mboost-dp1

unknown

Trojanerprogram sender SMS-spam

- Via PC World DK - , redigeret af Net_Srak

I Rusland er der dukket et trojanerprogram, Delf-HA, op, som åbner en bagdør på pc’er og bruger dem til at sende SMS-spam.

Tyske teleoperatørers SMS-portaler bliver udnyttet til at sende SMS’er til russere efter at en web-server er blevet kontaktet for at finde ud af, hvilken spamkampagne, der skal køres vha. den angrebne pc. Det kan bruges til DOS-angreb eller til SMS-kampagner rettet mod forbrugere.

Det er første gang, at trojanerprogrammer bliver brugt til at sende SMS-spam og man forventer nu, at denne brug spreder sig.





Gå til bund
Gravatar #1 - amokk
10. nov. 2004 12:42
hehe... tror sgu noget lign. sker i DK - jeg får i hvert fald SMS reklamer for jensens bøfhus i horsens, selv om jeg bor på sjælland, og aldrig har tilmeldt mig noget sted med mit nummer og accepteret reklamer
Gravatar #2 - trylleklovn
10. nov. 2004 12:51
err.. det virker da ikke så svært at blokke for hvis altså at de bare bruger en email til at sende sms'erne fra, som tdc tidligere gjorde og telia stadig gør, eftersom de bare kan lukke emailen ...
Gravatar #3 - bjarkehingrumme
10. nov. 2004 12:57
#1 Meld dem! MELD DEM - muhahahaaa!
Ej det må altså stoppes. En ting er spammails, men mobiltelefoner siger jo som regel noget når de modtager en sms - forestil jer at tage med s-toget netop som samtlige større sms-portaler bliver angrebet. Ganske vist vil vi spare på pensionen, men det er altså synd for de hundredevis af gamle mennesker der får hjertestop af 6000 polyfoniske ringetoner på en gang...
Mere seriøst betyder det vel på sigt nogle serverside spamfiltre hos teleoperatørerne og ultimativt også på de enkelte telefoner. Men perioden hvor spam eksploderer imens filtrene endnu ikke er i stilling bliver nok ret slem...
Gravatar #4 - Dan
10. nov. 2004 13:56
#3 Jeg tror de enkelte telefoner kan have svært ved at se hvad der er spam, men et serverside filter bliver måske nødvendigt. Måske ikke i Danmark, eftersom de fleste operatører tager penge for alle former for SMS-afsending
Gravatar #5 - Smasher
10. nov. 2004 19:17
Nu koster det jo penge at sende sms. Lige bortset fra at man stadig kan sende gratis til Telia's abonnementer, men det bliver nok lukket også så.

Tvivler på der er ret mange der har råd til ligefrem at spamme med sms.
Det koster så vidt jeg ved 25 øre i interconnect afgift at sende en sms fra nettet af.
Det løber hurtigt op :)
Gravatar #6 - mazing
10. nov. 2004 21:23
mm. TDC kom i tanke om at man kunne tjæne mange penge ved at tage penge for at sende sms online og så forsvandt den service :)
Gravatar #7 - TullejR
10. nov. 2004 21:55
nu vi er ved det..

hvordan sender man sms gennem telias gateway? (går ud fra det er noget e-mail - hvad er adressen til telias kunder så?)
Gravatar #8 - noia51
10. nov. 2004 22:02
Lige præcis derfor skal jeg ikke have en mobilos med java i... Skræmmende at en eller anden i toget med en bærbar tapper min mobil fordi ingen har styr på det java lort...

Siger ham der arbejder som pro-java udvikler til daglig!
Gravatar #9 - trylleklovn
10. nov. 2004 22:51
#7 [email protected] eller [email protected] hvor XXXXXXXX er nummeret på telefonen..

#8 vær venlig at forklare mig hvordan det her har nogen som helst sammenhæng med mobiltelefoner der understøtter java..
Gravatar #10 - noia51
11. nov. 2004 06:01
#9 Det næste store virus-land. Desværre. I starten skal folk selv gøre noget aktivt, såsom at downloade et spil eller ringetone og vupti - andre kan ringe gennem din mobil. Jeg mener altså selve mobil telefonen.

Problemet kommer sikkert også på telefoner uden java men det kræver lidt mere viden.

Men reelt tror jeg ikke det er svært!
Gravatar #11 - amokk
11. nov. 2004 09:13
#8 hvis du vidste lidt mere om det, ville du vide at de programmer som kører under J2ME på fx nokias telefoner, har meget begrænsede muligheder - de kan vise noget på skærmen og få input fra brugeren - adgang til ting som GRPS eller opkald, skal brugeren først aktivere manuelt!

i øvrigt, skal der jo lige være en aktiv IR eller BT forbindelse, og det er vel de færreste der render rundt og har det slået til som standard - og ved bluetooth er der også lige en pairing der skal klares - og når der først er forbindelse, er det sgu lige meget om tlf. kan køre java eller ej, så har man adgang til al data i telefonen, i hvert fald på nokia
Gravatar #12 - trylleklovn
11. nov. 2004 14:21
og ikke nok med at java er startet ud med at have en minimal adgang til systemet, så er jeg overbevist om at man vil se meget større på sikkerheden i fremtidige systemer, imodsætning til de fleste andre systemer der eksisterer idag der fra starten stort set ingen sikkerhed havde da det ikke var aktuelt at lægge vægt på den "slags" dengang.
Gravatar #13 - Viperaberus
11. nov. 2004 15:13
#12
Mig bekendt har Sun ikke ændret den strategi?
Har du nogen dokumentation?
Gravatar #14 - noia51
11. nov. 2004 17:31
Jeg har altså set eksempler på at man kunne læse, skrive og slette filer via java konsollen i IE (og vi snakker SUN's java ikke MS jvm) også i biblioteker som java ikke havde adgang til.

