ويروس هاي مخصوص گوشي هاي تلفن همراه همان راهي را طي مي کنند که ويروس هاي کامپيوترهاي شخصي طي نموده اند. تا چند سال پيش ويروس هاي موبايل فقط به انواعي از ويروس ها محدود بودند که همراه با يک فايل به گوشي منتقل و آن را آلوده مي کردند. اما در سال هاي اخير شاهد انواع پيچيده تري از ويروس هاي موبايل هستيم. ويروس هايي خود را به جاي يک برنامه کاربردي جا مي زنند، ويروس هايي که خودشان يک آنتي ويروس هستند و ... به همين خاطر آشنايي با ويروس هاي موبايل براي کاربران گوشي هاي تلفن همراه ضروري به نظر مي رسد.
?ويروس کش Calvinstinger قلابي
اين فايل در اندونزي توليد شده و به مقدار زياد پخش شده است. اين ويروس شبيه Cardtray عمل مي کند و مي تواند کامپيوتر را آلوده کند. سازنده اين ويروس يعني Steven در ساخت آن زياد انرژي مصرف نکرده است و اکثراً از همان تکنيک ويروس Skull استفاده شده است فايل هاي کاربردي را با فايل هاي بدون عملکرد تعويض مي نمايد.
تفاوت عمده در اين است که اين ويروس هاي جديد حاوي فايل هاي اجرايي خاصي هستند که براي اعمال خرابکارانه آن ها ضروري است و اين توجه ضد ويروس ها را به خود جلب مي کند. سازنده ويروس سعي کرده است با استفاده از نام معروف ضد ويروسي مانند Calvinstinger Antivirus 2.0 کاربران بي اطلاع را گول بزند. اين فايل پس از اجرا، فايل هاي مهمي از پوشه سيستم درايو C پاک مي کند و مانع بالا آمدن مجدد ويندوز مي شود.
اين ويروس تمام نسخه هاي سيمبيان را آلوده مي کند و از طريق فايل هاي SIS با نام هاي Batllefieid 2 يا ضد ويروسCalvin انتشار مي يابد. پس از نصب، تعداد زيادي از برنامه هاي روي گوشي که کاربر نصب کرده است از کار مي افتد و ويروس، تعدادي از برنامه هاي داخل Rom را نيز غير فعال مي نمايد.
در مورد کامپيوترهاي خانگي نيز بايد گفت ويروس فايل هاي آلوده کننده اجرايي را داخل کارت حافظه قرار مي دهد. در صورت اجراي اتفاقي يا sync کردن گوشي و کامپيوتر اين ويروس دستگاه را آلوده مي کند. با اجرا شدن ويروس، يک پنجره دستور داس باز مي شود و پيغام Calvinstinger را نمايش مي دهد. اگر کاربر هر کليدي را فشار دهد، ويروس فايل هاي مورد نظر خود را در درايو C پاک مي کند.
اين ويروس مانند بسياري ديگر از ويروس ها توسط کاربران پخش مي شود. در نتيجه بايد توجه خاصي شود تا از سايت هاي غير معتبر نرم افزار دريافت نگردد. خوشبختانه اين ويروس تا کنون تنها يک نسخه داشته است و هنوز نسخه جديدي ندارد. ضد ويروس Mcafee و بسياري از ضد ويروس هاي ديگر، اين ويروس را شناسايي مي کنند و به راحتي آن را از بين مي برند. در مورد گوشي هاي تلفن همراه نيز Mcafee ،Symantec ،F-Secure و Trendmicro توانايي پاک کردن اين ويروس را دارند.
Comm Warrior.D ?
درباره Comm Warrior قبلاً صحبت کرديم. اين نسخه به طور کلي، مانند نسخهB عمل مي کند. تفاوت در اين است که فردي آن را ويرايش کرده و باعث شده است از طريق MMS پخش شود (ايرانسل دارها مواظب باشند!). گويا اين فرد اسپانيايي زبان بوده است. به همين خاطر متن MMS ها نيز به زبان اسپانيايي است. مانند نمونه زير:
AMD!!! Universided De Madrid Y Valeneia
Antena3 Y Teleciuco
اين برنامه مزاحم را اکثر ويروس کش ها مي توانند پاک نمايند.
Comm Warrior. E ?
اين هم عضو ديگر خانواده Comm Warrior که خود را به عنوان برنامه تنظيمات GPRS جا مي زند (باز هم ايرانسل دارها مواظب باشند). اين ويروس با گول زدن کاربر باعث آلودگي گوشي و کارت حافظه مي شود.
اين عضو جديد خانواده براي گسترش خود علاوه بر MMS از بلوتوث نيز بهره مي گيرد. در ابتداي کار تا حدود نيمه شب هر پنج دقيقه يک فايل مخرب از طريق بلوتوث ارسال مي کند و باتري گوشي را نابود مي سازد. از نيمه شب به بعد که حدس مي زند شما خواب هستيد! خود را با MMS به آدرس افراد موجود در دفترچه تلفن گوشي ارسال مي کند و به علت اينکه به صورت مخفي اين کار را انجام مي دهد، کاربر بيچاره با صورت حساب سنگين يا تمام شدن اعتبار، متوجه اين ويروس خواهد شد.
اين فايل مخرب اکثر گوشي ها سري شصت را آلوده مي کند و با نام هاي GPRSetting.sis يا Comm Warrior.E.sis خود را پخش مي کند. اگر کاربر بخواهد پوشه حاوي ويروس را پاک کند، با پيغام خطا مواجه مي شود و ويروس نيز مانند نسخه D به زبان اسپانيائي است.
CardTrap.AB ? يا Multi Dropper.AS
اسم اول را Mcafee و نام دوم را F-Secure به اين ويروس داده اند. اين برنامه مخرب خود را به عنوان محصولSymantec جا مي کند و کاربران را گول مي زند. کافي است گول آن را بخوريد و مراحل نصب را انجام دهيد تا گوشي و کامپيوتر هر دو آلوده شود. اين فايل حاوي تروجان Skull، يک بدافزار 32 بيتي که به کامپيوتر آسيب مي زند وW32/Mytob است که همگي در يک مجموعه گردهم آمده اند.
نويسنده ويروس با قرار دادن آيکون هاي رنگي و نام هاي معروف مانند Symantec و Google سعي کرده است تا کاربر بيچاره را ترغيب به اجراي ويروس نمايد. اين ويروس اکثر مدل هاي سري شصت را آلوده مي کند و با نام معروفSymantec-Response Team در اينترنت پخش شده است.
در حين نصب برنامه نيز سعي شده است طوري نشان داده شود که اين برنامه اصل است و از سايت به شما رسيده است. بعد از نصب مهار Skull مانع راه اندازي مجدد گوشي مي شود و ويروس Mytob به کامپيوتر آسيب خواهد زد.
منبع:سايت آفتاب/ن