Egy "Nokia-rajongó" közzétette a Lasco.A mobilféreg forráskódját az interneten

Geza Papp, 2005. január 23. 22:08
Marcos Velasco a Lasco.A Symbian féreg írója azt nyilatkozta, hogy nincs szándékában a férget „terjeszteni”, de megjósolta, hogy ez a „munkája” mérföldkő a mobilvírusok között. Szerinte kódja egy új szintet jelent a mobil malwarek között.
Marcos Velasco, 32 éves, családjával Rio de Janeiróban élő Brazil programozó. Velasco közzétette vírusa kódját, ami nem kis fejfájást okozott az antivírus cégek biztonsági szakértőinek.

A kódot könnyedén felhasználhatják új károkozók készítésére a „cyber bűnözők”.

“Profi programozó vagyok. A kedvenceim, vírusok, hack, és a biztonság. A „vírusok az életem”.
- nyilatkozta egy email interjúban, amit egy finn heti IT magazinnak, az ITviikko – nak adott. A teljes interjú a január 20. számban jelent meg.

Velasco decemberben közzétette egy Cabir féreg verziójának forráskódját is. A Cabir féreg volt az első olyan károkozó, ami mobiltelefonokat fertőzött meg és Bluetooth alkalmazásával terjedt. Az eredeti férget a nemzetközi 29A vírusíró csoport írta még nyáron, mint POC (Proof of Concept férget).

“Ezzel csak azt akartam megmutatni, hogy miként működik a féreg. A közvetlen oka az volt annak, hogy közzétettem a kódot, mert a Kaspersky antivírus cég kutatói nem hittek nekem”.


Velasco – miután az eredeti férget nem ő írta – csak úgy tudta annak forráskódját közzétenni, hogy az “egész károkozót” az antivírus-társaságok leírásai, elemzései alapján újraépítette, újraírta. “Ez a munka nem volt nehéz, mert sok olyan kódot fel tudtam használni hozzá, ami megtalálható az Interneten, mint pl. a symbian.com” – nyilatkozta.

Velasco az általa megírt verziót néhány helyen megváltoztatta az eredetihez képest. Velasco variánsa képes terjedni a mobiltelefonokon – ellentétben az eredetivel – anélkül, hogy újraindítanák azokat. Ezen túl ő írta azt a férget, amit az észlelő antivíruscégek Lasco.A-nak neveztek el. A Lasco.A forrása ugyanaz, mint a Cabir.H féregé, de azzal ellentétben a Lasco féreg képes a telepítésekor megfertőzni a symbian.sis állományokat is. Ez az első olyan károkozó, ami „két módon” képes a készülékeket megfertőzni, és két módszerrel terjedni.

Velasco állítja, hogy valójában nem akarja az általa megírt malwareket terjeszteni, azt azonban elismerte, hogy az általa közzétett forráskódok valószínűleg felgyorsítják az újabb mobil vírusok megírását. „A Lasco.A forráskódjának megjelenése a „celluláris világ” várható vírusainak új lehetőségeit, szintjét jelenti. Talán 2005-re úgy fognak emlékezni, mint a mobil malwarek évére”

Velasco nem tervezi újabb mobilvírus megírását - közzétételét. “Jelenleg úgy gondolom, hogy a Lasco volt az utolsó mobilvírus, amit írtam. Ez az első igazi, valódi mobilvírus, és „ez elég nekem”.

Velasco esetében mindennek a „pikantériája” a következő: a legtöbb országtól eltérően Brazília az, ahol a vírus írásnak nincs törvényi szabályozása, így annak semmi törvényes következménye nem lehet.

“A politikusok dolgoznak az új „számítástechnikai bűncselekmény törvényen”, de ennek arra vonatkozóan, hogy folytatom a vírusok tanulmányozását, nem lehet hatása, annak nem lehet semmi jogkövetkezménye.”

Velasco egyértelműen tagadja, hogy forráskódját egy esetleges „rendszerbiztonsági társaság” állásajánlatának reményében tette közzé.

“Továbbra is a saját cégemben dolgozom, esetleges cseréére nem is gondoltam. Nekem a biztonság, a hálózatbiztonság a hobbim. Tisztelem az antivírus-társaságokat. Munkáimat a Kaspersky és F-Secure cégeknél dolgozó kutató barátaimnak ajánlom. A „mobil-antivírusok közül” a Kaspersky keresője de az F-Secure vírus eltávolítója a legjobb”.

Szintén a „pikantériák” közé sorolható az is, hogy annak a vírusírónak, aki a Symbian Series 60 telefonokat fenyegető károkozókat, a Cabir.H - t, és a Lasco.A - t írta bevallása szerint ő is Nokia telefon rajongó. “Nekem egy Nokia 7650 telefonom van, ami egy gyönyörű telefon. Szándékomban sem áll az, hogy telefonfajtát cseréljek.”

Az F-Secure nem kapott semmiféle jelzést eddig arról, hogy a Lasco vagy Cabir.H terjedne. Mikko Hypponen, az F-Secure anti-vírus kutatási igazgatója jóslata szerint ezeknek a férgeknek a terjedése megállt. „Természetesen azonnal jelezzük, a feltűnnének valahol” – tette hozzá.

