TrendMicro hat vor einem neuen Wurm für Symbian OS gewarnt, der sich per SMS verbreitet. Der Symbos_Yxes.B genannte Schädling kann über eine manipulierte Website auf ein Mobiltelefon gelangen, die einem Anwender die angeblich legitime Anwendung ACSServer.exe als Symbian-Information-Source-Datei (SIS) zum Download anbietet.
Der Schädling umgeht dabei eine wichtige Sicherheitsvorkehrung des Handybetriebssystems: Symbian OS erlaubt nur die Installation von signierten Anwendungen. Die Zertifikate werden von Symbian Signed ausgegeben, das jetzt Teil der Symbian Foundation ist. Symbos_Yxes.B verfügt, wie schon die frühere Variante A, über eine gültige Signatur.
Nach der Installation stiehlt der Schädling, der sich selbst „Sexy Space“ nennt, Informationen wie die Seriennummer IMEI und die Teilnehmerkennung IMSI und sendet diese an einen Server im Internet. Darüber hinaus verschickt der Wurm SMS-Nachrichten an die Kontakte eines Anwenders, um sich weiter zu verbreiten. Den Text der SMS erhält er ebenfalls von dem Server.
„Um es kurz zu sagen, es scheint sich um ein Botnetz aus Mobiltelefonen zu handeln“, schreibt TrendMicro-Sprecher Jonathan Leopando in einem Blogeintrag. Schlimmer sei allerdings, dass die Variaten A und B von Symbos_Yxes über eine gültige Signatur verfügten, die eigentlich dazu gedacht sei, Schädlinge aufzuspüren. „Es mag sich um einen Zufall handeln, aber der Vorfall stärkt nicht gerade das Vertrauen in das Signatur-System.“
ZDNet.de steht nun auch in einer für mobile Geräte optimierten Version zur Verfügung. Unter m.zdnet.de finden Sie Nachrichten, Blogs und Testberichte.
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…
Hinter 84 Prozent der Zwischenfälle bei Herstellern stecken Schwachstellen in der Lieferkette. Auf dem Vormarsch…
Es kommt angeblich 2028 auf den Markt. Das aufgeklappte Gerät soll die Displayfläche von zwei…
Das System basiert auf Hardware von HPE-Cray und Nvidia. Die Inbetriebnahme erfolgt 2027.
Die Bundesnetzagentur hat ihr Gigabit-Grundbuch aktualisiert. Drei von vier Haushalten sollen jetzt Zugang zu Breitbandanschlüssen…