usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Si su ordenador le insulta, es que se ha infectado con el nuevo gusano Cisum.A
  • Desbordamiento de búfer en Veritas Storage Exec y StorageCentral
  • Los troyanos siguen "dando la lata" a los internautas
  • Desbordamiento de búffer en Apache Web Server 1.3.29
  • Alerta: Continúan los ataques a los usuarios de Google
  • ¿Qué nos espera en 2009 en materia de seguridad informática?
  • Actualización de seguridad de Apple Safari
  • Escalada de privilegios en kernel 2.4 de Linux
  • Problema de seguridad en el firmware para routers DD-WRT
  • Recovery Labs lanza un web sobre pérdidas y recuperación de datos informáticos
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VIRUS

El virus Commwarrior.C. utiliza bluetooth, SMS, MMS y MMC

Nombre: Commwarrior.C Nombre NOD32: SymbOS/CommWarrior.C Tipo: Gusano de dispositivo PDA Alias: Comwarrior, Commwarrior.C, CWOUTCAST, SymbOS/Commwarrior.C, Symb/Comwar-C Fecha: 17/oct/05 Plataforma: SymbOS (EPOC), Nokia Series 60 Tamaño: variable.

19 Oct 2005 | VS ANTIVIRUS
VEste gusano puede infectar celulares que ejecuten el sistema operativo Symbian OS (Nokia, etc.), según informa Santivirus.

Puede ser descargado de diferentes sitios de Internet, dentro de un archivo ZIP conteniendo el instalador con extensión .SIS (la extensión .SIS es utilizada por Symbian para las instalaciones de programas y aplicaciones).

Uno de los nombres con que este gusano se presenta es el siguiente (simula ser una versión pirata de la utilidad Symbian Commander):

SymCommander_1_06.sis

Puede propagarse por bluetooth, utilizando nombres de archivos al azar (bluetooth es la norma que posibilita la conexión inalámbrica de corto alcance entre computadoras de escritorio y portátiles, agendas digitales personales, teléfonos móviles y otros dispositivos).

Intenta enviarse además, mediante mensajes de texto cortos (SMS), y mensajes multimedia (MMS, Multimedia Messaging Service). Este último permite el envío de texto, imagen y/o video a los teléfonos de otros usuarios.

Esta versión también intenta propagarse a través de tarjetas de memoria MultiMediaCard (MMC memory card).

En algunos modelos de teléfonos, el gusano cambia el logo de la operadora telefónica, por uno propio con el siguiente texto:

Infected by Commwarrior

El gusano puede abrir una página Web con el navegador del celular, conteniendo el siguiente mensaje:

CommWarrior mobile virus
Made in Russia

CommWarrior virus
provide automatic
real-time protection against
harmful Anti-Virus content.
If you have no problems,
install CommWarrior and
life will be more interesting!

Para propagarse por bluetooth, utiliza un archivo con extensión .SIS y nombre al azar. Este archivo contiene el ejecutable del propio gusano con el siguiente nombre:

cwoutcast.exe

El archivo SIS es autoejecutable (ejecuta cwoutcast.exe).

Cuando se acepta la instalación, el gusano se copia en la siguiente ubicación:

c:\system\programs\cwoutcast.exe

Y se crean los siguientes archivos:

c:\system\apps\symcommander\cwoutcast.exe
c:\system\apps\symcommander\symcommander.rsc
c:\system\apps\symcommander\symcommander.aif
c:\system\apps\symcommander\symcommander.app

También crea las siguientes copias en C: y en todas las tarjetas MMC detectadas:

\system\bootdata\lib\cwoutcast.exe
\system\recogs\cworec.mdl

Para propagarse por MMS, primero envía mensajes a todos los teléfonos móviles de la agenda. El gusano busca constantemente nuevos teléfonos para infectar.

También intenta responder automáticamente a cualquier MMS o SMS recibido, enviando el archivo SIS infectado.

Finalmente, si el usuario envía algún mensaje MMS, inmediatamente después el gusano intentará enviarse a si mismo al mismo número.

El gusano detecta cualquier tarjeta MMC insertada en el móvil, y se copia en dichas tarjetas. Cuando estas tarjetas son insertadas en otros celulares, se produce la infección de los mismos.

Mientras esté ejecutándose, el gusano intentará ocultarse, no apareciendo en la lista de aplicaciones. También utiliza otras técnicas para autoprotegerse, de tal modo que su eliminación manual puede ser dificultosa.

Su código contiene el siguiente mensaje:

CommWarrior Outcast: The dark side of Symbian Force. CommWarrior v2.0-PRO. Copyright (c) 2005 by e10d0r CommWarrior is freeware product. You may freely distribute it in it's original unmodified form. With best regards from Russia. OTMOP03KAM HET!


Eliminación manual

La forma de eliminar el gusano del sistema infectado, puede variar en cada modelo, siendo necesaria la mayoría de las veces, la intervención del servicio de mantenimiento del proveedor del teléfono móvil.

