První virus pro chytré telefony byl hitem minulého týdne. Jeho autoři prý pocházejí z středoevropského digitálního undergroundu a věnují se psaní virů pro nové technologie. Cabir je první virus pro chytré mobily, které v sobě mají operační systém Symbian.
Podle antivirových odborníků z Kaspersky Labs a Symantec nejde o červa s letálními účinky. Experti, kterým byl virus zaslán k otestování, se domnívají, že to byla jen první vlaštovka a pravé škodlivé viry nás teprve čekají.
Červí virus Cabir se šíří pomocí bluejackingu, což znamená, že neustále prohledává své okolí a hledá mobily a zařízení s aktivovaným bluetoothem, nastavenou viditelností pro ostatní přístroje a hlavně OS Symbian série 60. Podle některých zdrojů je v případě přímé viditelnosti dosah bluetoothu až 30 metrů, zkušenosti jsou však různé.
Jak funguje Cabir?
Červ se mezi přístroji šíří prostřednictvím souboru caribe.sis. Přitom se snaží maskovat jako utilita Caribe Security Manager, která je součástí bezpečnostního software systému Symbian.
Když se instaluje soubor caribe.sis, instaler rozkopíruje následující soubory do těchto lokací:
c:\system\apps\caribe\caribe.rsc
c:\system\apps\caribe\caribe.app
c:\system\apps\caribe\flo.mdl
Poté se spustí caribe.app, který rozmístí rozbalené souory do systému v tomto pořadí:
flo.mdl do c:\system\recogs
caribe.app do c:\system\symbiansecuredata\caribesecuritymanager\
caribe.rsc do c:\system\symbiansecuredata\caribesecuritymanager\
A na závěr si už jenom vytvoří původní caribe.sis a čeká na další oběť.
Jak již bylo řečeno, není to zas tak nebezpečný virus. Jediné co dělá, je, že snižuje výdrž baterie, což je způsobeno především neustálým využíváním bluetoothu. Není ani nijak zvlášť zákeřný, protože jeho instalace se musíte sami účastnit.
Při přijetí se vás totiž sám zeptá, jestli chcete přijmout zprávu z jiného zařízení, pak systém upozorní na nedůvěryhodnost zdroje a až nakonec se objeví možnost nainstalovat Caribe. Pokud uživatel SIS soubor s červem nainstaluje, spustí tím další pokusy nákazu okolních přístrojů.
foto: F-Secure.com
foto: F-Secure.com
foto: F-Secure.com
Obrana a řešení problému
Obrana proti Cabiru je celkem jednoduchá. Nepotvrzujte příchozí soubory, které vidíte na fotografiích a váš Symbian by měl být v bězpečí. Když už je ale váš systém nakažen, není nic jednoduššího, než smazat všechny soubory, které si u vás červv vytvořil. Jsou to přesně tyto:
c:\system\apps\caribe\caribe.rsc
c:\system\apps\caribe\caribe.app
c:\system\apps\caribe\flo.mdl
c:\system\recogs\flo.mdl
c:\system\symbiansecuredata\caribesecuritymanager\caribe.app
c:\system\symbiansecuredata\caribesecuritymanager\caribe.rsc
Rychlejší metodou je smazání celého adresáře: c:\system\symbiansecuredata\caribesecuritymanager\
Kdo si na tuto cestu netroufá, může využít první antivir, který byl pro Cabira vytvořen. Pochází od jihokorejské společnosti AhnLab, která tvrdí, že je její produkt schopen mobily ochránit před viry získanými při využívání systému wireless Internet protocol interoperability (WIPI). WIPI slouží ke stahování programů, her a hudby z internetu.Mutace a budoucnost
Cabir má již dvě mutace. Podle F-Secure.com, již existuje Cabir A a Cabir B, který se však zatím od prvně jmenovaného liší pouze jiným textem při aktivaci. Co tímto žertem nebo testem chtěli pánové ze skupiny 29a říci je dost diskutabilní, ale určitě jejich činem padlo další tabu.
Přeci jenom, čas nevinnosti skončil a mohli bychom se začít pomalu shánět po nějakém šikovném univerzálním antivirovém programu na své mobily.