De eerste SMS-worm die twee weken geleden werd ontdekt heeft de afgelopen dagen veel aandacht in de media gekregen, toch valt de omvang van de uitbraak en toegebrachte schade mee. De malware stuurt SMS-berichten naar alle nummers die het op geïnfecteerde telefoons vindt. De pornografische getinte berichten bevatten een link naar een website waar de worm te downloaden is. Die doet zich voor als een applicatie voor Symbian telefoons. Doordat het bericht van bekenden afkomstig is, zouden gebruikers eerder geneigd zijn dit te openen.
Normaliter verschijnt er bij een niet gesigneerd Symbian bestand een waarschuwing, maar in het geval van de "Sexy Space worm" was die wel gesigneerd. Iets waar Symbian gisteren al excuses voor aanbood. Volgens de Finse virusbestrijder F-Secure heeft de virusschrijver de malware via de Express Signing procedure laten controleren, die geheel geautomatiseerd is. Eenmaal actief op de mobiele telefoon stuurt de worm naar iedereen in het adresboek een bericht. Als een geïnfecteerde telefoon 100 contacten bevat en de eigenaar 10 cent voor een SMS betaalt, bedraagt de schade 10 euro.
China
Naast het versturen van SMS-berichten steelt de worm ook lokale informatie, waaronder het IMEI-nummer. De in China gemaakte worm is voornamelijk actief in China en Midden-Oosten, maar er zouden slechts enkele meldingen zijn binnengekomen. Aangezien het certificaat van de uitgever is ingetrokken, lijkt de schade mee te gaan vallen. Symbian is nog altijd het meest gebruikte besturingssysteem voor mobiele telefoons met een marktaandeel van 49%. In vergelijking, de Apple iPhone heeft 10% van de markt in handen.
Deze posting is gelocked. Reageren is niet meer mogelijk.