Mobilfunk-FAQ  
      
 

Start Spielhalle Bilderupload Schlagworte Handywerkstatt
Zurück   Mobilfunk-FAQ > Verzeichnis aktueller Mobiltelefonviren


Thema geschlossen
 
LinkBack Themen-Optionen Ansicht
Alt 25.07.2007, 14:33   #1 (Permalink)
Administrator
Name: Christian
Handy: Nokia N95, FuSi Pocket Loox 720
Netzbetreiber: Vodafone
 
Avatare sind nur für MFF-Mitglieder sichtbar!
 
Bike Mania Champion!
Registriert seit: 17.04.2006
Ort: Erfurt
Beiträge: 3.056
Motto: S*x ist wie Sport: Man spielt 'ne halbe Stunde, schwitzt viel und hofft, daß man nichts ins Auge bekommt.
Downloads: 269
Uploads: 290
Abgegebene Danke: 35
Erhielt 310 Danke für 190 Beiträge
Standard [SymbianOS] SymbOS.Fontal.A

Risiko: sehr gering
Typ: Trojanisches Pferd
entdeckt am: 06.04.2005
auch bekannt als: Fontal.A [F-Secure], SYMBOS_FONTAL.A [Trend Micro]

Information:

SymbOS.Fontal.A is a Trojan horse that replaces system files, which disables the application manager and prevents the device from restarting if it is switched off.

technische Details:

When SymbOS.Fontal.A is executed, it performs the following actions:
Installs the following files:

C:\system\Fonts\Kill sadam font.gdr
C:\system\apps\Kill Sadam\zKill sadam.aif
C:\system\apps\Kill Sadam\kill sadam1.rsc
C:\system\apps\Kill Sadam\Kill sadam.rsc
C:\system\apps\Kill Sadam\Kill sadam.app
C:\system\apps\AppMngr\Appmngr.app

Overwrites the application manager.

Installs a third-party, font-removing tool.

Prevents the device from restarting, if the device is switched off.

[Link nur für registrierte Mitglieder sichtbar.]
__________________
lesen - denken - posten
Hangman ist gerade online  
Alt 25.07.2007, 14:35   #2 (Permalink)
Administrator
Name: Christian
Handy: Nokia N95, FuSi Pocket Loox 720
Netzbetreiber: Vodafone
 
Avatare sind nur für MFF-Mitglieder sichtbar!
 
Bike Mania Champion!
Registriert seit: 17.04.2006
Ort: Erfurt
Beiträge: 3.056
Motto: S*x ist wie Sport: Man spielt 'ne halbe Stunde, schwitzt viel und hofft, daß man nichts ins Auge bekommt.
Downloads: 269
Uploads: 290
Abgegebene Danke: 35
Erhielt 310 Danke für 190 Beiträge
Standard [SymbianOS] SymbOS.Fontal.B

Risiko: sehr gering
Typ: Trojanisches Pferd
entdeckt am: 03.10.2005
auch bekannt als: keine Angabe

Information:

SymbOS.Fontal.B is a Trojan horse that drops corrupt files on to the compromised device. The Trojan runs on the Symbian OS, which is used as the operating system for Nokia Series 60 cellular telephones.

technische Details:

SymbOS.Fontal.B arrives as the following file:

EICAR Anti-virus.SIS

When SymbOS.Fontal.B is executed, it performs the following actions:
Displays a message that warns users that the application may be coming from an untrusted source and may cause potential problems when installed on the mobile device.

Drops the following files on the compromised device:

C:\System\apps\AppMngr\Appmngr.app
C:\System\apps\pjBLUE\pjBLUE.aif
C:\System\apps\pjBLUE\pjBLUE.APP
C:\System\apps\pjBLUE\pjBLUE_CAPTION.rsC
C:\System\Fonts\pjBLUE.gdr

Note: The dropped Font file is corrupted, which prevents the compromised device from restarting properly. This causes the compromised device to continuously restart.

Prompts the user to restart the compromised device to complete the installation.

[Link nur für registrierte Mitglieder sichtbar.]
__________________
lesen - denken - posten
Hangman ist gerade online  
Alt 25.07.2007, 14:36   #3 (Permalink)
Administrator
Name: Christian
Handy: Nokia N95, FuSi Pocket Loox 720
Netzbetreiber: Vodafone
 
Avatare sind nur für MFF-Mitglieder sichtbar!
 
Bike Mania Champion!
Registriert seit: 17.04.2006
Ort: Erfurt
Beiträge: 3.056
Motto: S*x ist wie Sport: Man spielt 'ne halbe Stunde, schwitzt viel und hofft, daß man nichts ins Auge bekommt.
Downloads: 269
Uploads: 290
Abgegebene Danke: 35
Erhielt 310 Danke für 190 Beiträge
Standard [SymbianOS] SymbOS.Fontal.C

Risiko: sehr gering
Typ: Trojanisches Pferd
entdeckt am: 04.10.2005
auch bekannt als: SYMBOS_FONTAL.E [Trend Micro]

Information:

SymbOS.Fontal.C is a Trojan horse that affects Symbian series 60 phones and causes the compromised device to continuously restart.

technische Details:

The Trojan arrives as a .SIS installer file named Nokia Update By 0ID50.SIS.

When SymbOS.Fontal.C is executed, it performs the following actions:
Displays a message that warns users that the application may be coming from an untrusted source and may cause potential problems when installed on the mobile device.

