Informazioni su alcuni virus per cellulari e come rimuoverli [Parte 1]

Inserito in Virus e Sicurezza da Valeria Guastamacchia il 9 gennaio 2007

I cellulari intelligenti, i cosidetti Smartphones sono diventati anch’essi bersagli per i Virus, infatti quando fu scoperto, nel giugno 2004, il primo virus per cellulari (Cabir, in seguito elenco le caratteristiche), gli esperti di sicurezza hanno prestato immediatamente attenzione per questI strumenti nocivi. Essi si possono nascondere dietro e-mail, download, file, MMS, connessioni Bluetooth, connessioni Wap e nascondersi in giochi, sfondi, immagini, suonerie.

Il primo virus per smartphone scoperto CABIR:

cabir.JPG

Colpisce le tutte le piattaforme symbian serie 60 e non è un virus pericoloso, pero’ è molto fastidioso perche una volta installato si replica via Bluetooth e quindi ogni persona che è nelle vicinanze con il Bluetooth acceso verrà informata cosi: ricevere messaggio da dispositivo Bluetooth? Se accetterà e installerà il programma anche quel cellulare verrà infetto se invece rifiuterà non sarà contagiato.

Il problema che causa questo virus,ma più che virus potremmo definirlo worm è la poca durata del Bluetooth a causa del suo uso eccessivo da parte di cabir.
 

COME RIMUOVERLO

Se riconosciete queste caratteristiche nel vostro cellulare dovete subito installare un programma manageriale e andare a cercare nella sezione C:system/apps/caribesecurytimanager e quindi rinominare la cartella con un nome qualsiasi e poi cancellare. Fatto tutto riavviare il cellulare e il virus scompare.

*Attenzione* questo virus si spaccia anche con molti altri nomi tipo cabir b cabir c,d,e infatti arriva fino alla z pero’ se riconosciete nella descrizione i problemi sul vostro cellulare fate gli stessi procedimenti descritti.

LOKNUT

loknut.JPGQuesto virus non è particolarmente pericoloso però, una volta installato, fa impazzire il Bluetooth, infatti manda messaggi via Bluetooth a tutte le persone che sono in 10m di distanza ,ma non replica se stesso bensì manda un altro virus che è CABIR (precedentemente descritto).

Qesto virus come dicevo non è molto dannoso pero è fastidioso ,infatti la batteria dura mezza giornata,il cellulare va molto lento e impedisce quindi il buon funzionamento de nostro amato cellulare.

COME RIMUOVERLO

Se incombete nel virus locknut e quindi riscontrate i problemi descritti dovete subito installare un programma file manager e quindi aprirlo e andare a cercare i file infetti che si trovano in
C:system/apps/gavno
e cancellare tutti i file che lo compongono poi sempre nella sezione
C:system/apps/
cancellare la cartella caribesecurytimanager con il suo contenuto.

Fatto il seguente procedimento riavviare il cellulare ed il virus scompare.

SKULL K o I-LOVE-U

SKULLK.JPGQuesto virus colpisce tutta la serie 60 nokia ed è un virus molto dannoso perche non permette il buon funzionamento del cellulare.

Infatti oltre a non fare aprire tutte le applicazioni tipo strumenti, agenda, Bluetooth ecc.. non fa ne mandare messaggi, mms, e non fa utilizzare il gprs, quindi il cellulare puo solo telefonare e ricevere. La caratteristica di questo virus è proprio quella di non fare aprire le applicazioni infatti al posto di esse vengono messi dei cuori che non servono a nulla. Ma non è tutto, infatti manda in tilt il Bluetooth mandando nel raggio di 10m il worm cabir che infettera gli altri cellulari.

COME RIMUOVERLO

Per rimuovere questo virus dovete installare un programma file manager che non sia efile manager della psiloc perche anche questo verrà bloccato dal virus (io consiglio di installare profiexplorer) e andare nella sezione c:system/apps/iloveu dove eliminerete la cartella con tutto il suo contenuto.Fatto il seguente procedimento riavviare il cellulare.

COMWARRIOR

comwarrior.JPGQuesto virus è molto dispendioso nel senso che prosciuga i soldi dell’ infettato ed é molto diffuso perche si replica sia via Bluetooth sia via mms.

Per prendere questo virus ci vuole molto poco infatti se non viene installato da noi attraverso una connessione Bluetooth potra essere preso attraverso mms mandati da un vossto amico infettato da commwarrior.Una volta ricevuto e aperto l mms il virus si installera automaticamentesenza che voi vi accorgerete di nulla.

