publicidadpublicidad publicidad
 

> Home > Antivirus > Enciclopedia de virus > Virus ComWar.A

Virus ComWar.A

La Peligrosidad varía según el Daño y la Propagación

Peligrosidad Peligrosidad baja Propagación Propagación baja Daño Daño alto
 
 

Efectos:

ComWar.A realiza las siguientes acciones en teléfonos móviles sobre los que se esté ejecutando el sistema operativo Symbian serie 60:

  • Si es ejecutado durante la primera hora del día 14 de cualquier mes, resetea el teléfono.
  • Muestra alguno de los siguientes mensajes aleatoriamente:

    CommWarrior v1.0 (c) 2005 by e10d0r

    CommWarrior is freeware product. You may freely distribute it in it's original unmodified form.

    OTMOP03KAM HET!

Metodo de infección:

ComWar.A crea los siguientes archivos cuando es instalado:

  • COMMWARRIOR.EXE y COMMREC.MDL en el directorio C:\ SYSTEM\ APPS\ COMMWARRIOR.
  • COMMREC en el directorio C:\ SYSTEM\ RECOGS.

Una vez ejecutado, ComWar.A crea los siguientes archivos en el directorio C:\SYSTEM\UPDATES:

  • COMMREC.MDL.
  • COMMWARRIOR.EXE.
  • COMMW.SIS.

Metodo de propagación:

ComWar.A se propaga a través de BlueTooth y de mensajes MMS.

Recuerde que ComWar.A necesita la intervención del usuario para poder propagarse, ya que recibe un aviso de seguridad, siendo necesaria su confirmación.

 

1.- Propagación a través de Bluetooth.

Bluetooth es una tecnología que permite la conexión inalámbrica de dispositivos electrónicos a corta distancia. ComWar.A realiza el siguiente proceso:

  • Cuando es ejecutado, ComWar.A inicia la búsqueda de otros dispositivos que se encuentren conectados empleando la tecnología Bluetooth.
  • En caso de localizar alguno, le enviará una copia de sí mismo con un nombre aleatorio.
  • ComWar.A repite este proceso una vez por minuto.

 

2.- Propagación mediante mensajes MMS.

MMS (Multimedia Message Service) es un método de transmisión de archivos multimedia, como por ejemplo imágenes, mensajes de textos, vídeos, etc. sobre redes inalámbricas, utilizando el protocolo WAP.

Para propagarse empleando mensajes MMS, ComWar.A realiza el siguiente proceso:

  • Llega al teléfono en un mensaje con características variables:

    Mensaje 1:
    Asunto: Norton AntiVirus
    Contenido: Released now for mobile, install it!

    Mensaje 2:
    Asunto: Dr.Web
    Contenido: New Dr.Web antivirus for Symbian OS. Try it!

    Mensaje 3:
    Asunto: MatrixRemover
    Contenido: Matrix has you. Remove matrix!

    Mensaje 4:
    Asunto: 3DGame
    Contenido: 3DGame from me. It is FREE !

    Mensaje 5:
    Asunto: MS-DOS
    Contenido: MS-DOS emulator for SymbvianOS. Nokia series 60 only. Try it!

    Mensaje 6:
    Asunto: PocketPCemu
    Contenido: PocketPC *REAL* emulator for Symbvian OS! Nokia only.

    Mensaje 7:
    Asunto: Nokia ringtoner
    Contenido: Nokia RingtoneManager for all models.

    Mensaje 8:
    Asunto: Security update #12
    Contenido: Significant security update. See www.symbian.com

    Mensaje 9:
    Asunto: Display driver
    Contenido: Real True Color mobile display driver!

    Mensaje 10:
    Asunto: Audio driver
    Contenido: Live3D driver with polyphonic virtual speakers!

    Mensaje 11:
    Asunto: Symbian security update
    Contenido: See security news at www.symbian.com

    Mensaje 12:
    Asunto: SymbianOS update
    Contenido: OS service pack #1 from Symbian inc.

    Mensaje 13:
    Asunto: Happy Birthday!
    Contenido: Happy Birthday! It is present for you!

    Mensaje 14:
    Asunto: Free SEX!
    Contenido: Free *SEX* software for you!

    Mensaje 15:
    Asunto: Virtual SEX
    Contenido: Virtual SEX mobile engine from Russian hackers!

    Mensaje 16:
    Asunto: Porno images
    Contenido: Porno images collection with nice viewer!

    Mensaje 17:
    Asunto: Internet Accelerator
    Contenido: Internet accelerator, SSL security update #7.

    Mensaje 18:
    Asunto: WWW Cracker
    Contenido: Helps to *CRACK* WWW sites like hotmail.com

    Mensaje 19:
    Asunto: Internet Cracker
    Contenido: It is *EASY* to *CRACK* provider accounts!

    Mensaje 20:
    Asunto: PowerSave Inspector
    Contenido: Save you battery and *MONEY*!

    Mensaje 21:
    Asunto: 3DNow!
    Contenido: 3DNow!(tm) mobile emulator for *GAMES*.

    Mensaje 22:
    Asunto: Desktop manager
    Contenido: Official Symbian desctop manager.

    Mensaje 23:
    Asunto: CheckDisk
    Contenido: *FREE* CheckDisk for SymbianOS released!MobiComm, Mobile communications inspector. Try it!
  • Cada uno de estos posibles mensajes incluye un archivo SIS de nombre aleatorio, que contiene el código de ComWar.A.
  • Una vez es instalado y ejecutado, ComWar.A envía una copia de dicho archivo SIS a todas las entradas que existan en la Libreta del teléfono.

Otros detalles:

ComWar.A tiene un tamaño aproximado de 27 KBytes.

 
 
 
 
Desarrolado por Hispanetwork