'Samsung levert Wave met geïnfecteerde micro-sd-kaart'

De bij de Samsung Wave geleverde micro-sd-kaart zou met malware zijn geïnfecteerd. Op de geheugenkaart staat de file slmvsrv.exe, die waarschijnlijk de Win32 Heur-trojan is. Mogelijk zijn alleen Duitse exemplaren geïnfecteerd.

Samsung WaveNieuwssite Mobileburn ontdekte de trojan op de micro-sd-kaart van de Wave. Het reviewmodel dat de site in handen heeft, is gemaakt voor de Duitse markt. Daarnaast hebben Duitse gebruikers soortgelijke problemen gemeld. De exe-file die op de micro-sdkaart staat, kan zichzelf automatisch op een computer installeren wanneer autorun aanstaat. De trojan werkt alleen op Windows-computers. Uit de file die Mobileburn op de geheugenkaart vond, valt af te leiden dat de trojan een halve maand geleden op de kaart werd geplaatst. Volgens de nieuwssite vond de besmetting plaats voordat het toestel door Samsung naar Mobileburn werd opgestuurd.

Eerder verscheepte provider Vodafone toestellen die een geïnfecteerde geheugenkaart bij zich droegen; de HTC Magic werd in Spanje uitgeleverd met de Mariposa- en Conficker-worm. Er zouden destijds ongeveer drieduizend besmette geheugenkaarten zijn uitgeleverd.

Samsung bracht de Wave onlangs uit. Het is het eerste toestel met Samsungs eigen mobiele OS, Bada. Het toestel heeft een 3,3"-scherm met een resolutie van 800x480 beeldpunten. Het scherm is van het Super Amoled-type. In de behuizing draait Samsungs eigen Hummingbird-cpu, die draait op een kloksnelheid van 1GHz. De chip bezit daarnaast een PowerVR SGX530-gpu. Er is een 5-megapixelcamera aanwezig die video in 720p-kwaliteit kan opnemen. Tweakers.net heeft een review gepubliceerd van het toestel. Bij het reviewexemplaar zat overigens geen geheugenkaartje.

Naast de Wave zou Samsung ook de Beam gaan uitbrengen, maar de lancering van dit toestel lijkt te zijn geannuleerd. De Beam heeft een miniprojector en draait op het Android-besturingssysteem. Tweakers.net publiceerde een preview van de smartphone.

Door RoD

Forum Admin Mobile & FP PowerMod

02-06-2010 • 15:20

64

Reacties (64)

64
58
12
0
0
4
Wijzig sortering
Waar bestaan de Quality Control procedures bij deze lui uit? Het is toch intussen ruim bekend dat Aziatische bendes op deze manier malware verspreiden voor hun botnets?
Het is heel makkelijk tegen te gaan, fabrikanten moeten stoppen met default bestanden op de SD kaart plaatsen (muziek/fotos/reclame), ze moeten de kaart gewoon formatteren/wipen voordat hij geleverd wordt aan de consument.

[Reactie gewijzigd door donny007 op 24 juli 2024 21:06]

Of wat dacht je ervan om windows te verplichten niks meer automatisch te draaien?
Je kan dat makkelijk uitschaken hoor, dus hier zie ik geen probeem.

Grote vraag die ik me bij deze zaak stel: is de besmetting per ongeluk gebeurd doordat de computer van een werknemer besmet was of is dit virus bewust op de SD-kaartjes geplaatst?

Vergeet niet: veel mensen denken van een nieuw kaartje dat er nog niks op staat en dat het perfect veilig is.
Ja, je *kunt* dat doen ja. En hoeveel normale thuisgebruikers weten 1) dat het kan 2) hoe het kan en 3) wat ze er aan hebben? Niet zo veel schat ik...
Ach de laatste versie (Windows 7) start niks meer uit zichzelf zonder da tje dat hebt aangegeven, geeft je optie de autorun te laten draaien, map te browsen, plaatjes te kijken, filmpjes te kijken, enz... Je moet elke keer kiezen tenzij je "altijd keuze X doen" zegt ;)
Helaas stellen de meeste gebruikers in om altijd de autorun te draaien want dat is zo makkelijk.
Anoniem: 194336 @kmf2 juni 2010 16:31
Automatisch iets draaien zal altijd moeten, of ga jij terug via de commandline werken ofzo? neen, zelfs dat zou niet lukken