Questo virus come dicevo è molto dispendioso perche una volta intallato il giorno dalle 7:00 Am alle 12.00 pm si replicherà via Bluetooth invece nelle restanti 7 ore notturne si replicherà via mms senza che noi ce ne accorgeremo. Attenzione pero, manderà mms a tutti i numeri chiamati nell’arco della giornata.

COME RIMUOVERLO
Per eliminare questo virus ci vuole ben poco basta installare un programma manageriale e andare nella sezione C:System/updates e cancellare la cartella con tutto il contenuto e poi riavviare.sprnto e riacceso il vostro cellulare sara’ disinfettato.

Per evitare di installare skull k non installare il file iloveu.sis

VIRUS TROJAN MOS O MOSQUITO

trojan.mosomosquito.jpgQuesto virus è pericoloso perche’ manda mms ad alto costo, possono essere infettati tutti i cellulari con la piattaforma symbian.

Questo virus non è per niente fastidioso all’ apparenza perche è un gioco, infatti è proprio quando il malcapitato gioca che inizia la trappola, infatti mentre gioca il virus incomincia a mandare mms a 2,50€ l uno per tutti i numeri presenti nelle chiamate recenti.

Purtroppo questo gioco/virus si trova in tutti i programmi in p2p e in molti siti web quindi attenzione a scaricare il programma mosquito cracked by soddom perche sarebbe proprio lui.
 

COME RIMUOVERLO


Per cancellare mosquito basta andare su gestione e cancellare il gioco normalmente e quindi il cellulare sara’ disinfettato.

VIRUS SKULL

skull_a.jpgQuesto virus è molto pericoloso e infetta tutta la serie 60 ,si trova in rete con il nome di extendedtheme.sis. Questo virus è stato fatto dal famoso hacker noto in rete come tee-222.

Quando si viene a contatto con questo pericoloso virus, il cellulare non funziona piu’ nel corretto modo, infatti tutte le icone diventano dei teschi, poi non si possono mandare piu sms e mms perche verranno bloccati. Quindi si potra’ solamente rispondere alle chiamate.
 

 