Displays a message prompting the user to Install:

"Nokia update by OID500"

Drops the following files:

C:\System\Apps\AppMngr\Appmngr.app
C:\System\Apps\Data\Data.app
C:\System\Apps\Data\Data_CAPTION.rsc
C:\System\Apps\AppInst\AppInst.ini
C:\system\install\[name of install file].SIS
C:\System\Fonts\0ID500.gdr

Displays the following message to prompt the user to restart the compromised device to complete the installation,

"Your phone is need to be updated. Please restart your phone after complete installation to activate your update."

Drops a corrupted Font file which prevents the compromised device from restarting properly, causing it to continuously attempt to shut down and restart.

[Link nur für registrierte Mitglieder sichtbar.]
__________________
lesen - denken - posten
Hangman ist gerade online  
Alt 25.07.2007, 14:38   #4 (Permalink)
Administrator
Name: Christian
Handy: Nokia N95, FuSi Pocket Loox 720
Netzbetreiber: Vodafone
 
Avatare sind nur für MFF-Mitglieder sichtbar!
 
Bike Mania Champion!
Registriert seit: 17.04.2006
Ort: Erfurt
Beiträge: 3.056
Motto: S*x ist wie Sport: Man spielt 'ne halbe Stunde, schwitzt viel und hofft, daß man nichts ins Auge bekommt.
Downloads: 269
Uploads: 290
Abgegebene Danke: 35
Erhielt 310 Danke für 190 Beiträge
Standard [SymbianOS] SymbOS.Fontal.D

Risiko: sehr gering
Typ: Trojanisches Pferd
entdeckt am: 02.12.2005
auch bekannt als: keine Angabe

Information:

SymbOS.Fontal.D is a Trojan horse that runs on the Symbian OS, which is used as the operating system for Nokia Series 60 cellular telephones. It drops a corrupted Font file, which will cause the compromised device to fail at next reboot. It also attempts to disable Kaspersky Anti-Virus for Symbian by overwriting the files associated with this application.

SymbOS.Fontal.D reportedly arrives as Nokia Anti-Virus.SIS.

technische Details:

When SymbOS.Doomboot.Q is executed, it performs the following actions:
Copies itself as the following file:

Nokia Anti-Virus.SIS

Note: If a user opens this file, the device Installer will display a dialog to warn the user that the application may be coming from an untrusted source and may cause potential problems.

If the user clicks yes, the phone will display a message prompting the user to Install:



Drops the following files:

C:\System\apps\KAS\KAS
C:\System\apps\KAS\s.mid
C:\System\apps\KAS\lnotify.mbm
C:\System\apps\KAS\lnotify.rsc
C:\System\apps\KAS\lnotify.app
C:\System\apps\KAS\limages.mbm
C:\System\apps\KAS\KAS_caption.r01
C:\System\apps\KAS\KaS.aif
C:\System\apps\KAS\Engine.exe
C:\System\apps\KAS\b.dat
C:\System\apps\KAS\KAS.r01
C:\System\Fonts\Kaspersky.gdr, SymbOS.Fontal.A
C:\System\help\KasAntivirusHelp.hlp
C:\System\libs\kasdll.dll
C:\System\recogs\kas_antivirus.mdl

Displays the following message after installation:



Creates the following file:

C:\system\install\Nokia Anti-Virus.sis

Note: This file is actually created by the phone installer, not the threat.

[Link nur für registrierte Mitglieder sichtbar.]
__________________
lesen - denken - posten
Hangman ist gerade online  
Alt 25.07.2007, 14:40   #5 (Permalink)
Administrator
Name: Christian
Handy: Nokia N95, FuSi Pocket Loox 720
Netzbetreiber: Vodafone
 
Avatare sind nur für MFF-Mitglieder sichtbar!
 
Bike Mania Champion!
Registriert seit: 17.04.2006
Ort: Erfurt
Beiträge: 3.056
Motto: S*x ist wie Sport: Man spielt 'ne halbe Stunde, schwitzt viel und hofft, daß man nichts ins Auge bekommt.
Downloads: 269
Uploads: 290
Abgegebene Danke: 35
Erhielt 310 Danke für 190 Beiträge
Standard [SymbianOS] Symbos.Fontal.E

Risiko: sehr gering
Typ: Trojanisches Pferd
entdeckt am: 29.11.2005
auch bekannt als: keine Angabe

Information:

SymbOS.Fontal.E is a Trojan horse that runs on the Symbian OS, which is used as the operating system for Nokia Series 60 cellular telephones. It installs a corrupt font file on the compromised device.

SymbOS.Fontal.E reportedly arrives as T-VIRUS.sis.

technische Details:

When SymbOS.Fontal.E is executed, it performs the following actions:
Copies itself as the following file:

T-VIRUS.sis

Note: If a user opens this file, the device Installer will display a dialog to warn the user that the application may be coming from an untrusted source and may cause potential problems.

If the user clicks yes, the device displays the following message prompting the user to Install:

T-VIRUS



Displays the following message after installation:

You infected by T-Virus Someone Has Infected you With The T-VIRUS transmitted by SMS or MMS you want Disinfect your phone please press OK and Restart your phone after installation complete to Disinfect



Installs the following file, which is a corrupt font file, on the compromised device:

C:\system\Fonts\T-VIRUS.gdr

As a result of the installation of this file, the device will not start correctly if it is restarted. This file is detected as SymbOS.Fontal.A.

[Link nur für registrierte Mitglieder sichtbar.]
__________________
lesen - denken - posten
Hangman ist gerade online  
Thema geschlossen

Lesezeichen

Stichworte
symbianos, symbosfontal

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu



Alle Zeitangaben in WEZ +2. Es ist jetzt 22:23 Uhr.

Besucherzähler:


Powered by vBulletin® Version 3.7.3 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0
Template-Modifikationen durch TMS
© 2006-2008 mobilfunk-faq.info
Ad Management by RedTyger