آشنایی با ویروس موبایل Skulls.D
Skulls.D :
یک فایل بداندیش است که تظاهر میکند که برنامه Macromedia Flash player است.
این تروجان SymbOS/Cabir.M را درموبایل رها میکند.سیستم برنامه ها و third party applications را که برای گندزدایی آن لازم است از کار میندازد و روی صفحه نمایش یک انیمیشن نشان میدهد که در آن برق زدن عکس skull رانمایش میدهد!
برعکس ورژن قدیمی تر آن به نام Skulls.D فقط برنامه هایی را از کار میندازد که برای حذف آن به کار میروند.
Third party applications که به وسیله skull ناتوان میشوند برنامه هایی هستند که ما نیاز داریم تا بتونیم این Trojan را از دستگاه حذف کنیم.
هرچند که به دلایلی skull D یک کپی از این فایل ها در در مموری کارت ذخیره میکند.
بنابراین ابزار ها را از کار میندازد فقط در صورتی که کاربر آنها را بر روی درایو C نصب نکرده باشد.یعنی این تروجان قابل به ناتوان کردن نرم افزار های نصب شده روی درایو C نیست.
Skull D سعی در از کار انداختن F-Secure Mobile Anti-Virus میکند به وسیله جایگزین کردن فایل های آن با فایل های غیر تابع.
ولی آنتی ویروس F-secure قبل از این کار مانع پیشروی آن میشود زیرا Skull D حاوی cabir m است که بدون نیاز به بروز رسانی شناسایی شده و جلوی آن گرفته میشود. فقط این Anti virus بر طبق پیش فرض خود باید در Background فعال باشد و generic detection را انجام دهد و تنظیمات آن نباید دستکاری شود.
کبیری که به وسیله Skull D رها میشود اتوماتیک فعال نیست ولی در reboot فعال میگردد.
همان طور که گفته شد skull D یک Application دیگر نیز رها میکند که باعث نشان دادن یک Animation میشود این برنامه هم با ریست فعال میشود.
Disinfection : در حین توضیحات گفته شد.