De virusbestrijders van F-secure zijn een nieuwe worm op het spoor gekomen. Het Russische stukje malware, dat de naam Commwarrior.Q meekreeg, gedijt op versie 8.1 of ouder van het Symbian-besturingssysteem. Besmette mobieltjes verzenden tussen middernacht en zeven uur 's ochtends continu mms-berichten, waarmee een infectie al snel flink in de papieren kan lopen. Wie opblijft om te controleren of zijn telefoon geïnfecteerd is, krijgt een html-pagina'tje te zien waarop de gebruiker wordt gemaand om niet in paniek te raken, want 'het is erg interessant om virus op eigen telefoon te hebben.' Bovendien biedt Commwarrior.Q volgens dezelfde tekst 'realtime bescherming tegen schadelijke antivirussoftware'.
De worm verspreidt zich via de verzonden mms-berichten, maar kan ook van telefoon naar telefoon springen via Bluetooth-verbindingen. Bovendien nestelt het zich op elke geheugenkaart die in een besmette telefoon wordt gestoken. De malware kan echter niet zonder meer actief worden: de gebruiker wordt door Symbian OS gewaarschuwd voor het risico van het draaien van onbekende software, maar als die waarschuwing wordt genegeerd kan Commwarrior.Q zijn dure werk doen. De nieuwe variant onderscheidt zich op een paar belangrijke punten van eerdere versies: zo worden de verstuurde bestandjes waarmee andere telefoons worden aangevallen, van willekeurige titels en bestandsnamen voorzien. Ook het gebruik van eerder door de gebruiker verzonden berichtjes, zodat de virus-mms'jes authentieker overkomen, is voor dit platform een nieuw trucje. Tot nog toe is de worm nog niet breed verspreid, maar de noodzaak van een virusscanner voor mobiele telefoons is weer een slagje groter geworden - ongetwijfeld tot vreugde van F-secure.