Foros Darkclockers
Homepage Register FAQ Calendar

Regresar   Foros Darkclockers > Comunidad Darkclockers > Noticias > Noticias externas

Notificaciones


Darkclockers está orgullosamente hospedado en SliceHost

Ayuda a DarkClockers usando este vínculo de referencia para contratar hospedaje con SliceHost

Vota por nosotros en Wikio.es

La Comunidad Underground de Mexico: Hacking, Phreaking y Electronica:

Underground.org.mx

...:::ATENCION:::... Gusano Beselo (Ataca a dispositivos Symbian)

Noticias externas

Responder
 
Herramientas Estilo
  #1  
Anterior 07-02-2008
Avatar de kuzanagui
kuzanagui kuzanagui está desconectado
Symbian Freak!
 
Registrado: Sep 2006
Posts: 2,059
kuzanagui is on a distinguished road
Enviar un mensaje por MSN a kuzanagui Enviar un mensaje por Yahoo a kuzanagui
Exclamation ...:::ATENCION:::... Gusano Beselo (Ataca a dispositivos Symbian)

...:::ATENCION:::... Gusano Beselo (Ataca a dispositivos Symbian)

Gusano que afecta a dispositivos móviles con el Sistema Operativo Symbian cuya propagación se realiza mediante el envío de mensajes multimedia (MMS) tanto a números incluidos en la libreta de contactos como a otros generados aleatoriamente.
También puede difundirse por Bluetooth a dispositivos cercanos que esten accesibles (bluetooth habilitado).

El gusano llega al dispositivo como un fichero con alguno de estos nombres: 'beauty.jpg', 'sex.mp3' o 'love.rm', que a pesar de la extensión, contienen archivos instalables en Symbian.

Solución
  1. Instale un administrador de ficheros en el dispositivo móvil afectado.
  2. Habilite la opción de ver ficheros en el sistema de directorios.
  3. Elimine los siguientes ficheros maliciosos:
    • beauty.jpg
    • sex.mp3
    • love.rm
  4. Navegue hasta los siguientes directorios:
    • csystem\data\
    • \system\install\
    y elimine el siguiente fichero:
    • [- 7 letras aleatorias -].exe
  5. Salga del administrador de ficheros.
Datos Técnicos



Peligrosidad: 1 - Mínima

Difusión: Baja

Daño:Bajo

Dispersibilidad:Medio

Fecha de Alta:24-01-2008
Última Actualización:29-01-2008



Nombre completo: Worm.SYM/Beselo@MMS

Tipo: [Worm] - Programa que se replica copiándose entero (sin infectar otros ficheros) en la máquina infectada, y a través de redes de ordenadores

Plataforma: [SYM] - Sistema Operativo Symbian, utilizado en dispositivos móviles.

Mecanismo principal de difusión: [MMS] - Servicio de Mensajes Multimedia

Tamaño (bytes): 12288

AliasymbOS.Beselo.A (Symantec), SymbOS/Beselo (McAfee), SYMBOS_BESELO.A (Trend Micro), SymbOS/Beselo.A!worm (Otros), WormymbOS/Beselo (F-Secure), SymbOS.Worm.Beselo.A (Bit Defender), SymbOS.Worm.Beselo.B (Bit Defender)



Detalles


El gusano podría llegar al dispositivo móvil como un fichero con alguno de los siguientes nombres:
  • beauty.jpg
  • sex.mp3
  • love.rm

Nota: Estos ficheros son 'SIS' (Symbian Installation Source) con un nombre de fichero ejecutable aleatorio.


Aunque estos archivos no tienen extensión '.sis', el instalador del teléfono puede reconocerlos como ficheros SIS (instalables de Symbian), en base a su contenido.





Cuando el usuario abre el fichero, el instalador del dispositivo móvil mostrará una ventana advirtiendo de la posibilidad de que el fichero provenga de una fuente poco fiable y que podría ser peligroso.

En caso de que el usuario acepte la instalación del fichero, se producen las siguientes acciones:
  1. El dispositivo muestra el siguiente mensaje de instalación del fichero:
    Install[- 7 letras aleatorias -].exe
  2. Una vez instalado, el gusano deja su fichero ejecutable en el siguiente directorio, y lo ejecuta:
    • csystem\data\
  3. Cuando el fichero es ejecutado, se copia a sí mismo en el siguiente directorio:
    • csystem\apps
  4. A continuación construye un fichero '.sis' que contiene su fichero ejecutable de nombre aleatorio y lo deja en el siguiente directorio:
    • csystem\apps
  5. Busca dispositivos cercanos accesibles vía Bluetooth e intenta enviar una copia de sí mismo a todos los dispositivos que encuentra.
  6. Worm.SYM/Beselo@MMS elige aleatoriamente números de teléfono de la lista de contactos del móvil y les envía un mensaje multimedia (MMS) con las siguientes características:
Cuerpo del mensaje: photo

Fichero anexo: - uno de los siguientes :

beauty.jpg

sex.mp3

love.rm



7. También se propaga al enviarse a través de MMS a números telefónicos generados aleatoriamente.

8. En caso de recibir mensajes SMS, podría responder al remitente con un mensaje MMS con una copia del gusano como anexo.