Er zal altijd een manier blijven hoor...
autorun staat al standaard uit in vista en win7 voor usb sticks
Dat is zeker de vraag. Alle media die wordt uit geleverd MOET worden gecontroleerd op virussen. Eerst het master image en ook nog een steek proef op de fysieke media die wordt uit geleverd.
Waar bestaan de Quality Control procedures bij deze lui uit?
zo'n hondje op de achterbank die telkens ja knikt??

[Reactie gewijzigd door daft_dutch op 24 juli 2024 21:06]

Ik kijk al uit naar de review van de wave!

geldt dit ook als minpunt bij review? ;)
- bijgeleverde sd-kaart is geïnfecteerd
Dat mag je wel hopen ;)
Kan ook best zijn dat het helemaal geen virus of trojan horse is. Er zijn meerdere legale applicaites, waarbij de compressed versie als een virus wordt herkend oa door AVG. Zo bij voorbeeld de Popcorn MKV audioconverter welke dts naar AC3 kan converteren. Deze geeft als je de compressed file download een viruscheck op precies dezelfde trojan horse. Dit programma maakt gebruik van een of andere algemene module voor de werkelijke conversie. ZOu hier ook gebruikt kunnen zijn. Dus niet te snel concluderen dat er flink iets fout is gegaan bij Samsung of zo.
Het is wel merkwaardig dat Microsoft hier de schuld krijgt van een blunder van samsung
Nou mochten jullie 1tje krijgen voor een review.... Vergeet niet eerst de anti-virus aan te zetten ;)
Of gewoon niet op een Windows-bak aansluiten :+
Zo veel noodzaak om je phone op je pc aan te sluiten is er nou ook weer niet, zeker niet voor een review.
Niet mee eens - Kijken of bijvoorbeeld filetransfer en synchroniseren goed werkt kan een onderdeel van de review zijn.
Immers, dit zijn ook handelingen die voor de consument interessant zijn.
Dit gaat immers enkel op een Windows machine? 8)7
pppfff, gelukkig werd onze ontwikkel-toestel zonder micro-sd-kaart geleverd :P
soms is het hebben van prototypes beter dan de uiteindelijke productiemodellen :D
Anoniem: 174991 @TIGER792 juni 2010 22:44
Dat zijn een beetje krokodillentranen. Ik mag toch niet aannemen dat jullie Windows machines draaien, dus het had geen klap uitgemaakt.
jah hoor we draaien windowsmachines voor ontwikkeling...
en mac's voor iphone ontwikkeling natuurlijk... linux alleen voor servers...
Nog geldige redenen waarom je geen windows machines voor software-ontwikkeling zou moeten gebruiken, rekening houdend met het feit dat we ook voor j2me, android, S60 ontwikkelen ? Owh en natuurlijk de Bada-SDK is gebaseerd op Eclipse, als je je eerst ff had geïnformeerd wat betreft hun sdk :
http://developer.bada.com...onpage.do?menu=MC01040000

"Microsoft Windows® XP, Windows® Vista or Windows® 7 operating system."

[Reactie gewijzigd door TIGER79 op 24 juli 2024 21:06]

Een zeer vervelend virus is dit, heb 'm nog op mijn oude PC gehad, waardoor ook mijn mobiel, PSP en MP3-speler geïnfecteerd raakten.

