Mobilfunk-FAQ  
 
 

Start Spielhalle Bilderupload Schlagworte Handywerkstatt
Zurück   Mobilfunk-FAQ > Verzeichnis aktueller Mobiltelefonviren


Thema geschlossen
 
LinkBack Themen-Optionen Ansicht
Alt 25.07.2007, 15:59   #1 (Permalink)
Administrator
Name: Christian
Handy: Nokia N95, FuSi Pocket Loox 720
Netzbetreiber: Vodafone
 
Avatare sind nur für MFF-Mitglieder sichtbar!
 
Bike Mania Champion!
Registriert seit: 17.04.2006
Ort: Erfurt
Beiträge: 2.770
Motto: S*x ist wie Sport: Man spielt 'ne halbe Stunde, schwitzt viel und hofft, daß man nichts ins Auge bekommt.
Downloads: 341
Uploads: 325
Abgegebene Danke: 47
Erhielt 484 Danke für 265 Beiträge
Standard [SymbianOS] SymbOS.Locknut

Risiko: sehr gering
Typ: Trojanisches Pferd
entdeckt am: 02.02.2005
auch bekannt als: Locknut.A [F-Secure], SYMBOS_LOCKNUT.A [Trend Micro], SYMBOS_LOCKNUT.B [Trend Micro]

Information:

SymbOS.Locknut is a Trojan horse program that uses a vulnerability to cause devices running Symbian OS v7.0s to crash. A minor variant of this Trojan also installs a version of SymbOS.Cabir or SymbOS.Cabir.B on the compromised device.

technische Details:

When SymbOS.Locknut is executed, it performs the following actions:
Creates some of the following files:

[DRIVE LETTER]:\system\apps\gavno\gavno_caption.rsc
[DRIVE LETTER]:\system\apps\gavno\gavno.rsc
[DRIVE LETTER]:\system\apps\gavno\gavno.app
[DRIVE LETTER]:\patch.sis
[DRIVE LETTER]:\system\installs\patch.sis
[DRIVE LETTER]:\system\installs\patch_v1.sis
[DRIVE LETTER]:\system\installs\patch_v2.sis

Note: When this occurs on Symbian OS v7.0s, some critical system ROM binary files will be overwritten and the device may crash.

Displays the following message:

App. closed
AppArcServerTh
read



May install SymbOS.Cabir or SymbOS.Cabir.B by dropping some of the following files:

[DRIVE LETTER]:\system\RECOGS\flo.mdl
[DRIVE LETTER]:\system\CARIBESECURITYMANAGER\caribe.sis
[DRIVE LETTER]:\system\CARIBESECURITYMANAGER\caribe.rsc
[DRIVE LETTER]:\system\CARIBESECURITYMANAGER\caribe.app
[DRIVE LETTER]:\system\Apps\caribe\flo.mdl
[DRIVE LETTER]:\system\Apps\caribe\caribe.rsc
[DRIVE LETTER]:\system\Apps\caribe\caribe.app
[DRIVE LETTER]:\system\SYMBIANSECUREDATA\CARIBESECURITYMANAGER\c aribe.sis
[DRIVE LETTER]:\system\SYMBIANSECUREDATA\CARIBESECURITYMANAGER\c aribe.rsc
[DRIVE LETTER]:\system\SYMBIANSECUREDATA\CARIBESECURITYMANAGER\c aribe.app
[DRIVE LETTER]:\system\installs\caribe.sis

Note: Some variants of caribe.sis also contain SymbOS.Locknut. Therefore SymbOS.Locknut may be sent out with variants of Caribe via Bluetooth.

[Link nur für registrierte Mitglieder sichtbar.]
__________________
lesen - denken - posten

Hangman ist offline  
Thema geschlossen

Lesezeichen

Stichworte
symbianos, symboslocknut

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 07:41 Uhr.

Besucherzähler:


Powered by vBulletin® Version 3.7.4 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0
Template-Modifikationen durch TMS
© 2006-2008 mobilfunk-faq.info
Ad Management by RedTyger