Антивирусные фирмы объявили о появлении первого пейджингового червя, который донимает пользователей системы сотовой связи, принадлежащей испанской телефонной компании Telefonica. Этот вирус, которого окрестили Timofonica worm (timo по-испански означает 'надувательство'), действует по аналогии со знаменитым червем ILOVEYOU, хотя вряд ли получит широкое распространение. Вирус распространяется в файле Timofonica.txt.vbs, вложенном в электронное письмо на испанском языке, в котором критикуется монополизм компании Telefonica. Читателям этого письма предлагается открыть вложенный файл с 'доказательствами' незаконной деятельности телефонной компании. При значениях параметров Windows по умолчанию расширение .vbs остается невидимым, так что многие пользователи уверены, что это просто текстовой файл. В отличие от многих других вирусов и червей, атакующих компьютеры во всем мире, Timofonica имеет политическую окраску. Если в системе задействован Windows Scripting Host (а это так по умолчанию), то червь рассылает
сообщение со своей копией по всем адресам из телефонной книги Microsoft Outlook. При следующем запуске компьютера содержащийся в нем файл cmos.com удаляет основные файлы параметров настройки системы. И, наконец, при помощи сервиса Telefonica Moviestar червь отправляет сообщение в шлюз e-mail-to-GSM, причем адрес составляется из достоверного кода региона Telefonica и произвольного шестизначного номера, к которым добавляется базовый адрес @correo.moviestar.net. Конечно, многие из случайных номеров GSM не являются достоверными почтовыми адресами, однако угроза может оказаться серьезной, если пример автора Timofonica найдет последователей. С учетом растущей популярности технологии Wireless Access Protocol (WAP), которая позволяет сотовым телефонам обращаться к вебу, и соответствующего языка WHTML пользователи сотовых телефонов нового поколения вполне могут стать жертвами вирусов, похожих на Timofonica.
По материалам ZDNet