Brador - První trojský kůň pro Pocket PC!
6.8.2004, Petr Hájek, článek
Moskevská firma Kaspersky Labs sdělila, že narazila na trojského koně jménem Backdoor.WinCE.Brador, který se dá považovat za potenciální virovou hrozbu, jelikož u napadeného handheldu umožňuje vzdálenou administraci a obsahuje kód, jenž se dá beze vší pochybnosti označit za uživateli škodlivý.
V momentě, kdy program Brador o velikosti necelých 6 kB dorazí jako příloha mailu a je spuštěn, vytvoří soubor svchost.exe v adresáři Windows autorun, odešle IP adresu zařízení autorovi a otevře port 44299. Toto autorovi umožňuje prakticky převzít kontrolu nad systémem, protože může aktivnímu programu zadávat nejrůznější příkazy, Brador například umí z PDA potichu stáhnout soubor či nějaký jiný nahrát a obsahuje i kompletní sadu destrukčních funkcí.
Eugene Kaspersky k tomu dodává: "Byli jsme si takřka jistí, že se brzy po ohlášení demonstračních virů pro Windows Mobile 2003 objeví i první výhradně škodlivé viry." Stran autorství Kaspersky sdělil, že vir byl pravděpodobně napsán ruským programátorem a připojen k rusky psanému mailu s taktéž ruským odesilatelem. V mailu autor nabízel klientskou část programu k odkoupení komukoliv, kdo projeví zájem. Firma dále sdělila, že uživatelé PDA nyní čelí reálné hrozbě: "Podle všech náznaků brzy uvidíme vážný nárůst virů pro handheldy."
Situace zatím není tak hrozná, jak se tvrdí, protože k prevenci podobné nákazy stačí kapka zdravého rozumu, tedy v žádném případě nespouštět z nevyžádaných mailů podezřelé přílohy, ty ruské nevyjímaje. Nezapomínejme, že Brador sice umožňuje autorovi ovládat infikované PDA, podobně jako jiné backdoor trojány se ale neumí sám šířit a potřebuje k tomu nás - uživatele.
Eugene Kaspersky k tomu dodává: "Byli jsme si takřka jistí, že se brzy po ohlášení demonstračních virů pro Windows Mobile 2003 objeví i první výhradně škodlivé viry." Stran autorství Kaspersky sdělil, že vir byl pravděpodobně napsán ruským programátorem a připojen k rusky psanému mailu s taktéž ruským odesilatelem. V mailu autor nabízel klientskou část programu k odkoupení komukoliv, kdo projeví zájem. Firma dále sdělila, že uživatelé PDA nyní čelí reálné hrozbě: "Podle všech náznaků brzy uvidíme vážný nárůst virů pro handheldy."
Situace zatím není tak hrozná, jak se tvrdí, protože k prevenci podobné nákazy stačí kapka zdravého rozumu, tedy v žádném případě nespouštět z nevyžádaných mailů podezřelé přílohy, ty ruské nevyjímaje. Nezapomínejme, že Brador sice umožňuje autorovi ovládat infikované PDA, podobně jako jiné backdoor trojány se ale neumí sám šířit a potřebuje k tomu nás - uživatele.
Zdroj: The Inquirer