Je zal het als koper van een of andere mobiel maar voor hebben...
Doe dan maar een ander Unix systeem. Als ik mijn toestel morgen binnen krijg zal ik het kaartje wel via ubuntu openen en leeggooien .
Meestal kun je het kaartje ook met de software op de telefoon formatteren.
Doe dan maar een ander Unix systeem. Als ik mijn toestel morgen binnen krijg zal ik het kaartje wel via ubuntu openen en leeggooien .
Je zegt een ander UNIX systeem, en dan noem je een Linux distro? Wat klopt hier niet? :)

Maar wel een goeie optie inderdaad, ik heb 't ook wel eens gezien met mp3speler usbsticks.
Linux en MacOS X zijn beide afgeleid van Unix...
Linux en MacOS X zijn beide afgeleid van Unix...
Mac OS X is een directe Unix afstammeling ja (het is een officieele UNIX zelfs). Linux echter niet. Het leent de belangerijkste ideeen en is grotendeels POSIX compliant, maar het is fundamenteel anders dan UNIX.
Mac heeft ook gewoon virussen hoor...
Kom maar op met die lijst dan... en dan geen "ik stop er een live-cd in en haal toeren uit" onzin, maar echte virussen die jouw systeem kunnen infecteren zonder fysieke toegang (met fysieke toegang is alles te hacken).
En spul in het wild wat niet van een ativirus-bedrijf af komt?
En spul in het wild wat niet van een ativirus-bedrijf af komt?
zoals dit ?
of gewoon een virusscanner te draaien...
@Goldenflame, true.. en Linux ook maar veel minder omdat die beveiliging gewoon vele malen beter is dan winblows.

@Jimbolino, mits je AV hem detecteerd, als deze jongens die hem gemaakt/verpsreid hebben een beetje slim zijn is hij FUD (Fully UnDetactable.. maw Volledig Ondetecteerbaar) dus een AV heb je dan niet veel aan.


OT: Dit soort praktijken kunnen idd makkelijk voorkomen worden, maar door laksigheid van de fabrikanten (samsung of sony.. maakt niet uit) is er een virus op beland. Voortaan die dingen gewoon compleet leeg leveren.
Maar het is wel een leuk toestelletje, 1GHz is echt niet verkeerd voor een telefoon.. Weet nog wel dat ik vroegah in de goede oude tijd.. nog voor de oorlog (nouja dat dan weer niet :P) nog met me 300MHz PCtje zat :+
pff heb zelfs gewerkt met een 233mhz compaqje :+ !
Pentium 100 @200MHz :D

[Reactie gewijzigd door Petervanakelyen op 24 juli 2024 21:06]

Owjah heb ook nog me commodore 64 staan :D Dat was gewoon echt te vet :)
commodore vic20 en philips 2000 met catridges ook altijd nog leuk :P
Philips 2000 met Cartridges.. Pfiew dat is lang geleden zeg.. Wel onze eerste "PC"
Ik had deze, clockrate 1mhz (één), was een prima ding, heb er applesoft en 6502 assembler op geleerd indertijd. Ach ja, ergens lang geleden in de vorige eeuw...
Pentium 100 @200MHz :D
als we dan toch gaan opscheppen: 386 25Mhz.
Wie wil mijn oude IBM 8088 en een 8086 kopen dan? Zelfs geinstalleerd met "stacker" om toch het dubbele uit mijn 10Mb schijf te halen. Moet mijn oude buren de 5,25 nog ophalen herinner ik nog! Ok, ook begonnen met een Sony HitBit 201P MSX :P

Ik schep niet op,.. ik ben modest :)

[Reactie gewijzigd door XRayXI op 24 juli 2024 21:06]

Anoniem: 130184 @Hatsjoe2 juni 2010 15:45
En ook jij maakt de fout om botweg megahertzen tussen verschillende architecturen te gaan vergelijken. Dat kan je niet zomaar doen.

PS door "winblows" wordt je reactie ook niet serieuzer genomen.
De oorlog in Irak wel, maar vergeet niet deze hertzen zijn niet te vergelijken met een x86 hertz. Daarbij is de software lang niet zo efficient meer dus lijkt een dikke "800 MHz" Samsung Jet bij lange na niet zo snel, als m'n oude laptop* en ik zie hem zeker geen Office 2000 draaien.

