לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה ברוכים הבאים לפורום תפעול מכשירים: כל שאלות לגבי תפעול אתם יכולים לשאול פה, תהנו. חץ ימינה  

לך אחורה   לובי הפורומים > תחביבים > סלולרי וגאדג'טים > תפעול מכשירים
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #1  
ישן 06-04-2006, 16:54
צלמית המשתמש של mp26
  משתמש זכר mp26 mp26 אינו מחובר  
 
חבר מתאריך: 08.12.04
הודעות: 6,878
המלצה --== זהירות ! ! ! וירוס למכשירים תומכי בלוטו' ==--

היום קיבלתי תוך כדי שיחה הודעה למכשיר שלי (נוקיה 6600) שמישהוא מנסה לשלוח לי משהוא דרך בלוטו' אל המכשיר שלי.
עכשיו מה שהדליק לי נורה אדומה זה שברגע שמישהוא רוצה לשלוח למכשיר שלך משהוא דרך בלוטו' חייבים שני המכשירים לתאם סיסמא ביניהם ורק אז מתקבלת הודעה במכשיר שרוצים לשלוח לך הודעה דרך בלוטו' והמכשיר שואל אם לאשר או לא....
בקיצור ולעיניין מה שניסו לשלוח לי זה וירוס שנקרא Caribe.sis, הוירוס שולח את עצמו ממכשיר למכשיר דרך הבלוטו' למכשירים גלוים, נכנס למכשיר ומחפש עוד מכשירים דרכו שניתן לגלות אותם דרך הבלוטו'. כדי להימנע מזה השאירו את המכשירים שלכם לא גלוים או כבו את הבלוטו' שלכם במכשיר והשתמשו בו רק לצורך שלכם ובבקרת שלכם ! ! !
ראו הוזהרתם......
סיקור על הוירוס מאתר F-Secure
http://www.f-secure.com/v-descs/cabir.shtml



Cabir is a bluetooth using worm that runs in Symbian mobile phones that support Series 60 platform.








Cabir replicates over bluetooth connections and arrives to phone messaging inbox as caribe.sis file what contains the worm. When user clicks the caribe.sis and chooses to install the Caribe.sis file the worm activates and starts looking for new devices to infect over bluetooth.





When Cabir worm finds another bluetooth device it willstart sending infected SIS files to it, and lock to that phone so that it won't look other phones even when the target moves out of range.








Please note that Cabir worm can reach only mobile phones that support bluetooth, and are in discoverable mode.





[התמונה הבאה מגיעה מקישור שלא מתחיל ב https ולכן לא הוטמעה בדף כדי לשמור על https תקין: http://www.f-secure.com/virus-info/v-pics/cabir_bt_hidden.jpg]








Setting you phone into non-discoverable (hidden) Bluetooth mode will protect your phone from Cabir worm.





But once the phone is infected it will try to infect other systems even as user tries to disable bluetooth from system settings.





When user clicks on the caribe.sis in phone messaging inbox the phone will display a warning dialog






[התמונה הבאה מגיעה מקישור שלא מתחיל ב https ולכן לא הוטמעה בדף כדי לשמור על https תקין: http://www.f-secure.com/virus-info/v-pics/cabir_security_question.jpg]





If user clicks yes the phone will ask normal installation question






[התמונה הבאה מגיעה מקישור שלא מתחיל ב https ולכן לא הוטמעה בדף כדי לשמור על https תקין: http://www.f-secure.com/virus-info/v-pics/cabir_install_question.jpg]




If user clicks yes the Cabir worm will activate and show a dialog that contains the name that virus author wants to give to the worm and the authors initialias and group initial 29A. Although it seems that in some phone models, for example Nokia 6600 this dialog is not shown.