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Páginas: 1 ... 3 4 5
Editar | Borrar | #121 | 19 Mar 2009, 06:02
ismael Mexico

mi cell se infewcto con un virus troyano como le ago

para quitarle el viru

Editar | Borrar | #122 | 03 Abr 2009, 04:58
lui Mexico

suerte de ustedes yo tengo un sony ericsson w600 que ya no hay a la venta lo tengo con un virus que no me deja encenderlo solo queda en blanco y no puedo formatearlo por que el pc no lo registra no puedo hacer nada algun consejo para sacarme de ese apuro

chente_ns@hotmail.com

Editar | Borrar | #123 | 03 Abr 2009, 06:09
mik Costa Rica

Hey alguien me puede ayudar miren, tengo un l7i y lo conecto a la compu y me aprece formatear el disco le doy y dice: el disco no se puede formatear y un poco de cosas mas ayudemen xfas seguro tiene un virus o un troyano y miren le doy en propiedades y me aparece que toda la memoria esta utilizada y yo casi no tengo nada solo musica este es mi msn: kiyo-m@hotmail.com ayuden... plissss

Editar | Borrar | #124 | 21 May 2009, 19:14
anonimo Argentina

necesito ke le destruyan la info a ete celu 3815681980

me lo robaron por favor si pueden

anonimo

Editar | Borrar | #125 | 31 Jul 2009, 05:37
crazyboy12345 United States

hola yo lo uniko k kiero saber es como paso el virus a un mensaje de multimedia

Editar | Borrar | #126 | 06 Ago 2009, 04:51
yo mismo Spain

necesito vuestra ayuda!!!!necesito que le envieis un virus a este numero de movil,el me jodio la vida .678895595 es un nokia6300 classic.Muchisimas gracias ¿cuando sabré que lo habeis hecho?

Editar | Borrar | #127 | 11 Oct 2009, 01:17
adlaremse Mexico

mi cel pantech C510 tiene un problema, lo que pasa con el esk la memoria no la acepta me dice MMC no existe! pero en realidad la memoria esta dentro, quiero formatearla pero aparece error al formatear no se porque esta asi

Editar | Borrar | #128 | 09 Ene 2010, 02:48
angell Venezuela

y como hago para infectar a mi nokia con alguno de esos virus letales, donde lo obtuvieron ????

Editar | Borrar | #129 | 13 Ene 2010, 05:19
Anónimo Ecuador

hola no se como hacer para mandar un virus a mi marido es que me jode mucho me puede ajudar porfavor 687668603 es que no se de esto si lo puede hacer uno de vosotros estaria mui agradecida

Editar | Borrar | #130 | 26 Ene 2010, 21:18
NOKIA 6620 ¿NUEVOS VIRUS Chile

yo tengo 2 archvos "sospechosos" llamados

-NFFSVR.EXE

-ELNSTCLEANER.EXE

los 2 archivos se ubican en e:/System/programas

¿alguien sabe si son virus????? o algo por el estilo?????

Editar | Borrar | #131 | 28 Ene 2010, 21:49
Anónimo

destrocen estos telefonos a ellos les gusta hacer llamadas de secuestros ..... ayudemme a undilos... no les gustaria a ustedes ser las victimas yo fui una ayuda bloqueenlo o lo que sea...son estos:::04124373904 04263406251 04242650631...aganlo porfa...

Editar | Borrar | #132 | 04 Feb 2010, 16:13
anonimo El Salvador

nececito que le enbien un virus a este numero 50376752582 es l.g. o me digan donde encuentro uno para mandarlo yo mismo me quito todo lo que tenia mis hijos.

Editar | Borrar | #133 | 04 Feb 2010, 16:17
anonimo El Salvador

es urgente nececito un virus para un telefono L.G.ME pueden decir donde encuentro uno contestenme al coreo mcarranza75@hotmail.es

Editar | Borrar | #134 | 14 Abr 2011, 19:21
Anónimo Mexico

chimgen a su madre pinches nerts

Editar | Borrar | #135 | 28 Jun 2011, 21:06
anonimo Nicaragua

porfabor destruyan este numero mucho jode este tipo 50583739642

Editar | Borrar | #136 | 08 Ago 2011, 17:48
elo jadra

dnde puedo descargar o me lo pueden enviar a virus pliss!!para hacr maldades!! ;) ja si lo tienen o saben dnde descargarlo mandenmelo a eloriginal11elo@hotmail.com pliss graxxias!!!

Editar | Borrar | #137 | 01 Sep 2011, 03:24
hacker_hcker Argentina

todo esto es muy facil

Editar | Borrar | #138 | 20 Ene 2012, 02:21
SIBERIANO Guatemala

Manden a este Blackberry virus el peor de todos por favor.... 502 42 17 55 54... se dedica maldades... gracias

Páginas: 1 ... 3 4 5
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?