Par Grégory Le Bras le Mardi 14 Juin 2005 à 23:08:00
Les experts des laboratoires F-Secure alertent les utilisateurs de l'apparition d'une nouvelle variante du cheval de Troie Skulls dont la particularité est qu'il tente de se faire passer pour une copie pirate de la version pour mobiles de l'antivirus F-Secure.
Pour rappel, le premier Skulls est apparu au mois de novembre 2004. Il désactivait toutes les applications présentes d'origine sur les SmartPhones puis remplaçait l'ensemble des icônes du système par des crânes, d'où son nom "Skulls".
Le principe est quasiment identique pour Skulls-L : lorsqu'il est exécuté, il affiche le message suivant :
"F-Secure Antivirus protect you against the virus. And don`t forget to update this! puis tente de remplacer les applications systèmes par des versions inutilisables en déposant le ver Worm_Cabir-F dans le téléphone et désactive les utilitaires de désinfection, tels que FExplorer ou EFileman.
Une fois installé, le troyen interdit la réception d'appel téléphonique et l'envoi de SMS et de MMS ne sera pas possible.
Enfin, Skulls-L se propage sous le nom fichier "F-secure_Antivirus_OS7.sis". F-Secure précise qu'après infection il est important de ne pas redémarrer le téléphone et de suivre les indications de désinfection.
La section "commentaire" est un espace de discussion portant sur le thème de l'article, la rédaction de VirusTraQ se réserve donc le droit de supprimer tout message hors-sujet ou ne respectant pas nos règles d'utilisation, en particulier en cas de propos diffamatoires ou injurieux.