Včera antivírová spoločnosť F-Secure zverejnila informáciu o novom víruse pre platformu Series 60. Tento vírus neobsahuje žiadny kód, ktorý by mu umožňoval šíriť sa, do telefónu sa dostane ako inštalovateľný program.
Podstata škodlivej činnosti Fontal.A spočíva vo vytvorení poškodeného súboru s fontom, ktorý po reboote telefónu spôsobí, že telefón nenaštartuje. V tomto stave je momentálne jediným známym spôsobom po nainfikovaní a reštartnutí telefónu jeho reformátovanie a teda strata všetkých uložených dát. V prípade zavírenia je preto potrebné telefón odvíriť a v žiadnom prípade nereštartovať.
Vírus tiež poškodí správcu aplikácií, takže nie je možné nainštalovať žiadnu novú aplikáciu a tiež nie je možné odinštalovať žiadnu existujúcu aplikáciu, pokiaľ sa telefón neodvíri.
Inštalovanie vírusu do telefónu. Fotografia: F-Secure Corporation
Vírus sa šíri v súbore "Kill Saddam By OID500.sis". Po svojom nainštalovaní vytvorí tieto súbory:
-
\system\apps\appmngr\appmngr.app
-
\system\apps\kill sadam\kill sadam.app
-
\system\apps\fonts\kill sadam font.gdr