La famiglia del worm Beselo è molto simile alla famiglia del famigerato worm Commwarrior, ma contiene parecchie differenze nel codice di comportamento che fanno si che venga omologato in un altra famiglia di worm.
Il file di installazione non è etichettato con estensione .SIS per trarre in inganno l'utente ma è stato sostituito dai nomi meno sospetti quali MP3, JPG, o estensioni di RM, al fine di ingannare il destinatario a pensare che si tratta di file multimediali.
Al momento dell'apertura dei file da parte dell'utente, questo viene riconosciuto come un file di installazione software Symbian ed il cellulare avvierà l'applicazione di installazione.
è un po' di tempo che le minacce informatiche si sono allargate al mondo cellulare, ma per lo più sono state limitate e molto lontane dal grande pubblico che ancora fortunatamente non ne sperimenta i rischi nella vita quotidiana. Ora invece F-Secure assicura che l'ultima versione di Beselo si diffonderà e molto.
Si tratta di un worm per telefoni con sistemi operativi Symbian che contrariamente a quanto accaduto fino ad ora si diffonde con un pizzico di furbizia fingendosi qualcos'altro: una tecnica tipica del web ma poco praticata sui cellulari. "Beselo", una volta infettato il telefono cellulare, prende i numeri della rubrica e si autospedisce sotto forma di MMS o via Bluetooth prendendo il nome Beauty.jpg, Sex.mp3 o Love.rm. Ci si accorge della differenza con un normale MMS ricevuto o messaggio Bluetooth perchè il file chiede il permesso di essere installato quando le tre categorie di file sopraelencati sono multimediali e non necessiterebbero di nessuna installazione se non nascondessero un trucco. Per stare al sicuro basta rispondere di no alla richiesta.
La cosa molto particolare è che oltre ad inviarsi ai numeri in rubrica il worm si invia anche a numeri che genera in proprio e si tratta sempre di numeri cinesi, tutti appartenenti ad un medesimo operatore. Fino ad ora i numeri sembrano appartenere tutti ad effettivi clienti e non a società o servizi o altri possibili bersagli generici.
Rimozione del worm utilizzando F-Secure Mobile Anti-Virus
- Scarica F-Secure Mobile Anti-Virus all'indirizzo http://f-secure.mobi Download F-Secure Mobile Anti-Virus
e attiva l'Anti-Virus - Effettua la scansione del tuo cellularecon il software appena scaricato e rimuovi eventuali componenti del malware trovati.
- Riavviare il telefono cellulare per rimuovere componenti malware ancora presenti.
La prossima volta parleremo di un nuovo worm che si installa nel nostro cellulare camuffandosi con la scusa di scaricare una suoneria gratis.
Anna Mitri di Suonerie mp3