SymbOS.Worm.Beselo.A

Propagación : bajo
Daño : bajo
Tamaño: 12635
Detectado : 2008 Jan 25

SINTOMAS:

Un archivo .exe en los directorios c:\system\apps o c:\system\data.

DESCRIPCIÓN TÉCNICA:

SymbOS.Worm.Beselo.A es un gusano que funciona en los dispositivos Symbian S60 Second Edition. Se propaga enviando copias de sí mismo por MMS y Bluetooth como mensaje con “Photo” en el cuerpo del mensaje y un archivo de instalación adjunto. En lugar de utilizar la extensión estándar .sis, utiliza nombres de archivo como beauty.jpg, sex.mp3 y love.rm para inducir a los usuario a creer que es un archivo multimedia. El sistema reconoce el archivo como un paquete de instalación y pregunta si se desea instalar. Se advierte a los usuarios a no aceptar ninguna instalación activada a partir de un archivo multimedia.

El instalador copia el archivo ejecutable del gusano en  C:\system\data con un nombre aleatorio de 7 caracteres, dado por el remitente. Al ejecutarse, el gusano se copia a sí mismo en C:\system\apps con el mismo nombre.

INSTRUCCIONES DE LIMPIEZA:

Analice sus archivos con BitDefender para desinfectarlos.

ANALIZADO POR:

Alexandru Maximciuc, investigador de virus