[התמונה הבאה מגיעה מקישור שלא מתחיל ב https ולכן לא הוטמעה בדף כדי לשמור על https תקין: http://www.f-secure.com/virus-info/v-pics/cabir_exclamation.jpg]




Disinfection





F-Secure Anti-Virus for Symbian series 60 http://www.f-secure.com/estore/avmobile.shtml






[התמונה הבאה מגיעה מקישור שלא מתחיל ב https ולכן לא הוטמעה בדף כדי לשמור על https תקין: http://www.f-secure.com/virus-info/v-pics/cabir_disinfect.jpg]




F-Secure Anti-Virus for Symbian series 60 will detect the Cabir and delete the worm components. After deleting worm files you can delete this directory: c:\system\symbiansecuredata\caribesecuritymanager\






[התמונה הבאה מגיעה מקישור שלא מתחיל ב https ולכן לא הוטמעה בדף כדי לשמור על https תקין: http://www.f-secure.com/virus-info/v-pics/f-cabir_small.jpg]





Or you can use our free disinfection tool, available from here as a Symbian SIS installation file which you can download directly to the phone:





1. Open web browser on the phone








3. Select link "Removal tool for Cabir"




4. Download the file and select open after download




5. Install F-Cabir tool




6. Go to applications menu and start F-Cabir




7. Select scan and answer yes when tool asks do you want to disinfect





Or you can download the file from our web site










Or here as a Zipped file:















Alternatively, you can disinfect the system manually by installing a file manager application and manually deleting these files:





c:\system\apps\caribe\caribe.rsc




c:\system\apps\caribe\caribe.app




c:\system\apps\caribe\flo.mdl




c:\system\recogs\flo.mdl




c:\system\symbiansecuredata\caribesecuritymanager\ caribe.app




c:\system\symbiansecuredata\caribesecuritymanager\ caribe.rsc








Replication





Cabir replicates over bluetooth in caribe.sis file that contains the worm main executable caribe.app, system recognizer flo.mdl and resource file caribe.rsc. The SIS file contains autostart settings that will automatically execute caribe.app after the SIS file is being installed.





The caribe.sis file will not arrive automatically to the target device, so user needs to answer yes to the transfer question while the infected device is still in range.





When the Cabir worm is activated it will start looking for other bluetooth devices, and starts sending infected caribe.sis files to the first device it finds. The replication routine in Cabir contains a bug that causes it to lock to first device it finds and it won't look for other devices.





This means that Cabir is capable of sending infected files to only one other device per activation. So Cabir will try to infect one other device when it is activated the first time, and then one more each time when the phone is rebooted.





Also in our tests we found that the newly infected phone will first look for the phone that sent the infected file. So Cabir is capable of spreading widely only in cases where the phone that sent the infected file is out of range before user activates the Cabir in a new phone.





Which means, that while Cabir is capable of spreading in the wild, it would spread quite slowly and would not cause large epidemic.





One curious fact is that in series 60 phones the bluetooth functionality is independent from the GSM side, and if phone is rebooted the cabir will try to spread even if user doesn't enter PIN code.





Infection





When the caribe.sis file is installed the installer will copy the worm executables into following locations:




c:\system\apps\caribe\caribe.rsc




c:\system\apps\caribe\caribe.app




c:\system\apps\caribe\flo.mdl





When the caribe.app is executed it copies the following files:




flo.mdl to c:\system\recogs




caribe.app to c:\system\symbiansecuredata\caribesecuritymanager\




caribe.rsc to c:\system\symbiansecuredata\caribesecuritymanager\





This is most likely done in case user installs the application to memory card.





Then the worm will recreate the caribe.sis file from worm component files and data blocks that are in caribe.app.





After recreating the caribe.sis file the worm starts to look for all visible bluetooth devices and send the SIS file to them.








Detection




Detection for this malware was published on June 15th, 2004 in the following F-Secure Anti-Virus updates:








[FSAV_Database_Version] Version=2004-06-15_01 Detection for F-Secure Anti-Virus for Symbian series 60 has been published at 11:55 on June 15th, 2004 in database build number 7.
_____________________________________
חתימתכם הוסרה כיוון שלא עמדה בחוקי האתר. לפרטים נוספים לחצו כאן. תוכלו לקבל עזרה להתאמת החתימה לחוקים בפורום חתימות וצלמיות.


נערך לאחרונה ע"י mp26 בתאריך 06-04-2006 בשעה 17:11.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 21:13

הדף נוצר ב 0.12 שניות עם 10 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר