jueves, 30 de julio de 2009

Expertos analizan el “gusano” SexyView


Las empresas de antivirus están analizando un programa malicioso que algunos creen que se trata del primer gusano para teléfonos móviles.

Ver solucion Kaspersky para telefonos mobiles

El programa ataca a los usuarios mediante una aplicación llamada SexyView o SexySpace, de donde hereda su nombre, aunque también se lo denomina Yxe. La aplicación fue aprobada la semana pasada por Symbian como una aplicación legítima.

SexyView envía mensajes de texto a usuarios de Symbian con teléfonos 3G. El mensaje proviene del teléfono de algún conocido de la víctima potencial cuyo teléfono también está infectado, y contiene un enlace a un sitio malicioso.

Los usuarios que caen en la trampa e ingresan al sitio infectan sus teléfonos con el programa malicioso, que roba los datos del teléfono de su víctima y vigila sus movimientos en Internet.

Después revisa sus listas de contactos para repetir el ataque y propagarse enviando mensajes SMS desde el teléfono infectado. Además de las molestias e inconvenientes sociales que esto puede causar, el usuario debe pagar cada uno de los mensajes de texto maliciosos que envíe.

El programa puede cambiar los mensajes SMS que envía a sus víctimas potenciales, pero no se comunica con un servidor central para recibir comandos de qué ataques cometer. Por esta razón, algunos expertos creen que esto no es suficiente para otorgarle el título del primer gusano de teléfonos móviles.

Sin embargo, otros analistas de seguridad defienden la idea de que este es un gusano y afirman que, en su versión original, SexyView era capaz de comunicarse con un servidor central, pero esta función fue deshabilitada.

Estudios recientes sostienen que los creadores del troyano son las empresas chinas XiaMen Jinlonghuatian Technology, ShenZhen ChenGuangWuXian Technology y XinZhongLi TianJin. Según F-Secure, estas son las empresas que enviaron la aplicación a la Fundación Symbian para su análisis y aprobación.

Aunque es un programa peligroso, la cantidad de víctimas de este ataque todavía es baja. Sólo se han detectado algunos ataques en China y el Medio Oriente.

No hay comentarios:

ShareThis