Edit: en alsjeblieft zeg "winblows" Microsoft noemt het nog steeds Windows dus wij hier ook, dan lijkt het als of we het over hetzelfde hebben! ;)

*oude laptop spec: Pentium 1 met MMX, 166 MHz, 48MB RAM, 2067MB HDD)

[Reactie gewijzigd door GewoonWatSpulle op 24 juli 2024 21:06]

Het is een kip ei verhaal,

Virus makers maken virussen voor het OS wat de meeste mensen gebruiken, als OSX populairder wordt, worden er meer virussen voor gemaakt, als heel de wereld op DOS overstapt, zullen daar ook weer virussen voor gemaakt worden.
Het marktaandeel Mac OS X is onder studenten in de USA zo groot dat dat al lang gebeurd zou moeten zijn.

Prime source AND target, zeg maar.
Het is dan ook voor het grootste deel een broodje aap verhaal dat het zgn marktaandeel voor generiek kwestbare software zou zorgen (het idee alleen al)

Overigens is onderschatting ook niet goed (en ik ken genoeg apple gebruikers die zich volledig onkwetsbaar achten terwijl alle software natuurlijk in meer of mindere mate kwetsbaar is - die menatlitiet is imho het grootste probleem)
Klopt, Mac OS X gebruikers (mezelf inclusief) moeten op blijven passen. Het helpt alleen wel dat de kern van het OS dusdanig anders in elkaar zit dat 't een stuk lastiger (maar nooit onmogelijk) is om dat soort rotzooi voor te lanceren. (en al helemaal zonder dat het opvalt)
Dat is onzin. Niet de "hele wereld" draait op Windows. Het grootste deel van de server systemen draait een *nix, en die zijn veel interessanter voor hackers dan jouw saaie thuispc met een paar mp3tjes en spelletjes.
Hackers vallen niet het meest gebruikte aan, ze vallen de makkelijkste slachtoffers aan. Wat zou jij liever hebben? De gekraakte computer van je vader of een mainframe met bergen opslag en bandbreedte? Waarom vallen ze die dan niet aan? Precies, omdat ze daar niet zomaar in komen, jouw Windows pc'tje wel.
En dan wordt Apple Macintosch de grootste en gaan de virusschrijvers daar virussen voor schrijven in plaats van voor Windows.
uhu, want apple's osx is ECHT het enige alternatief voor Windows... waarom wordt op windows-bashen altijd met anti-apple argumenten gereageerd? :P

mijn lijkt het ideaal als elke bedrijf zijn eigen linux-pakket zou gebruiken: zo heeft het bedrijf zelf controle over de functies en veiligheid van de gebruikte systemen :)
Zijn eigen linux pakket... bedoel je daarmee ieder zijn eigen distributie? As in 200 distributies van Linux vind jij pas een goed begin?

IMHO zijn er juist veel te veel distributies. Ieder bedrijf zijn eigen lijkt me een onderhoud nachtmerrie.

Of je bedoelt iets heel anders natuurlijk... maar wat dan?
Dat is absoluut een feit. Toch is het wel zo dat malwaremakers jaren lang vrij spel hebben gehad onder DOS en Windows. Met NTFS en de betere access control in Windows is dat veranderd, maar toch zijn UNIX-achtigen vanwege de andere architectuur altijd in het voordeel geweest.
Sterker nog, het eerste virus ooit (waar de ellende mee begon) was voor een Apple geschreven. bron
_/-\o_ eindelijk iemand die het zich realiseert.
Ja waarom denk je dat?? dat je omlaag word gemod?
Het is nog altijd Microsoft Windows in plaats van winblows dus kap daar nu eens mee.

En nee uit deze reactie hoef je niet te zeggen dat ik een windows fan ben want ik werk ook met Apple. Maar het is gewoon net om je aan de namen te houden.
Als je wilt zeiken over Windows moet je maar een topic openen op GoT als het er nog niet is.
Bovendien om een mac/linux systeem geinfecteerd te krijgen op dit moment moet er ook wel een randebiel achter zitten die klikt op "Ja ik wil dat ImNotaVirus.pl als root uitgevoerd wordt."
Net zoals UAC in windows je vraagt of je zeker bent dat onbekende.exe wijzigingen mag aanbrengen aan je system32 folder?

Op dit item kan niet meer gereageerd worden.