Обнаружена первая вредоносная программа, на этот раз для телефонов с поддержкой Java

28 февраль, 2006 - 00:00
"Лаборатория Касперского", ведущий российский разработчик систем антивирусной защиты, сообщает об обнаружении первой вредоносной программы для мобильных телефонов, способных исполнять Java-приложения (J2ME). Потенциально уязвимыми для этого "троянца", получившего по классификации вирусных аналитиков компании название Trojan-SMS.J2ME.RedBrowser.a, являются не только смартфоны, но и все мобильные аппараты, поддерживающие платформу Java.

Redbrowser.a маскируется под программу, позволяющую посещать WAP-сайты без необходимости настройки WAP-подключения, - путем отправки и приема бесплатных SMS-сообщений. На самом же деле троянец рассылает SMS на некоторые платные мобильные сервисы. За каждое подобное сообщение со счета пользователя снимается $5-6. Redbrowser.a ориентирован на абонентов крупнейших российских мобильных операторов - МТС, "Билайн", "Мегафон".

Данная троянская программа представляет собой приложение Java-архив в формате JAR размером 54482 B. Он может иметь имя "redbrowser.jar" и содержит несколько файлов, в том числе SM.class - собственно троянское приложение, отсылающее SMS.

"Троянец" попадает на телефон как из Интернета (c WAP-сайта), так и другими способами - через Bluetooth-соединение или по кабелю с ПК. К счастью, эта троянская программа легко деинсталлируется самим пользователем при помощи стандартных утилит телефона.

Хотя пока обнаружен только один образец RedBrowser, в сети наверняка существуют иные версии подобных вредоносных программ. По мнению специалистов "Лаборатории Касперского", появление RedBrowser является признаком того, что вирусописатели расширяют свой "мобильный охват" и выходят за пределы сферы дорогостоящих смартфонов. "Лаборатория" рекомендует не доверять предложениям о загрузке из Интернета неизвестных приложений.