|
Virus cellulare PC |
|
La novità
consiste nel fatto che questo
virus è in grado di trasmettersi ed infettare il Personal Computer dal
telefonino e rappresenta quindi il capostipite di una nuova e molto
pericolosa generazione di virus. |
|
SymbOS/Cardtrap.A |
|
SymbOS/Cardtrap.A si insedia nei cellulari dotati di sistema
operativo symbian cioè i cosiddetti smartphone cioè la generazione di
cellulari palmari tutti dotati di scheda di memoria ove installare dati
e programmi e si replica proprio nella scheda di memoria che può essere
considerata una vera e propria memoria di massa un mini disco rigido di
capacità notevole ma sempre insufficiente alle esigenze personali e che
ormai rappresenta il tramite più semplice per il passaggio di
informazioni tra cellulare e PC. E' infatti sufficiente inserire la
memory card in un qualsiasi lettore integrato o collegato al PC tramite
USb ed usarla come un disco rimovibile.
|
|
Come avviene l'infezione |
|
L'infezione avviene proprio nel momento in cui la
scheda di memoria viene collegata al PC poiché il virus si attiva e
trasferisce immediatamente i file Win32/Padobot.Z e Win32/Rays
installandoli nella sottocartella System32 della cartella Windows
dedicata al sistema operativo. Si tratta di un virus sofisticato che
assume la forma di una cartella di sistema così da renderne più
difficile la cancellazione: Windows protegge automaticamente dalla
cancellazione file e cartelle che ritiene facciano parte del sistema
operativo sui quali si può intervenire in modo più complicato andando a
modificare il registro di sistema o agendo in modalità DOS o provvisoria
prima del caricamento di Windows. |
|
Come difendersi |
Come difendersi
(1) questi virus si propagano attraverso il bluetooth quindi tenere il
bluetooth spento se non utilizzato
(2) identifichiamo il nostro cellulare con un nome originale modificando
quello standard uguale per tutti
(3) quando dobbiamo realmente utilizzare la connessione wireless con
altre apparecchiature per il collegamento ad un altro cellulare, ad un
gps, ad un auricolare, ect. stabiliamo delle connessioni preferenziali,
protette da password (non 0000) per poter comunicare rimanendo "non
visibile a tutti"
(4) verificare sempre cosa stiamo per ricevere prima di accettarlo: il
file del virus si chiama Black_Symbian e dato che necessita del nostro
intervento per istallarsi, per bloccarlo è sufficiente leggere sempre
con attenzione le richieste del sistema operativo e non accettare mai
nulla con leggerezza
(5) raddoppiare le precauzioni in luoghi affollati e tener conto che il
bluetooth è efficiente (alcuni tipi hanno raggi d'azione di molte decine
di metri) e il segnale può anche superare ostacoli importanti come le
pareti o i solai tre appartamenti.
(6) collegare al PC il cellulare o la memory card attivando una
scansione antivirus con database aggiornato
E' bene precisare che gli attuali cellulari possono utilizzare una sola
connessione bluetooth alla volta quindi mentre utilizziamo una
connessione stabilita da noi non possiamo essere "infettati" da altre
sorgenti. |
|
In sintesi |
|
Il virus può infettare il PC solo
collegando al computer il cellulare o la memory card: evitiamo di fare
queste operazioni senza un antivirus aggiornato attivo
|
|
|