Fortinet: czyszczenie komórki po ataku "Curse of Silence"

  • NetWorld Online JM,

Firma Fortinet opracowała nową wersję narzędzia FortiCleanUp, które umożliwia przywrócenie pierwotnego stanu telefonu komórkowego zaatakowanego exploitem "Curse of Silence".

FortiCleanUp to zestaw bezpłatnych narzędzi, które można uruchamiać w telefonach działających pod kontrolą systemu Symbian S60, służący do usuwania różnych odmian złośliwego oprogramowania z telefonów komórkowych.

Aplikacja automatycznie wykrywa i usuwa szkodliwe wiadomości SMS (MMS), które uniemożliwiają prawidłowe funkcjonowanie telefonu.

Atak "Curse of Silence" (znanym również pod nazwą "CurseSMS") polega na zablokowaniu telefonu komórkowego przy pomocy wiadomości SMS lub MMS: po odebraniu specjalnie spreparowanej wiadomości, urządzenie może już nie być w stanie odbierać żadnych innych wiadomości SMS (MMS). Przywrócenie pełnej funkcjonalności urządzenia może wymagać powrotu do ustawień fabrycznych, co często wiąże się z utratą danych użytkownika takich jak książka adresowa, otrzymane wiadomości, etc.

Urządzeniami potencjalnie narażonymi na tego typu atak, są m.in. telefony Nokia z systemem operacyjnym Symbian S60 (drugie wydanie z Feature Pack 2 i Feature Pack 3 oraz trzecie wydanie z Feature Pack 1). Lista zagrożonego sprzętu obejmuje telefony z serii "N" do modelu N95 włącznie oraz rodzinę telefonów "E" (do modelu E90), a także starsze modele (np. 6680).

Ochronę urządzeń mobilnych w czasie rzeczywistym zapewnia natomiast aplikacja FortiClient Mobile, która zawiera zunifikowanego agenta bezpieczeństwa, realizującego funkcje osobistej zapory ogniowej, VPN z protokołem IPSec, antywirusowe oraz usuwania spamu z wiadomości SMS. FortiClient Mobile dostępny jest w wersji dla systemów operacyjnych Microsoft Windows Mobile oraz Symbian S60.

Oprogramowanie FortiCleanUp można pobrać tutaj.

Dystrybutorem produktów Fortinet w Polsce jest Veracomp S.A.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem IDGLicensing@theygsgroup.com