Вирус распространяется по сотовым сетям и заражает мобильные телефоны под управлением операционной системы Symbian OS. Он назван Cabir, сообщила сегодня "Лаборатория Касперского". На данный момент не зарегистрировано инцидентов, вызванных Cabir.
Предположительно, червь был создан неизвестным под псевдонимом Vallez, принадлежащим к международной группировке разработчиков вирусов "29A". Группировка специализируется на создании концептуальных вредоносных программ, таких как Cap (первый макро-вирус, вызвавший глобальную эпидемию), Stream (первый вирус для дополнительных потоков NTFS), Donut (первый вирус для платформы NET), Rugrat (первый вирус для платформы Win64).
В ходе предварительного анализа кода вредоносной программы выяснилось, что Cabir доставляется на телефон в виде файла формата SIS (дистрибутив операционной системы Symbian), маскируясь под утилиту для защиты телефона Caribe Security Manager. При запуске зараженного файла червь выводит на экран надпись Caribe, внедряется в систему и активизируется при каждой загрузке телефона. После этого Cabir сканирует доступные устройства, использующие технологию передачи данных Bluetooth, выбирает первый из них и пересылает ему свою копию.
Червь был создан специально для работы в Symbian OS для мобильных телефонов Nokia (например, серии 92x0). Однако, не исключено, что Cabir также работоспособен и в телефонах и мобильных устройствах других производителей.