A Cabir és Lasco újabb változatai gyorsabban tudnak terjedni, mint az eredeti Cabir, mert, mint Hypponen is megerősítette ellentétben az eredeti Cabir-al, ezek újraindítás nélkül is képesek a telefonok fertőzésére.

Hypponen keményen bírálja Velasco azon döntését, hogy nyilvánossá tette a forráskódokat. “Ez egy veszélyes, esztelen és gyerekes döntés volt.” - mondta. Hozzátette azt is, hogy a Lasco szerzője ezen kívül közzé tett egy olyan Windows „dropper” (kódterjesztő) alkalmazást is, aminek a segítségével pontosan úgy lehet fertőzni a .sis állományokat, mint egy komplett Symbian telefonnal. „E miatt alapjában akárki képes lehet rosszindulatú. sis állományok terjesztésére”.

Kulcsszavak: hacker vírus

Biztonságtechnika ROVAT TOVÁBBI HÍREI

Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen

Megérkezett az ESET otthoni kiberbiztonsági megoldások új verziója, amely olyan új funkciókkal bővült, mint az ESET Folder Guard, mellyel a felhasználók védett mappákat tudnak létrehozni, vagy a Dark Web Vizsgálat, amely képes riasztani, ha a személyes adataink felbukkannak a dark webes piactereken, fórumokon. Ez az új személyazonosságvédelmi modul mostantól globálisan elérhető.

2024. november 19. 13:02

Az ESET Magyarországon is elérhetővé tette az ESET Servicest, amely többek között biztosítja a gyors, felügyelt EDR (XDR) szolgáltatást is

A különböző méretű vállalkozásoknak egyre nehezebb lépést tartani, védekezni a gyorsan változó, nagy számú kibertámadással szemben. A szakképzett emberi erőforráshiány miatt sokan nehezen tudják egyedül, házon belül kezelni online biztonságukat. A nem megfelelő biztonsági intézkedések, vagy ezek teljes hiánya gyakran megakasztja, vagy akár le is állíthatja az üzletmenetet, illetve a kritikus informatikai erőforrásokhoz és adatokhoz való hozzáférést. Az ESET szakértői most ezekre a kihívásokra kínálnak megoldást, lehetővé téve a vállalatok számára, hogy erőforrásaikat fő üzleti tevékenységeikre összpontosítsák. Az ESET a kiberbiztonság egyik legfontosabb szereplőjeként elindította az év 365 napján, a nap 24 órájában angol nyelven elérhető ESET Servicest.

2024. november 8. 10:33

NFC adatokat továbbító Androidos kártevőt fedezett fel az ESET kutatócsoportja

Az ESET kutatói felfedtek egy vadonatúj számítógépes kártevő programmal végrehajtott, úgynevezett crimeware kampányt, amely három cseh bank ügyfeleit vette célba. Az ESET által NGate-nek elnevezett Android alapú kártékony szoftver újszerű módon képes az áldozatok bankkártyáinak adatait a támadók telefonjára továbbítani. A támadók elsődleges célja az volt, hogy ATM-eken keresztül készpénzt vegyenek fel az áldozatok bankszámláiról. Ezt úgy érték el, hogy a fizikai bankkártyák NFC-adatait a támadó készülékére továbbították az NGate malware segítségével. Amennyiben ez a módszer sikertelen volt, a tettesnek még arra is volt egy tartalék terve, hogy az áldozatok számláiról más bankszámlákra utaljon át pénzösszegeket.

2024. szeptember 13. 13:01

Hogyan védhetjük ki a gyakori Booking.com átveréseket?

A Booking.com a szálláshelyeket kereső utazók egyik legfontosabb platformja, de mára olyan szolgáltatások, mint az autóbérlés és a repülőjegy vásárlás is elérhetővé váltak az oldalon keresztül. Ez a világ leglátogatottabb utazási és turisztikai honlapja, amely 2023-ban több mint egymilliárd foglalást bonyolított le, ami kétszerese a 2016-ban regisztrált számnak. Az ESET kiberbiztonsági szakértői most megmutatják, hogyan vadásznak ránk a csalók az adathalász e-mailek küldésétől a hamis hirdetések közzétételéig, miközben a megérdemelt nyaralásunkat tervezzük – és ahhoz is tanácsokat kapunk, miként lehet védekezni ez ellen a csalásforma ellen.

2024. augusztus 7. 10:33

A kék halál képernyőn túl: miért ne hagyjuk figyelmen kívül a szoftverfrissítéseket?

A hibás CrowdStrike-frissítés okozta széleskörű informatikai leállások előtérbe helyezték a szoftverfrissítések kérdését. Frissítsünk vagy inkább ne? Az ESET kiberbiztonsági szakértői most elmondják, miért fontosak a hibajavítások, és miért nem jó megoldás, ha ezeket elmulasztjuk.

2024. július 26. 13:59

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Huszadik alkalommal adták át a Hégető Honorka-díjakat

2024. november 21. 16:58

Hosszabbít ’Az Év Honlapja’ pályázat!

2024. november 19. 09:54

Törj be a digitális élvonalba: Nevezz ’Az Év Honlapja’ pályázatra!

2024. november 14. 16:36

A virtuális valóság az egészségügyet is forradalmasíthatja

2024. november 12. 18:01