание опубликовано 16 фев 2006
Поведение Trojan, троянская программа
Технические детали

Троянская программа, поражающая мобильные телефоны, работающие под управлением операционной системы Symbian. Троянец заменяет неработающими файлами некоторые системные приложения.

Представляет собой приложение для операционной системы Symbian 60 Series — инсталляционный SIS-архив.

Файл может иметь имя freetalktime.sis. Размер — 31210 байт.

Инсталляция

При запуске троянец инсталлирует в телефон следующие файлы (всего 53):

\raghu.txt (275 байт)
\Images\raghu.txt (275 байт)
\Images\raghu crack.jpg (12554 байт)
\system\apps\0A-RAGHU.txt (201 байт)
\system\apps\RAGHU\raghu.app (6864 байт)
\system\apps\RAGHUMenu\raghumenu.app (5332 байт)
\system\apps\RAGHUMenu\raghumenu.rsc (60 байт)
\system\apps\RAGHUMenu\RAGHUMenu_caption.rsc (28 байт)

(Содержимое следующих каталогов перезаписывается, если каталог не существовал, то он создается):

system\apps\AD7650
system\apps\AnswRec
system\apps\BlackList
system\apps\BlueJackX
system\apps\callcheater
system\apps\CallManager
system\apps\Camcoder
system\apps\camerafx
system\apps\ETICamcorder
system\apps\ETIMovieAlbum
system\apps\ETIPlayer
system\apps\extendedrecorder
system\apps\FaceWarp
system\apps\FExplorer
system\apps\FSCaller
system\apps\Hair
system\apps\HantroCP
system\apps\irremote
system\apps\Jelly
system\apps\KPCaMain
system\apps\Launcher
system\apps\logoMan
system\apps\MIDIED
system\apps\mmp
system\apps\Mp3Go
system\apps\Mp3Player
system\apps\photoacute
system\apps\PhotoEditor
system\apps\Photographer
system\apps\PhotoSafe
system\apps\PhotoSMS
system\apps\PVPlayer
system\apps\RallyProContest
system\apps\realplayer
system\apps\RingMaster
system\apps\SmartAnswer
system\apps\SmartMovie
system\apps\SmsMachine
system\apps\Sounder
system\apps\sSaver
system\apps\SystemExplorer
system\apps\UltraMP3
system\apps\UVSMStyle
system\apps\WILDSKIN

В каждом каталоге создается файл с именем каталога и расширением app. Данные файлы имеют размер 6 байт и неработоспособны. Таким образом, все приложения, которые были перезаписаны троянцем, перестают работать, что приводит к нарушению функционирования телефона.

Файл raghu.txt содержит следующий текст:

----R A G H U----

VIRUS BORN IN SURAT(GUJRAT/INDIA/ASIA).

THE NAME OF THIS VIRUS IS RAGHU....
U KNOW WHY....????????

BECAUSE I LIKE VASTAV MOVIE AND SANJU BABA.

U LIKE THIS VIRUS?

SO MANY SOFTWARE CRACKS AND VIRUS AVAILABLE SOON....

RAGHU NAM HE RAGHU...

Файл 0A-raghu.txt содержит следующий текст:

MY NAME IS -----R A G H U-----

FROM SURAT/GUJARAT/INDIA/ASIA/WORLD/HEVEN/

U LIKE THIS VIRUS?

HA.......HAHA............HAHAHA

WARNING-NEVER INSTALL RAGHU.SIS ITS HARMFULL FOR YOUR MOBILE