TrendMicro hat vor einem neuen Wurm für Symbian OS gewarnt, der sich per SMS verbreitet. Der Symbos_Yxes.B genannte Schädling kann über eine manipulierte Website auf ein Mobiltelefon gelangen, die einem Anwender die angeblich legitime Anwendung ACSServer.exe als Symbian-Information-Source-Datei (SIS) zum Download anbietet.
Der Schädling umgeht dabei eine wichtige Sicherheitsvorkehrung des Handybetriebssystems: Symbian OS erlaubt nur die Installation von signierten Anwendungen. Die Zertifikate werden von Symbian Signed ausgegeben, das jetzt Teil der Symbian Foundation ist. Symbos_Yxes.B verfügt, wie schon die frühere Variante A, über eine gültige Signatur.
Nach der Installation stiehlt der Schädling, der sich selbst „Sexy Space“ nennt, Informationen wie die Seriennummer IMEI und die Teilnehmerkennung IMSI und sendet diese an einen Server im Internet. Darüber hinaus verschickt der Wurm SMS-Nachrichten an die Kontakte eines Anwenders, um sich weiter zu verbreiten. Den Text der SMS erhält er ebenfalls von dem Server.
„Um es kurz zu sagen, es scheint sich um ein Botnetz aus Mobiltelefonen zu handeln“, schreibt TrendMicro-Sprecher Jonathan Leopando in einem Blogeintrag. Schlimmer sei allerdings, dass die Variaten A und B von Symbos_Yxes über eine gültige Signatur verfügten, die eigentlich dazu gedacht sei, Schädlinge aufzuspüren. „Es mag sich um einen Zufall handeln, aber der Vorfall stärkt nicht gerade das Vertrauen in das Signatur-System.“
ZDNet.de steht nun auch in einer für mobile Geräte optimierten Version zur Verfügung. Unter m.zdnet.de finden Sie Nachrichten, Blogs und Testberichte.
OutSystems-Studie: 62 Prozent der Befragten haben Sicherheits- und Governance-Bedenken bei Softwareentwicklung mit KI-Unterstützung.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…