PDA

نسخه کامل مشاهده نسخه کامل : اولین ویروس جاوا شناسایی شد !



S A M S U N G
23-04-2008, 21:30
این ویروس جاوا که اصطلاحا redbrowser نامیده می شود کار های زیادی از جمله :
دانلود خودکار از اینترنت ... فرستادن مسیج به شماره های مخصوص که هر کدام 140 ریال از اعتبار شما کم می کند ...


[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]


پس از SymbOS.Commwarrior.B ویروس جدیدی برای دستگاههای موبایل نوشته شده و در حال شیوع پیدا کردن می باشد و به همان سبک از دستگاههای مختلف توسط راههای ارتباطی شناخته شده انتقال پیدا می کند. طبق اظهار شرکت Kaspersky تروجان SMS.J2ME.RedBrowser.a نه تنها که دستگاههای موبایل را بلکه هر وسیله جانبی که از برنامه های جاوا(J2ME) استفاده می نماید را آلوده می نماید. یکی از مزایای دستگاههای موبایل استفاده از جاوا J2ME برای بازیها و نرم افزارها می باشد. این کد مخرب پس از پخش شدن در ظاهر یک نرم افزار خود را مرورگر اینترتی به نام RedBrowser اعلام می نماید و وانمود می کند که شما با استفاده از آن می توانید به دیدن صفحات سایتهای Wap بپردازید بدون اینکه نیازی به داشتن Account داشته باشید. بر خلاف تمام این ادعاها این تروجان پس از آلوده کردن سیستم شما شروع به فرستادن تعداد زیادی پیغام کوتاه SMS به شماره تلفنهای مختلف می نماید که البته برای هر SMS به قیمت 14 تومان در ایران و یا 5الی6$ در آمریکا بسته به تعداد پیغامها به شما هزینه مربوطه تعلق می گیرد.
بر اساس اظهاریه شرکت Kaspersky این تروجان یک Java Application می باشد و در فرمت JAR بر روی دستگاههای موبایل قرار می گیرد و اسم آن redbrowser.jar می باشد که دارای حجمی معادل 54481 بایت می باشد یعنی نزدیک به 55 کیلوبایت.

اگر داخل گوشی شما به نحوی هر کدام از این فایل ها را دیدید ( با همین حجم ) بدانید که ویروس است :
FS.class - auxiliary file (2719 bytes in size)
FW.class - auxiliary file (2664 bytes in size)
icon.png - graphics file (3165 bytes in size)
logo101.png - graphics file (16829 bytes in size)
logo128.pnh - graphics file (27375 bytes in size)
M.class - interface file (5339 bytes in size)
SM.class - Trojan application which sends SMS messages (1945 bytes in size)

طریقه پاک کردن :
اگر متوجه ورود نا خواسته هرکدام از این فایل ها شدید اگر آنها را پاک کنید مشکل شما حل می شود ...

اطلاعات بیشتر در مورد این ویروس :


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

منبع :
تهیه و تنظیم دوست عزیز GSMAria.1

saeidsmxo
24-04-2008, 02:00
فکر نکنم رو گوشيهاي سامسونگ جواب بده.
چون حافظه ي جاواشون جداست.
نظر شما چيه؟

hamkar1981
24-04-2008, 07:05
خوب اينايي كه گفتي درست كسي اين نرم افزارو داري چون من مي خوام خودم تستش كنم(روي گوشيم)
منتظريم
از تاپيك خوبت هم ممنون

perjixen
24-04-2008, 08:35
اول از همه از بچه های خب لابراتور کسپراسکی تشکر میکنم.................... ، از زحمات ویژه گروه اف-سورس......... از مامانم اینا............ از بتول جان بخاطر توجه ش به من.......................... (دی.!).
خب پس کجان اونایی که میگفتم نوشتن یه فایل مخرب برای جاوا امکان پذیر نیست؟؟؟؟؟؟؟ اونایی که سونی دارن آماده باش علام کنن!!!!
نوکیا هم که مشخص چون کامپایلر جاواش ، فضول هستن ، به راحتی اجازه کاری رو نمیدن!!
سونی بیشتر خطر رو تهدیدش میکنه ، چون پایه گوشیهاش جاواس!!!
سامسونگ هم ، میگن پایه گوشی هاش جاواس(!------!) ولی چون سطح امنیت بالایی داره ، و همون جور که سعید جان گفت ، حافظه کم برای فلش ، به نظر نمیاد زیاد مشکل داشته باشه!!!
در هر صورت همه بچه ها مواظب باشن!! رسیدتون رو برام اس ام اس کنید.
ساسمونگ عزیز دستت مرسی.!

H M R 0 0 7
24-04-2008, 09:09
با تشكر از دوستمون S A M S U N G ،
اولا كه اين ويروس نيست و فقط يك تروجان محسوب ميشه و قضيش با ويروس فرق ميكنه.
دوما اين تروجان دقيقا مال 2 سال پيشه يعني 27 فبريه 2006
سوما بعد از نصب اين تروجان ، بايد اين برنامه رو از ليست برنامه ها اجراش كني تا فعاليت خودش رو آغاز كنه.و اگه بسته باشه هيچ كاري نميتونه كنه.
در بيان ساده تر ميشه گفت اين يك برنامه مخرب هستش و نه يك ويروس و شما ميتونيد خيلي راحت از ليست برنامه هاتون پاكش كنيد!
جالبه بدونيد بيشترين تهديد اين تروجان برخلاف گفته دوستمون perjixen متوجه گوشيهاي نوكياست.چون ميتونن چند برنامه رو به صورت بك گراند در حالت اجرا نگه دارند.ولي گوشي ها سوني اريكسون اكثرا فقط يك برنامه رو ميتونن در حالت اجرايي قرار بدن كه اون هم خيلي تابلو هستش!


