9, 2009 Hallan troyano en sistema operativo Symbian

Un reporte dio a conocer un nuevo caso que acredita la presencia de un troyano funcionando en el sistema operativo de un teléfono móvil.

El troyano identificado por F-Secure como SymbOS/Yxe.A es la última amenaza conocida que afecta al sistema operativo que corren los teléfonos inteligentes de Nokia y, de hecho, es una nueva versión del troyano que afectó a la segunda edición del S60.

Esto es algo que no vemos muy seguido. Se trata de herramientas de espionaje y de otras amenazas a la privacidad dirigidas a teléfonos que corren la tercera edición del S60, pero el malware continúa siendo un tema para la segunda edición”, aseguró la firma de seguridad en su blog.

La diferencia entre los troyanos que afectan a una y otra versión, explica el post, es que el de la tercera edición tiene una estructura binaria diferente. Según el reporte, la evidencia sugiere que el Yxe utiliza un certificado de Symbian válido, con el cual el troyano es validado para utilizar las aplicaciones, ya que en la tercera edición todas las aplicaciones requieren validación.

Con la validación, el troyano obtiene privilegios de acceso. Según F-Secure el origen del troyano es China. El equipo de investigadores ofreció proporcionar más información a medida en que la obtuvieran.

El último ataque que sufrió Symbian fue a principios de enero con la ‘maldición del silencio’. Este ataque era activado por la entrada de un mensaje corto de texto malformado, el cual podía deshabilitar el envío y recepción de SMS en ciertos teléfonos que corren el S60.

 
Extraido de EvDO Plus