image

Symbian Trojan verwijdert ontvangen sms'jes

vrijdag 28 oktober 2011, 11:20 door Redactie, 0 reacties

Er is een nieuw Trojaans paard voor Symbian mobiele telefoons actief dat zich als een update voor de Opera browser voordoet. In werkelijkheid stuurt de malware sms-berichten naar dure telefoonnummers en verwijdert het inkomende sms'sjes. De OpFake Trojan heeft als bestandsnaam OperaUpdater.sisx en Update6.1.sisx en laat slachtoffers geloven dat het een Opera Mini updater is.

Tijdens het openen toont de malware een voortgangsbalk en verschijnt er ook een Opera icoontje in het applicatiemenu. Het Trojaanse paard heeft daarnaast een licentie en gebruikt een zelf gesigneerd certificaat, dat de aanvallers zelf hebben gemaakt. De code zou veel overeenkomsten met Spitmo hebben, de mobiele versie van de SpyEye Trojan die TAN-codes kan stelen.

Familie
"We ontdekten 54 exemplaren die code met Spitmo delen, maar het niet zijn. Deze "neven" van Spitmo zijn sms-Trojans die het op Russische gebruikers hebben voorzien", zegt Sean Sullivan van F-Secure. Volgens cijfers van StatCounter is Symbian met 32% nog altijd het populairste mobiele besturingssysteem.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.