Si chiama Beselo, il nuovo worm che si diffonde tramite MMS e Bluetooth e
che agisce sui sistemi con software cellulare
Symbian S60 Seconda Edizione.
La famiglia del worm Beselo è molto simile
alla famiglia del famigerato worm Commwarrior, ma contiene parecchie differenze
nel codice di comportamento che fanno si che venga omologato in un altra
famiglia di worm.
Il file di installazione non è etichettato con estensione .SIS per trarre in
inganno l’utente ma è stato sostituito dai nomi meno sospetti quali MP3, JPG, o
estensioni di RM, al fine di ingannare il destinatario a pensare che si tratta
di file multimediali.
Al momento dell’apertura dei file da parte dell’utente,
questo viene riconosciuto come un file di installazione software Symbian ed il
cellulare avvierà l’applicazione di installazione.
è un po’ di tempo che le minacce informatiche si sono allargate al mondo
cellulare, ma per lo più sono state limitate e molto lontane dal grande pubblico
che ancora fortunatamente non ne sperimenta i rischi nella vita quotidiana. Ora
invece F-Secure assicura che l’ultima versione di Beselo si diffonderà e
molto.
Si tratta di un worm per telefoni con sistemi operativi Symbian che
contrariamente a quanto accaduto fino ad ora si diffonde con un pizzico di
furbizia fingendosi qualcos’altro: una tecnica tipica del web ma poco praticata
sui cellulari. “Beselo”, una volta infettato il telefono cellulare,
prende i numeri della rubrica e si autospedisce sotto forma di MMS o via
Bluetooth prendendo il nome Beauty.jpg, Sex.mp3 o Love.rm. Ci si accorge della
differenza con un normale MMS ricevuto o messaggio Bluetooth perchè il file
chiede il permesso di essere installato quando le tre categorie di file
sopraelencati sono multimediali e non necessiterebbero di nessuna installazione
se non nascondessero un trucco. Per stare al sicuro basta rispondere di no alla
richiesta.
La cosa molto particolare è che oltre ad inviarsi ai numeri in rubrica il
worm si invia anche a numeri che genera in proprio e si tratta sempre di numeri
cinesi, tutti appartenenti ad un medesimo operatore. Fino ad ora i numeri
sembrano appartenere tutti ad effettivi clienti e non a società o servizi o
altri possibili bersagli generici.
Rimozione del worm utilizzando F-Secure Mobile
Anti-Virus
- Scarica F-Secure Mobile Anti-Virus all’indirizzo http://f-secure.mobi
Download F-Secure Mobile Anti-Virus
e attiva l’Anti-Virus
- Effettua la scansione del tuo cellularecon il software appena scaricato e
rimuovi eventuali componenti del malware trovati.
- Riavviare il telefono cellulare per rimuovere componenti malware ancora
presenti.
La prossima volta parleremo di un nuovo worm che si installa nel nostro
cellulare camuffandosi con la scusa di scaricare una suoneria gratis.
Anna Mitri di Suonerie
mp3
—-
Email.it, the professional e-mail, gratis per te:clicca qui
Sponsor:
Scopri le tue passioni con Leonardo.it!
Lascia un commento