Mobilfunk-FAQ  
MFF Händlerspecials
 

Start Spielhalle Bilderupload Schlagworte Handywerkstatt
Zurück   Mobilfunk-FAQ > Verzeichnis aktueller Mobiltelefonviren


Thema geschlossen
 
LinkBack Themen-Optionen Ansicht
Alt 13.09.2008, 23:11   #1 (Permalink)
Administrator
Name: Christian
Handy: Nokia N95, FuSi Pocket Loox 720
Netzbetreiber: Vodafone
 
Avatare sind nur für MFF-Mitglieder sichtbar!
 
Bike Mania Champion!
Registriert seit: 17.04.2006
Ort: Erfurt
Beiträge: 2.770
Motto: S*x ist wie Sport: Man spielt 'ne halbe Stunde, schwitzt viel und hofft, daß man nichts ins Auge bekommt.
Downloads: 341
Uploads: 325
Abgegebene Danke: 47
Erhielt 484 Danke für 265 Beiträge
Standard [SymbianOS] SymbOS.Kiazha.A

Risiko: sehr gering
Typ: Trojanisches Pferd
entdeckt am: 04.03.08
auch bekannt als: SYMBOS_KIAZHA.A [Trend], SymbOS/Kiazha.A [F-Secure]

Information:

SymbOS.Kiazha.A is a Trojan that is dropped into compromised devices by SymbOS.Multidropper.A.

technische Details:

When the Trojan executes, it creates the following files:
%DriveLetter%\system\data\appman.exe
%DriveLetter%\system\Programs\Netqin.exe
%DriveLetter%\system\zn1314\sq.exe
%DriveLetter%\system\data\zn1314.db
%DriveLetter%\system\recogs\appmae.mdl
%DriveLetter%\system\recogs\Netqins.mdl


The Trojan sends an SMS message to a predetermined phone number which is stored in the following file:
%DriveLetter%\system\data\appmab.cfg

It may then display the following message:
Warning your handset is infected.
Please prepare 50 cny and then contact QQ number QQ766566889

The Trojan may also delete messages from the compromised device.

It also attempts to steal the following sensitive information from the compromised device:
Symbian OS version
International Mobile Equipment Identity (IMEI) number


The Trojan stores the gathered information in the following file:
%DriveLetter%\system\name\name.dat

The above file may then be sent to a remote attacker.

[Link nur für registrierte Mitglieder sichtbar.]
__________________
lesen - denken - posten

Hangman ist offline  
Thema geschlossen

Lesezeichen

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 07:50 Uhr.

Besucherzähler:


Powered by vBulletin® Version 3.7.4 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0
Template-Modifikationen durch TMS
© 2006-2008 mobilfunk-faq.info
Ad Management by RedTyger