|
Efectos:
Multidrp.A realiza las siguientes acciones en teléfonos móviles sobre los que se esté ejecutando el sistema operativo Symbian serie 60: - Inhabilita determinadas aplicaciones, sobrescribiendo sus archivos ejecutables principales, que se encuentran en los siguientes directorios, con una copia de sí mismo:
About, AD7650, AnswRec, AppCtrl, AppMngr, BlackList, BlueJackX, Browser, CalcSoft, Calendar, callcheater, CallManager, Camcoder, Camcorder, Camera, camerafx, CF, ClockApp, Composer, ConnectionMonitorUi, Converter, CSHelp, ETICamcorder, ETIMovieAlbum, ETIPlayer, extendedrecorder, FaceWarp, FaxModemUi, Fdn, FExplorer, ficheros, FileManager, FMRadio, FSCaller, GS, Hair, HantroCP, IrApp, irremote, Jelly, KPCaMain, Launcher, logoMan, Logs, MCE, MediaGallery, Mediaplayer, Menu, MIDIED, MidpUi, MixPix, MMCApp, mmp, Mp3Go, Mp3Player, MusicPlayer, Notepad, NSmlDSSync, Phone, PhoneBook, photoacute, PhotoAlbum, PhotoEditor, Photographer, PhotoSafe, PhotoSMS, Pinboard, ProfileApp, Psln, PVPlayer, RallyProContest, RealPlayer, RingMaster, SatUi, ScreenCap, SimDir, SmartAnswer, SmartMovie, SmsMachine, SnakeEx, Sounder, SpeedDial, sSaver, SystemExplorer, Todo, UltraMP3, UVSMStyle, VCommand, Videorecorder, VM, VoiceRec, Voicerecorder, WALLETAVMGMT, WILDSKIN. Algunas de estas aplicaciones pertenecen a terceros, pero otras son propias del sistema operativo. Por ejemplo, AppMngr es el Administrador de Aplicaciones, y una vez es sobrescrito, el usuario afectado no podrá desinstalar aplicaciones. - Instala una copia del gusano de Symbian Cabir.A.
- Copia varios archivos a la memoria SD del teléfono móvil, con el objetivo de afectar ordenadores con dos gusanos distintos, detectados como Korgo.BF y Wukill.A, cuando se conecte la memoria SD al ordenador.
Metodo de infección:
Multidrp.A crea los siguientes archivos en la memoria SD del teléfono: - AUTORUN.INF.
- BUBURUZ.ICO. Este archivo es un icono para memorias SD.
Estos dos archivos se utilizan para intentar ejecutar los dos siguientes, cuando la memoria SD sea conectada a un ordenador: - FSB.EXE. Este archivo es una copia del gusano Korgo.BF.
- SYSTEM.EXE, detectado como Wukill.A. Este archivo tiene el mismo icono que una carpeta de Windows.
Sin embargo el uso de un archivo AUTORUN.INF para ejecutar otros archivos es posible en CD-ROMs, no en memorias SD. Metodo de propagación:
Recuerde que Multidrp.A necesita la intervención del usuario para poder propagarse, ya que recibe un aviso de seguridad, siendo necesaria su confirmación. Multidrp.A llega al teléfono en un archivo SIS malicioso, que el usuario instala voluntariamente. Otros detalles:
Multidrp.A tiene un tamaño de 168874 Bytes. |