9. El instalador del dispositivo guarda una copia del gusano en el siguiente directorio:
  • \system\install\[- 7 letras aleatorias -].exe
__________________
¿Ser o no ser? Esa es la cuestión!


JOSELO
:rofl:
Citar y responder
  #2  
Anterior 08-02-2008
Avatar de erwin_raptor
erwin_raptor erwin_raptor está desconectado
LAN Partner Honorario Ags
 
Registrado: Aug 2007
Ubicación: Aguascalientes
Posts: 333
erwin_raptor is on a distinguished road
Enviar un mensaje por MSN a erwin_raptor
por fortuna no conozco a mucha gente que maneje symbian, y si lo manejan, son usuarios avanzados que no se creen todo lo que les llega por SMS. Creo que ya habian mencionado esos sintomas no? que se acaba tu saldo enviando mensajes.

Pienso que los virus son cosas muy sorprendentes (se requieren conocimientos muy avanzados para echar a jalar un troyano, gusano o virus), aunque siempre los que los probamos somos todos los demas, y regularmente voluntariamente a fuerzas.

Lo bueno es que solo son archivos que se borran y no pasa a mayores.
Infecta a toda la plataforma Symbian? o solo algunas versiones en especial?

Gracias por la Info.
__________________


"Para entender la recursividad hay que entender la recursividad"
(¯`·._.·[«Ervv!|\|-RåÞT()r»]·._.·´¯)
Computer Systems Engineer
Citar y responder
  #3  
Anterior 08-02-2008
Avatar de Omega
Omega Omega está desconectado
Sharingan User
 
Registrado: Jan 2006
Ubicación: La Paz, B.C.S.
Posts: 2,251
Omega is on a distinguished road
Enviar un mensaje por MSN a Omega
thanks kuza por el pitazo , hay que tener cuidado, en el caso de que ya alguien se haya infectado, que administrador de ficheros recomiendas instalar?

Saludos.
__________________
Dificilmente sabras quien soy o que significo...
-----------------------------------------------------
Citar y responder
  #4  
Anterior 08-02-2008
Avatar de kuzanagui
kuzanagui kuzanagui está desconectado
Symbian Freak!
 
Registrado: Sep 2006
Posts: 2,059
kuzanagui is on a distinguished road
Enviar un mensaje por MSN a kuzanagui Enviar un mensaje por Yahoo a kuzanagui
El FExplore y el X-plore dan muy buenos resultados.

Desafortunadamente afecta a casi toda la plataforma S60 creo que la 9.1 y 9.2 quedan excluidos ya que no hay forma de que un archivo SIS que funciona en symbian 6 y 7 sea compatible con symbian 9.

Aunque no debemos confiarnos. En si no es un virus si no una aplicación que manda MMS's para enviar una copia de si mismo, osea un WORM y solo hace eso, gastarse tu saldo.
__________________
¿Ser o no ser? Esa es la cuestión!


JOSELO
:rofl:
Citar y responder
Responder

Marcadores

Herramientas
Estilo

Reglas del foro
No puedes publicar nuevas discusiones
No puedes responder a discusiones
No puedes publicar archivos adjuntos
No puedes editar tus posts

BB code is activado
Emotíconos está activado
El código [IMG] está activado
El código HTML está desactivado


Discusiones similares
Discusión Autor de la discusión Foro Respuestas Último post
Gusano ataca celulares !! Mariouno Noticias 1 12-06-2007 18:41
Atencion cuncun Sugerencias y Feedback 2 23-06-2006 22:44
Atencion !!!!!! cuncun Sugerencias y Feedback 11 22-12-2005 12:49
atencion cuncun Sugerencias y Feedback 3 05-01-2005 18:04

Si necesitas registrar un dominio ayuda a DarkClockers usando este link de afiliación

Todas las horas son GMT -6. La hora es 2:46.


Usando: vBulletin Version 3.8.4
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Cualquier comentario hecho por los usuarios no es responsabilidad nuestra, lo demas ® Darkclockers.com