اگه شما ساختار جاوا رو بدونيد متوجه ميشيد كه هيچ ويروسي(ويروس به معناي واقعي كه نمونش توي سيمبين هست) نمي تونه براي جاوا ساخته بشه چون جاوا اصلا يك سيستم عامل نيست.

perjixen
24-04-2008, 10:17
پس بدین وسیله از دوستان به خاطر فرافکنی ، تشویش اذهان عمومی ، اتهامهای نا بجا پوزش میجوییم.
Hmr007 بابت اطلاع رسانی هم مرسی.

B L A S T E R
24-04-2008, 17:31
من یه بار با k800 4 تا برنامه با هم اجرا کردم!
لینک دانلودشو ندارید؟:دی

S A M S U N G
24-04-2008, 17:43
Wow

یکبار اومدیم کپی کردیم یه مطلبو ببین چی شد ! :دی ... من همیشه باید خودم ترجمه کنم :دی شانس که نداریم ...

همکار عزیز درست میگه .... لطف کن این تاپیکو حذف کن

موفق باشی ...

R@R#M@N
24-04-2008, 20:37
.ولي گوشي ها سوني اريكسون اكثرا فقط يك برنامه رو ميتونن در حالت اجرايي قرار بدن كه اون هم خيلي تابلو هستش!
جاواهای جدید سونی سیستم مولتی تسکینگ دارن و میتونن نرم افزارها رو همزمان اجرا کنن !!!

sarina_sh
24-04-2008, 21:05
تا الآن که نبود یعنی این ویروسه مثل ویروس گوشی های نوکیا میمونه که منجر به فلش شدن گوشی میشه؟

hellbrain666
24-04-2008, 21:33
اولین و آخرین ویروس جاوا.......

salarnight
25-04-2008, 08:36
بابا لینک دانلودش بزارین دیگه !!!!!!!!
من میخوامش

hooman_ap
25-04-2008, 09:07
سلام دوستان
من هرچی کتاب موبایل با پسوند Jar میگیرم این فایلها توشه
آنتی ویروس نورتن هم میگه اینها تروجان هستن ولی اگه پاکشون کنم دیگه کتابا رو موبایلم اجرا نمیشه.
چی کار کنم؟
گوشیم W700.

H M R 0 0 7
25-04-2008, 10:39
Wow

یکبار اومدیم کپی کردیم یه مطلبو ببین چی شد ! :دی ... من همیشه باید خودم ترجمه کنم :دی شانس که نداریم ...

همکار عزیز درست میگه .... لطف کن این تاپیکو حذف کن

موفق باشی ...
ای چه حرفیه دوست عزیز.اتفاقا این جور تاپیکها جهت روشن شدن این قضیه خوبن.چون هنوز خیلی ها هستن که فکر میکنن گوشی های جاوا ویروسی میشن!
نمونش توی همین فامیلهای ما هم هست.
خیلی اومدن به من گفتن حسین این گوشیم(...,w800,k750,k850,w700) خیلی سرعتش اومده پایین . به احتمال زیاد ویروسی شده!!!!حلا بیا 3 ساعت براش توضیح بده که ویروسش کجا بود.

جاواهای جدید سونی سیستم مولتی تسکینگ دارن و میتونن نرم افزارها رو همزمان اجرا کنن !!!
تینو که میدونستم به خاطر همین نگفتم همه! و گفتم اکثرا.


تا الآن که نبود یعنی این ویروسه مثل ویروس گوشی های نوکیا میمونه که منجر به فلش شدن گوشی میشه؟


اولین و آخرین ویروس جاوا.......
گفتم که ویروس نیست!


سلام دوستان
من هرچی کتاب موبایل با پسوند Jar میگیرم این فایلها توشه
آنتی ویروس نورتن هم میگه اینها تروجان هستن ولی اگه پاکشون کنم دیگه کتابا رو موبایلم اجرا نمیشه.
چی کار کنم؟
گوشیم W700.
اونا جریانش فرق میکنه.اونا نه ویروسن نه چیز دیگه فقط حساسیت بیش از حد بعضی از آنتتی ویروسهاست.(مثلا میخوان بگن آره من هم هستم!)

H A M E D
25-04-2008, 14:11
اگه ويروس باشه كه خودش بايد كار خودش رو انجام بده ولي برنامه جاوا رو تا اجرا نكني و نخواي استفاده كني كه كاري نميكنه بعدش هم كه ازش خارج بشي ديگه تمومه برنامه اكتيو نميمونه. تو گوشي هاي نوكيا هم بايد برنامه مجوز ارسال Sms رو مثلا داشته باشه و همچنين برقراري ارتباط با شبكه. پس خطري نداره!

H M R 0 0 7
26-04-2008, 12:52
اگه ويروس باشه كه خودش بايد كار خودش رو انجام بده ولي برنامه جاوا رو تا اجرا نكني و نخواي استفاده كني كه كاري نميكنه بعدش هم كه ازش خارج بشي ديگه تمومه برنامه اكتيو نميمونه. تو گوشي هاي نوكيا هم بايد برنامه مجوز ارسال Sms رو مثلا داشته باشه و همچنين برقراري ارتباط با شبكه. پس خطري نداره!

اینجوری که من فهمیدم این برنامه نیاز به مجوز برای کاری نداره.به همین دلیل تروجان شناخته شده.فقط نیاز داره در حالت اجرا باشه.

carter
13-09-2008, 01:35
من بعید میدونم همچین چیزی وجود داشته باشه