Categories: MobileSicherheit

TrendMicro warnt vor neuem Wurm für Symbian OS

TrendMicro hat vor einem neuen Wurm für Symbian OS gewarnt, der sich per SMS verbreitet. Der Symbos_Yxes.B genannte Schädling kann über eine manipulierte Website auf ein Mobiltelefon gelangen, die einem Anwender die angeblich legitime Anwendung ACSServer.exe als Symbian-Information-Source-Datei (SIS) zum Download anbietet.

Der Schädling umgeht dabei eine wichtige Sicherheitsvorkehrung des Handybetriebssystems: Symbian OS erlaubt nur die Installation von signierten Anwendungen. Die Zertifikate werden von Symbian Signed ausgegeben, das jetzt Teil der Symbian Foundation ist. Symbos_Yxes.B verfügt, wie schon die frühere Variante A, über eine gültige Signatur.

Nach der Installation stiehlt der Schädling, der sich selbst „Sexy Space“ nennt, Informationen wie die Seriennummer IMEI und die Teilnehmerkennung IMSI und sendet diese an einen Server im Internet. Darüber hinaus verschickt der Wurm SMS-Nachrichten an die Kontakte eines Anwenders, um sich weiter zu verbreiten. Den Text der SMS erhält er ebenfalls von dem Server.

„Um es kurz zu sagen, es scheint sich um ein Botnetz aus Mobiltelefonen zu handeln“, schreibt TrendMicro-Sprecher Jonathan Leopando in einem Blogeintrag. Schlimmer sei allerdings, dass die Variaten A und B von Symbos_Yxes über eine gültige Signatur verfügten, die eigentlich dazu gedacht sei, Schädlinge aufzuspüren. „Es mag sich um einen Zufall handeln, aber der Vorfall stärkt nicht gerade das Vertrauen in das Signatur-System.“

HIGHLIGHT

ZDNet.de für mobile Geräte: m.zdnet.de

ZDNet.de steht nun auch in einer für mobile Geräte optimierten Version zur Verfügung. Unter m.zdnet.de finden Sie Nachrichten, Blogs und Testberichte.

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

9 Stunden ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

9 Stunden ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

9 Stunden ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

1 Tag ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

1 Tag ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

1 Tag ago