Destructief Symbian-virus in omloop
Schade is eenvoudig te voorkomen
Het Finse antivirusbedrijf F-Secure waarschuwt voor een trojan-virus dat telefoons op basis van Symbian 60 onklaar maakt. Eenmaal geïnfecteerd rest slechts een complete format van de telefoon, waarbij alle data verloren gaat.
HetTrojaanse paard, Fontal.a, verspreidt zichzelf niet. Het moet actief op de handset geladen worden, wat het gevaar van besmetting naar verhouding laag maakt.
Om geïnfecteerd te raken moet een bestand op te telefoon worden gebracht en daarna geïnstalleerd, dat gepaard gaat met een nogal ondubbelzinnige bestandsnaam: "Kill Saddam By OID500.sis".
Wanneer Fontal.a is geïnstalleerd, installeert het een corrupt lettertype en vernielt de Symbian applicatie-manager. Daarna schakelt Fontal.a de telefoon uit.
De aangerichte schade voorkomt dat de telefoon nog kan opstarten. De telefoon moet opnieuw geformatteerd en geïnstalleerd worden. Alle opgeslagen data (foto's, telefoonboek, notities) gaan daarbij verloren.
Mikko Hypponen van F-Secure zegt dat Fontal.a de eerste trojan voor Symbian is die de telefoon ook zelfstandig uitschakelt en zo de destructieve werking activeert. "Een infectie kan knap prijzig worden", stelt Hypponen. "Ik heb 1700 adressen in mijn telefoonboek. Je kunt je indenken hoe lastig het is om die allemaal terug te zetten."
F-Secure heeft op de website een gedetailleerde beschrijving van Fontal.a gezet. Voorkomen is uiteraard beter dan genezen en met dit virus, dat veel gebruikersinteractie vereist, lijkt het een vermijdbaar risico. Bron: zdnet.nl
Zie ook: Symantec
Schade is eenvoudig te voorkomen
Het Finse antivirusbedrijf F-Secure waarschuwt voor een trojan-virus dat telefoons op basis van Symbian 60 onklaar maakt. Eenmaal geïnfecteerd rest slechts een complete format van de telefoon, waarbij alle data verloren gaat.
HetTrojaanse paard, Fontal.a, verspreidt zichzelf niet. Het moet actief op de handset geladen worden, wat het gevaar van besmetting naar verhouding laag maakt.
Om geïnfecteerd te raken moet een bestand op te telefoon worden gebracht en daarna geïnstalleerd, dat gepaard gaat met een nogal ondubbelzinnige bestandsnaam: "Kill Saddam By OID500.sis".
Wanneer Fontal.a is geïnstalleerd, installeert het een corrupt lettertype en vernielt de Symbian applicatie-manager. Daarna schakelt Fontal.a de telefoon uit.
De aangerichte schade voorkomt dat de telefoon nog kan opstarten. De telefoon moet opnieuw geformatteerd en geïnstalleerd worden. Alle opgeslagen data (foto's, telefoonboek, notities) gaan daarbij verloren.
Mikko Hypponen van F-Secure zegt dat Fontal.a de eerste trojan voor Symbian is die de telefoon ook zelfstandig uitschakelt en zo de destructieve werking activeert. "Een infectie kan knap prijzig worden", stelt Hypponen. "Ik heb 1700 adressen in mijn telefoonboek. Je kunt je indenken hoe lastig het is om die allemaal terug te zetten."
F-Secure heeft op de website een gedetailleerde beschrijving van Fontal.a gezet. Voorkomen is uiteraard beter dan genezen en met dit virus, dat veel gebruikersinteractie vereist, lijkt het een vermijdbaar risico. Bron: zdnet.nl
Zie ook: Symantec