Trojan-Spy.SymbOS.Pbstealer.a

Детектирование добавлено 23 ноя 2005
Обновление выпущено 23 ноя 2005 22:13 MSK
Описание опубликовано 16 фев 2006
Поведение Trojan-Spy, программа-шпион
Технические детали

Первая известная троянская программа для мобильных телефонов, обладающая функцией кражи пользовательских данных.

Представляет собой приложение для операционной системы Symbian 60 Series — инсталляционный SIS-архив.

Файл может иметь имя pbexplorer.sis. Размер — 10752 байт.

Инсталляция

При запуске троянец инсталлирует файл pbexplorer.app в следующий каталог:

с:\system\apps\pbexplorer\

Файл pbexplorer.app является исполняемым файлом формата EPOC и имеет размер 10212 байт. Это основной файл троянца.

Файл содержит в себе текстовую строку:

Good artist copy, great artist steal ...

Сразу после инсталляции данный файл запускается на исполнение. Это сопровождается информационным окном со следующим текстом:

Phone Book
Compacting
by: lajel 202u

please wait...

Кража информации

После запуска троянец выводит на экран различные информационные окна с сообщениями о том, что производится работа по оптимизации адресной книги телефона. На самом деле происходит поиск всех контактов в телефоне и их копирование в файл c:\system\mail\phonebook.txt.

Затем троянец пытается обнаружить любое доступное Bluetooth-устройство и передать на него данный файл.

Таким образом, данные из адресной книги зараженного телефона могут быть получены третьими лицами.