TrendMicro hat vor einem neuen Wurm für Symbian OS gewarnt, der sich per SMS verbreitet. Der Symbos_Yxes.B genannte Schädling kann über eine manipulierte Website auf ein Mobiltelefon gelangen, die einem Anwender die angeblich legitime Anwendung ACSServer.exe als Symbian-Information-Source-Datei (SIS) zum Download anbietet.
Der Schädling umgeht dabei eine wichtige Sicherheitsvorkehrung des Handybetriebssystems: Symbian OS erlaubt nur die Installation von signierten Anwendungen. Die Zertifikate werden von Symbian Signed ausgegeben, das jetzt Teil der Symbian Foundation ist. Symbos_Yxes.B verfügt, wie schon die frühere Variante A, über eine gültige Signatur.
Nach der Installation stiehlt der Schädling, der sich selbst „Sexy Space“ nennt, Informationen wie die Seriennummer IMEI und die Teilnehmerkennung IMSI und sendet diese an einen Server im Internet. Darüber hinaus verschickt der Wurm SMS-Nachrichten an die Kontakte eines Anwenders, um sich weiter zu verbreiten. Den Text der SMS erhält er ebenfalls von dem Server.
„Um es kurz zu sagen, es scheint sich um ein Botnetz aus Mobiltelefonen zu handeln“, schreibt TrendMicro-Sprecher Jonathan Leopando in einem Blogeintrag. Schlimmer sei allerdings, dass die Variaten A und B von Symbos_Yxes über eine gültige Signatur verfügten, die eigentlich dazu gedacht sei, Schädlinge aufzuspüren. „Es mag sich um einen Zufall handeln, aber der Vorfall stärkt nicht gerade das Vertrauen in das Signatur-System.“
ZDNet.de steht nun auch in einer für mobile Geräte optimierten Version zur Verfügung. Unter m.zdnet.de finden Sie Nachrichten, Blogs und Testberichte.
Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.
Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.
Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…
Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…
Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…
Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…