Categories: MobileSicherheit

TrendMicro warnt vor neuem Wurm für Symbian OS

TrendMicro hat vor einem neuen Wurm für Symbian OS gewarnt, der sich per SMS verbreitet. Der Symbos_Yxes.B genannte Schädling kann über eine manipulierte Website auf ein Mobiltelefon gelangen, die einem Anwender die angeblich legitime Anwendung ACSServer.exe als Symbian-Information-Source-Datei (SIS) zum Download anbietet.

Der Schädling umgeht dabei eine wichtige Sicherheitsvorkehrung des Handybetriebssystems: Symbian OS erlaubt nur die Installation von signierten Anwendungen. Die Zertifikate werden von Symbian Signed ausgegeben, das jetzt Teil der Symbian Foundation ist. Symbos_Yxes.B verfügt, wie schon die frühere Variante A, über eine gültige Signatur.

Nach der Installation stiehlt der Schädling, der sich selbst „Sexy Space“ nennt, Informationen wie die Seriennummer IMEI und die Teilnehmerkennung IMSI und sendet diese an einen Server im Internet. Darüber hinaus verschickt der Wurm SMS-Nachrichten an die Kontakte eines Anwenders, um sich weiter zu verbreiten. Den Text der SMS erhält er ebenfalls von dem Server.

„Um es kurz zu sagen, es scheint sich um ein Botnetz aus Mobiltelefonen zu handeln“, schreibt TrendMicro-Sprecher Jonathan Leopando in einem Blogeintrag. Schlimmer sei allerdings, dass die Variaten A und B von Symbos_Yxes über eine gültige Signatur verfügten, die eigentlich dazu gedacht sei, Schädlinge aufzuspüren. „Es mag sich um einen Zufall handeln, aber der Vorfall stärkt nicht gerade das Vertrauen in das Signatur-System.“

HIGHLIGHT

ZDNet.de für mobile Geräte: m.zdnet.de

ZDNet.de steht nun auch in einer für mobile Geräte optimierten Version zur Verfügung. Unter m.zdnet.de finden Sie Nachrichten, Blogs und Testberichte.

ZDNet.de Redaktion

Recent Posts

AMD steigert Umsatz und Gewinn im ersten Quartal

Server-CPUs und Server-GPUs legen deutlich zu. Das Gaming-Segment schwächelt indes.

3 Stunden ago

Google stopft schwerwiegende Sicherheitslöcher in Chrome 124

Zwei Use-after-free-Bugs stecken in Picture In Picture und der WebGPU-Implementierung Dawn. Betroffen sind Chrome für…

2 Tagen ago

Studie: 91 Prozent der Ransomware-Opfer zahlen Lösegeld

Die durchschnittliche Lösegeldzahlung liegt bei 2,5 Millionen Dollar. Acht Prozent der Befragten zählten 2023 mehr…

2 Tagen ago

DMA: EU stuft auch Apples iPadOS als Gatekeeper ein

Eine neue Analyse der EU-Kommission sieht vor allem eine hohe Verbreitung von iPadOS bei Business-Nutzern.…

2 Tagen ago

Chips bescheren Samsung deutlichen Gewinnzuwachs

Das operative Ergebnis wächst um fast 6 Billionen Won auf 6,64 Billionen Won. Die Gewinne…

2 Tagen ago

Chrome: Google verschiebt das Aus für Drittanbietercookies

Ab Werk blockiert Chrome Cookies von Dritten nun frühestens ab Anfang 2025. Unter anderem gibt…

3 Tagen ago