Jeg har også et eksempel der viser hvor galt det går med strenge:

EDIT (for læsbarhed)

public class NogetRod {
public static void main (String[] args) {
String Streng1, Streng2;

Streng1 = "underligt";
Streng2 = Streng1;

System.out.println("Streng1:" + Streng1);
System.out.println("Streng2:" + Streng2);

System.out.println("Sammenligner S1 og S2, ==:" + (Streng1==Streng2)); // True

Streng2 = new String(Streng1);

System.out.println("Sammenligner S1 og S2, ==:" + (Streng1==Streng2)); // True, giver False

System.out.println("Sammenligner S1 og S2, equal:" + Streng1.equals(Streng2)); // True
}
}

Problemet er pointere og når sådan en simpel fejl eksisterer i 1.4.2 (som jeg kører med) så stoler jeg bare ikke på noget!

Jeg er udemærket klar over at Java ikke har pointere (og dermed heller ikke pointer-aritmetik) men ikke desto mindre bruges det "internt".
Gravatar #15 - Viperaberus
11. nov. 2004 17:54
#14
Du har ret i, at Java ikke har pointere... Jeg kan ikke huske hvad de kalder dem, men det er basalt set det samme (dog uden "pointer arithmetic", som du selv nævner)
Derfor ser jeg heller ikke nogle problemer med det eksempel du viser.
Gravatar #16 - trylleklovn
11. nov. 2004 19:12
#13 jeg mener i forhold til integrationen af java programmer i mobiltelefoner vil der nok være færre større bommere end set før.
Gravatar #17 - noia51
11. nov. 2004 20:04
#15 Har du prøvet at køre det? Jeg syntes det er et problem.

Jeg ved godt at jeg er ude at svømme men min intuition har ikke r**rendt mig før så det gør den heller ikke nu.

Eksemplet viser at java sammenligner adressen når man bruger == og ikke indholdet som der skulles. Det ville være helt fint hvis java indeholdt pointere for så ville jeg jo reelt bede om at sammenligne adresser (hvis datatypen var en pointertype), men java aner ikke hvad en pointer er så når man bruger == beder man om indholdet. Den ville aldrig gå i C/C++. Jeg kommer selv fra C-verdenen oprindeligt. Jeg syntes at klasse-navnet er meget velvalgt og når noget virker suspekt så er det suspekt.

#16 Du har helt sikkert ret. En fejl i en hardware enhed er langt sværere at udbedre end et program.

#15+16 I dag er der ikke de store problemer for telefoner er ikke avancerede... Men det bliver de i takt med at ram og cpu-kraft stiger.
Gravatar #18 - noia51
11. nov. 2004 22:21
Det er ikke svært at forstå.

Enten må de indføre -> i java eller indrømme at de har dummet sig.

Java er en standard så der er regler for hvad man skal understøtte - også i en mobil. Ellers må man ikke skrive at l****t understøtter java. Sådan er det.

Jeg kan f.eks. udnytte mit eksempel til at omgå garbage collector og efterlade (ondsindet) kode i jvm der således kører indtil du genstarter men du er vel kold i kransen for SUN har sagt at det er sikkert ;-)

Det første en RIGTIG programmør gør når han bliver stillet overfor et nyt sprog/compiler er at finde ud af hvad det ikke kan klare og her er pointere en oplagt mulighed også selvom sproget ikke understøtter det for alt kører -> internt grundet hastighed.
Gravatar #19 - Viperaberus
12. nov. 2004 09:51
#17 og #18
Du får lige lidt info om references i Java:
http://mindprod.com/jgloss/pointer.html
Jeg ser stadig ikke noget problem med dit eksempel...
Jeg har ikke kørt det, da det ifølge dine egne kommentarer gør som jeg ville forvente :D

Jeg kan f.eks. udnytte mit eksempel til at omgå garbage collector og efterlade (ondsindet) kode i jvm der således kører indtil du genstarter

Det ser jeg gerne et eksempel på... Jeg har forsøgt at narre Javas garbage collector mange gange... Uden held! (Det er dog ca. 4 år siden!)

Det første en RIGTIG programmør gør når han bliver stillet overfor et nyt sprog/compiler er at finde ud af hvad det ikke kan klare og her er pointere en oplagt mulighed også selvom sproget ikke understøtter det for alt kører -> internt grundet hastighed.

Så nu er jeg ikke en rigtig programmør?
Man skal forholde sig kritisk overfor nye sprog. Man skal OGSÅ forholde sig kritisk til de fejl man mener man har fundet!
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login