COME RIMUOVERLO
Per riuscire a distruggere questo virus dobbiamo installare un file manager consiglio sempre profi explorer perche file manager della psiloc verra’ bloccato dal virus e quindi cancellare tutte le seguenti voci
C:\System\Libs\ZLIB.DLL
C:\System\Libs\softwarecopier200.dll
C:\System\Libs\notification.cmd
C:\System\Libs\lmpro.r02
C:\System\Libs\lmpro.r01
C:\System\Libs\licencemanager20s.dll
C:\System\Apps\WALLETAVOTA\WALLETAVOTA.APP
C:\System\Apps\WALLETAVOTA\WALLETAVOTA.aif
C:\System\Apps\WALLETAVMGMT\WALLETAVMGMT.APP
C:\System\Apps\WALLETAVMGMT\WALLETAVMGMT.aif
C:\System\Apps\Voicerecorder\Voicerecorder.app
C:\System\Apps\Voicerecorder\Voicerecorder.aif
C:\System\Apps\Vm\Vm.app
C:\System\Apps\Vm\Vm.aif
C:\System\Apps\VCommand\VCommand.app
C:\System\Apps\VCommand\VCommand.aif
C:\System\Apps\Ussd\Ussd.app
C:\System\Apps\Ussd\Ussd.aif
C:\System\Apps\ToDo\ToDo.app
C:\System\Apps\ToDo\ToDo.aif
C:\System\Apps\SysAp\SysAp.app
C:\System\Apps\SysAp\SysAp.aif
C:\System\Apps\Startup\Startup.app
C:\System\Apps\Startup\Startup.aif
C:\System\Apps\Speeddial\Speeddial.app
C:\System\Apps\Speeddial\Speeddial.aif
C:\System\Apps\SmsViewer\SmsViewer.app
C:\System\Apps\SmsViewer\SmsViewer.aif
C:\System\Apps\SmsEditor\SmsEditor.app
C:\System\Apps\SmsEditor\SmsEditor.aif
C:\System\Apps\SimDirectory\SimDirectory.app
C:\System\Apps\SimDirectory\SimDirectory.aif
C:\System\Apps\Sdn\Sdn.app
C:\System\Apps\Sdn\Sdn.aif
C:\System\Apps\ScreenSaver\ScreenSaver.app
C:\System\Apps\ScreenSaver\ScreenSaver.aif
C:\System\Apps\SchemeApp\SchemeApp.app
C:\System\Apps\SchemeApp\SchemeApp.aif
C:\System\Apps\Satui\Satui.app
C:\System\Apps\Satui\Satui.aif
C:\System\Apps\PushViewer\PushViewer.app
C:\System\Apps\PushViewer\PushViewer.aif
C:\System\Apps\PSLN\PSLN.app
C:\System\Apps\PSLN\PSLN.aif
C:\System\Apps\ProvisioningCx\ProvisioningCx.app
C:\System\Apps\ProvisioningCx\ProvisioningCx.aif
C:\System\Apps\ProfileApp\profileapp.app
C:\System\Apps\ProfileApp\ProfileApp.aif
C:\System\Apps\PRESENCE\PRESENCE.APP
C:\System\Apps\PRESENCE\PRESENCE.aif
C:\System\Apps\Pinboard\Pinboard.app
C:\System\Apps\Pinboard\Pinboard.aif
C:\System\Apps\Phonebook\Phonebook.app
C:\System\Apps\Phonebook\Phonebook.aif
C:\System\Apps\Phone\Phone.app
C:\System\Apps\Phone\Phone.aif
C:\System\Apps\NSmlDSSync\NSmlDSSync.app
C:\System\Apps\NSmlDSSync\NSmlDSSync.aif
C:\System\Apps\NSmlDMSync\NSmlDMSync.app
C:\System\Apps\NSmlDMSync\NSmlDMSync.aif
C:\System\Apps\NpdViewer\NpdViewer.app
C:\System\Apps\NpdViewer\NpdViewer.aif
C:\System\Apps\Notepad\Notepad.app
C:\System\Apps\Notepad\Notepad.aif
C:\System\Apps\MusicPlayer\MusicPlayer.app
C:\System\Apps\MusicPlayer\MusicPlayer.aif
C:\System\Apps\MsgMailViewer\MsgMailViewer.app
C:\System\Apps\MsgMailViewer\MsgMailViewer.aif
C:\System\Apps\MsgMailEditor\MsgMailEditor.app
C:\System\Apps\MsgMailEditor\MsgMailEditor.aif
C:\System\Apps\MmsViewer\MmsViewer.app
C:\System\Apps\MmsViewer\MmsViewer.aif
C:\System\Apps\MmsEditor\MmsEditor.app
C:\System\Apps\MmsEditor\MmsEditor.aif
C:\System\Apps\MMM\MMM.app
C:\System\Apps\mmcapp\mmcapp.app
C:\System\Apps\mmcapp\mmcapp.aif
C:\System\Apps\Menu\Menu.app
C:\System\Apps\Menu\Menu.aif
C:\System\Apps\MediaSettings\MediaSettings.app
C:\System\Apps\MediaSettings\MediaSettings.aif
C:\System\Apps\MediaPlayer\MediaPlayer.app
C:\System\Apps\MediaPlayer\MediaPlayer.aif
C:\System\Apps\MediaGallery\MediaGallery.app
C:\System\Apps\MediaGallery\MediaGallery.aif
C:\System\Apps\mce\mce.app
C:\System\Apps\mce\mce.aif
C:\System\Apps\Logs\Logs.app
C:\System\Apps\Logs\Logs.aif
C:\System\Apps\location\location.app
C:\System\Apps\location\location.aif
C:\System\Apps\ImageViewer\ImageViewer.app
C:\System\Apps\ImageViewer\ImageViewer.aif
C:\System\Apps\GS\gs.app
C:\System\Apps\GS\GS.aif
C:\System\Apps\FileManager\FileManager.app
C:\System\Apps\FileManager\FileManager.aif
C:\System\Apps\Dictionary\dictionary.app
C:\System\Apps\Dictionary\Dictionary.aif
C:\System\Apps\DdViewer\DdViewer.app
C:\System\Apps\DdViewer\DdViewer.aif
C:\System\Apps\cshelp\cshelp.app
C:\System\Apps\cshelp\cshelp.aif
C:\System\Apps\Converter\converter.app
C:\System\Apps\Converter\Converter.aif
C:\System\Apps\ConnectionMonitorUi\ConnectionMonitorUi.app
C:\System\Apps\ConnectionMonitorUi\ConnectionMonitorUi.aif
C:\System\Apps\CodViewer\CodViewer.app
C:\System\Apps\CodViewer\CodViewer.aif
C:\System\Apps\ClockApp\ClockApp.app
C:\System\Apps\ClockApp\ClockApp.aif
C:\System\Apps\Chat\Chat.app
C:\System\Apps\Chat\Chat.aif
C:\System\Apps\CERTSAVER\CERTSAVER.APP
C:\System\Apps\CERTSAVER\CERTSAVER.aif
C:\System\Apps\CbsUiApp\CbsUiApp.app
C:\System\Apps\CbsUiApp\CbsUiApp.aif
C:\System\Apps\Camcorder\Camcorder.app
C:\System\Apps\Camcorder\Camcorder.aif
C:\System\Apps\Calendar\Calendar.app
C:\System\Apps\Calendar\Calendar.aif
C:\System\Apps\Calcsoft\Calcsoft.app
C:\System\Apps\Calcsoft\Calcsoft.aif
C:\System\Apps\bva\bva.app
C:\System\Apps\bva\bva.aif
C:\System\Apps\BtUi\BtUi.app
C:\System\Apps\BtUi\BtUi.aif
C:\System\Apps\Browser\Browser.app
C:\System\Apps\Browser\Browser.aif
C:\System\Apps\Autolock\Autolock.app
C:\System\Apps\Autolock\Autolock.aif
C:\System\Apps\AppMngr\Appmngr.app
C:\System\Apps\AppMngr\AppMngr.aif
C:\System\Apps\AppInst\Appinst.app
C:\System\Apps\AppInst\AppInst.aif
C:\System\Apps\About\About.app
C:\System\Apps\About\About.aif

