SKADEVARE

Nytt forsøk varsler ranende mobilsmitte

Mobilvirus kan gi penger i mafiaens kasse. Et nytt tilfelle peker på en mulig ødeleggende kombinasjon.

1. des. 2004 - 07:06

Datavirus stort sett dreier seg om hærverk, selv om tendensen de siste månedene er at de i større grad enn tidligere sikter på svindel. Mens det er en utfordring for virusmakerne å vri penger ut av folks PC-er, er mobiltelefoner, med tilgang til stadig flere og dyrere tjenester, som skapt for å tappes for penger. Utsikten til at «snart bruker vi mobilen til å betale for alt mulig» forsterker virusmakernes interesse for å kapre dem og tappe dem for penger. IT-sikkerhetsselskapene advarer at overgangen fra dagens spede forsøk til ranende mobilsmitte kan skje fortere enn vi aner.

De siste månedene er to tilfeller av ondsinnet kode nevnt i mediebildet. Cabir, som kom i juni, beviste at det går an å lage en orm som sprer seg fra mobiltelefon til mobiltelefon over Bluetooth. Selve ormen inneholdt ikke skadelig kode. Skulls, som dukket opp for et par uker siden, ga seg ut for å være en «kul» omgjøring av Symbian-grensesnittet, og framstilte seg som en SIS-fil («Symbian installation system»). I virkeligheten inneholdt den kode som ødela alle applikasjonene på telefonen, og etterlot hodeskaller der programikonene en gang var. Den ble spredd over nettet i likhet med en rekke andre – og gyldige – SIS-filer.

    Les også:

IT-sikkerhetsselskapet F-Secure melder at Skulls er kommet i en utvidet variant, døpt Skulls.B, som både ødelegger alle de normale applikasjonene på telefonen, og infiserer den med Cabir. Ormen er i seg selv ikke endret, slik at andre telefoner ikke smittes med annet enn Cabir, vel å merke bare dersom de har Bluetooth slått på.

Mobilvirusene prøver altså ulike spredningsmetoder, den sosiale metoden for trojaneren Skulls – man spiller på ønsket om et annerledes grensesnitt, og leverer noe mer på kjøpet – og den skjulte metoden for ormen Cabir. I tillegg eksperimenteres det med å kombinere disse metodene. Noe så enkelt som å bruke et håndfrisett med Bluetooth, kan innebære smittefare fra en Skulls-infisert telefon innefor en radius på ti meter.

Foreløpig er selvfølgelig faren for den enkelte forsvinnende liten. Spredningsmetodene er helt i eksperimentfasen, og Skulls' umiddelbart ødeleggende effekt gjør at den avslører seg selv. Skulls' ødeleggende virkning er dessuten bare bekreftet på én Symbian-telefon, Nokia 7610.

Men det virker ikke som noe uoverkommelig skritt å la noe à la Skulls stå fram som en legitim oppgradering til mange Symbian-drevne telefoner, og bygge inn en orm som sprer noe mer ødeleggende enn en skjermtekst. Kanskje nettopp det er neste skritt i en kommende lang rekke med kreativ svindel.

Les mer om:
Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.