WinCE.Brador.a
 

 

E' stato identificato un codice virus altamente dannoso per PDA con sistema operativo PocketPC, sistema basato su Windows CE. Si tratta di WinCE.Brador.a, la prima backdoor per computer palmari e dispositivi mobili Windows. Brador arriva come file allegato ad un messaggio di posta elettronica ed ha una dimensione di 5632 byte. E' del tipo cavallo di Troia: una volta installatosi, apre la macchina infetta a un'amministrazione esterna. Quando la backdoor è attiva, crea il file "svchost.exe" nella cartella autorun di Windows. In questo modo, mantiene il pieno controllo del sistema operativo, ogni volta che il palmare viene acceso. Brador identifica l'indirizzo IP della macchina e lo invia al suo autore, informando lo stesso che il palmare è connesso a Internet e che la backdoor è attiva. Inoltre, Brador apre la porta 44299 e attende ulteriori comandi. Brador è programmato per ricevere e inviare file nonché eseguire una serie di ulteriori comandi. Non può distribuire se stesso: può arrivare solo come allegato di posta elettronica, come file scaricato da Internet o caricato insieme ad altri dati da un desktop. Brador è considerata la prima versione funzionante di backdoor per palmari e dispositivi mobili Windows ed è un codice che dispone di una serie completa di funzioni distruttive, tipiche delle backdoor. I primi codici segnalati, erano allegati a messaggi di posta elettronica che avevano mittente e testo in lingua russa. Il testo della e.mail riportava l'offerta di vendita della parte "client" della backdoor a chiunque ne fosse interessato. Ciò ha fatto supporre che possano esistere concrete possibilità che la backdoor possa essere acquistata da chiunque intenda sfruttarla commercialmente. Si fa sempre più concreta l'ipotesi che qualcuno stesse sviluppando "codici dannosi" per dispositivi mobili e, ben presto, diventerà realtà la diffusione di virus per palmari e telefoni cellulari. (agosto 2004)