Alla fine riavviare il telefono
Attenzione consiglio quest’operazione solo a utenti esperti nell’ uso dei symbian.
Per utenti meno esperti consiglio la formattazione totale del cellulare che si fa ha telefono spento, quindi spingere tasto verde+3+* e accendere, aspettare l inizio della formattazione e poi lasciare.

VIRUS FONTAL 

SYMBOS_FONTAL_A_2a_.JPGQuesto è il virus piu’ pericoloso esistente per le piattaforme symbian, infatti non fa accendere piu’ il cellulare.Questo virus si trova in rete con il nome di kill saddam by 0id500.sis

COME RIMUOVERLO

Questo virus come dicevo non fa accendere piu’ il cellulare e quindi ci sono 2 modi di eliminarlo, uno è accorgersi di averlo installato e quindi non spengere il cellulare, percui sbrigarsi ad installare un programma file manager e andare subito a cancellare questi file :
C:\system\Fonts\Kill sadam Font.gdr
C:\system\apps\Kill Sadam\zKill sadam.aif
C:\system\apps\Kill Sadam\kill sadam1.rsc
C:\system\apps\Kill Sadam\Kill sadam.rsc
C:\system\apps\Kill Sadam\Kill sadam.app
C:\system\apps\AppMngr\Appmngr.app
Fatto il procedimento spengere il cellulare e riaccenderlo, a questo punto il cellulare è disinfettato.

Invece se il cellulare si è spento e non si accende piu’ è sicuramente l effetto di fontal quindi dovra’ essere applicato l altro metodo per eliminare il virus che è aime’ purtroppo formattare il cellulare, quindi premere i pulsanti verde+3+* e accendere, a formattazione iniziata lasciarei tasti.
Dopo il procedimento il cellulare sara’ disinfettato
Per maggiori informazioni, commenti e chiarimenti visita il nostro forum

Si ringrazia Matt89 per le informazioni concesse.

Dai un'occhiata a cosa succede adesso sulla Home Page di CellularMagazine o sul forum oppure controlla questi post correlati:
3 Commenti
  1. Anonimo:

    a me è successo di avere il virus skulls, premendo i tasti 3 + verde + * mentre era acceso l’ho sistemato ma il virus era sulla memory card!!!!!!!!!!!!!! ma ora non so se riusciro a levarlo dalla memory card

    16 dicembre 2007 alle ore 21:57

  2. cobra:

    io odio i virus.Vorrei ke si fo******ro da soli gli acker

    30 dicembre 2007 alle ore 17:15

  3. matteo maccan:

    allora io ho preso un trojan nella memory card interna del mio n 81 8 gb .. come posso fare x togliere quel virus??? chi lo sapesse x favore mi può dire come si fà vi prego il mio indirizzo email è mac5@hotmail.it scrivetemi li il modo chi lo sapesse ….. grazie

    6 agosto 2008 alle ore 21:41

Sottoscrivi i commenti a questo articolo tramite RSS o TrackBack a 'Informazioni su alcuni virus per cellulari e come rimuoverli [Parte 1]'.

Lascia un Tuo Commento:

 Mi iscrivo alla newsletter 

Ricevi un avviso se ci sono nuovi commenti. Oppure iscriviti senza commentare.

Cellularmagazine.it su Facebook Cellularmagazine.it su Twitter Cellularmagazine.it su Dailymotion.com Cellularmagazine.it su Youtube.com Iscriviti ai Feed