病毒名称:
Symbian.Cabir.W
类别: Worm
病毒资料:
概述: SymbOS.Cabir.W 是 SymbOS.Cabir 病毒的微小变体。此蠕虫病毒也通过蓝牙传播。
更多细节请查看 Cabir.A
详细描述:
当用户点击 malicious .sis 文件,手机将显示一个对话框,提示用户此应用程序来源不可信,可能会带来潜在的问题。
安装程序接着显示如下信息:
Install INBOX?
当运行时, SymbOS.Cabir.W 会执行如下操作:
在手机上创建如下文件:
C:\system\apps\spooky\spooky.app (A copy of the worm executable file)
C:\system\apps\spooky\spooky.rsc (A resource file)
C:\system\apps\spooky\spooky.mbm (A bitmap image)
C:\system\apps\spooky\navrecog.mdl (A system recognizer)
C:\System\RECOGS\NAVRECOG.MDL (A system recognizer
显示如下文字,并带有图片,此图片名为 spooky.mbm
Norton Antivirus
2005 protected
ID: VLZ-ERC-202U
试图向可以搜索到的蓝牙设备发送 inbox.sis 文件,用户必须确认一下传送来的文件,以防止 .SIS 文件被安装。
病毒的清除法:
使用光华反病毒软件 手机版,彻底删除。
病毒演示:
病毒FAQ:
Symbian系统下的病毒。
发现日期:
2007-2-15