Trojan.SymbOS.Appdisabler.aДругие версии: .j
Троянская программа, поражающая мобильные телефоны, работающие под управлением операционной системы Symbian. Троянец заменяет неработающими файлами некоторые системные приложения. Представляет собой приложение для операционной системы Symbian 60 Series — инсталляционный SIS-архив. Файл может иметь имя freetalktime.sis. Размер — 31210 байт. ИнсталляцияПри запуске троянец инсталлирует в телефон следующие файлы (всего 53): \raghu.txt (275 байт)
\Images\raghu.txt (275 байт) \Images\raghu crack.jpg (12554 байт) \system\apps\0A-RAGHU.txt (201 байт) \system\apps\RAGHU\raghu.app (6864 байт) \system\apps\RAGHUMenu\raghumenu.app (5332 байт) \system\apps\RAGHUMenu\raghumenu.rsc (60 байт) \system\apps\RAGHUMenu\RAGHUMenu_caption.rsc (28 байт) (Содержимое следующих каталогов перезаписывается, если каталог не существовал, то он создается): system\apps\AD7650
system\apps\AnswRec system\apps\BlackList system\apps\BlueJackX system\apps\callcheater system\apps\CallManager system\apps\Camcoder system\apps\camerafx system\apps\ETICamcorder system\apps\ETIMovieAlbum system\apps\ETIPlayer system\apps\extendedrecorder system\apps\FaceWarp system\apps\FExplorer system\apps\FSCaller system\apps\Hair system\apps\HantroCP system\apps\irremote system\apps\Jelly system\apps\KPCaMain system\apps\Launcher system\apps\logoMan system\apps\MIDIED system\apps\mmp system\apps\Mp3Go system\apps\Mp3Player system\apps\photoacute system\apps\PhotoEditor system\apps\Photographer system\apps\PhotoSafe system\apps\PhotoSMS system\apps\PVPlayer system\apps\RallyProContest system\apps\realplayer system\apps\RingMaster system\apps\SmartAnswer system\apps\SmartMovie system\apps\SmsMachine system\apps\Sounder system\apps\sSaver system\apps\SystemExplorer system\apps\UltraMP3 system\apps\UVSMStyle system\apps\WILDSKIN В каждом каталоге создается файл с именем каталога и расширением app. Данные файлы имеют размер 6 байт и неработоспособны. Таким образом, все приложения, которые были перезаписаны троянцем, перестают работать, что приводит к нарушению функционирования телефона. Файл raghu.txt содержит следующий текст: ----R A G H U---- VIRUS BORN IN SURAT(GUJRAT/INDIA/ASIA). THE NAME OF THIS VIRUS IS RAGHU.... BECAUSE I LIKE VASTAV MOVIE AND SANJU BABA. U LIKE THIS VIRUS? SO MANY SOFTWARE CRACKS AND VIRUS AVAILABLE SOON.... RAGHU NAM HE RAGHU... Файл 0A-raghu.txt содержит следующий текст: MY NAME IS -----R A G H U----- FROM SURAT/GUJARAT/INDIA/ASIA/WORLD/HEVEN/ U LIKE THIS VIRUS? HA.......HAHA............HAHAHA WARNING-NEVER INSTALL RAGHU.SIS ITS HARMFULL FOR YOUR MOBILE |