Pozor na trojan pro Windows Mobile - volá automaticky do exotických zemí!
9.4.2010, Pavel Koza, aktualita
V posledních dnech se začínají množit stížnosti uživatelů zařízení s Windows Mobile na automatická noční volání do exotických destinací. S romantikou dálek to nemá nic společného, protože vybraná čísla se nacházejí ve velmi vysokých tarifních pásmech a několikaminutový hovor tak může znásobit váš běžný měsíční účet.
Porovnáním zkušeností bylo zjištěno, že za vším pravděpodobně stojí hra 3D Anti-terrorist, která kromě sebe sama instaluje i trojan pojmenovaný Trojan.WinCE.Terdial.a, který kopíruje do systému několik souborů a mění registry. Navíc se registruje do systémových notifikací a ve vhodný čas začne provádět neplechu. Pokud jste tuto hru vyzkoušeli, případně máte podezření na to, že se vaše zařízení chová nějak podivně, nejbezpečnější cestou je provést hardwarový reset vašeho zařízení a instalovat jen dobře prověřené programy. Případně můžete zkusit níže uvedený postup na ruční vyčištění systému.
Postup byl uveden na stránce 1800 Pocket PC:
A do budoucna zvažte použití mobilního antiviru (Kaspersky Mobile Security, Symantec Mobile AntiVirus, F-Secure Mobile Security), i když pokud jsou poměrně dost rozdílné informace alespoň trochu správné, nemusely to antiviry zachytit včas. Jedinou ochranou proti takovému chování je mít zablokovaná mezinárodní a prémiová volání, což ale bohužel není řešením pro každého.
Postup byl uveden na stránce 1800 Pocket PC:
- 1. Smažte infikovanou hru a případně i instalační CAB soubor
2. Použijte správce souborů a smažte soubory windowssmart32.exe a windowsMicrosoft.WindowsMobile.Telephony.dll
3. Stáhněte si Dotfred's TaskManager
4. Odstraňte záznam smart32 ze seznamu Notifikací
5. Otevřete editor registru a smažte klíč HKEY_CURRENT_USERAlphaStatus
6. Proveďte restart zařízení
A do budoucna zvažte použití mobilního antiviru (Kaspersky Mobile Security, Symantec Mobile AntiVirus, F-Secure Mobile Security), i když pokud jsou poměrně dost rozdílné informace alespoň trochu správné, nemusely to antiviry zachytit včas. Jedinou ochranou proti takovému chování je mít zablokovaná mezinárodní a prémiová volání, což ale bohužel není řešením pro každého.