Skulls.D : يك فايل بدانديش است كه تظاهر ميكند كه برنامه Macromedia Flash player است.
اين تروجان SymbOS/Cabir.M را درموبايل رها ميكند.سيستم برنامه ها و third party applications را كه براي گندزدايي آن لازم است از كار ميندازد و روي صفحه نمايش يك انيميشن نشان ميدهد كه در آن برق زدن عكس skull رانمايش ميدهد!
برعكس ورژن قديمي تر آن به نام Skulls.D فقط برنامه هايي را از كار ميندازد كه براي حذف آن به كار ميروند.
Third party applications كه به وسيله skull ناتوان ميشوند برنامه هايي هستند كه ما نياز داريم تا بتونيم اين Trojan را از دستگاه حذف كنيم. هرچند كه به دلايلي skull D يك كپي از اين فايل ها در در مموري كارت ذخيره ميكند. بنابراين ابزار ها را از كار ميندازد فقط در صورتي كه كاربر آنها را بر روي درايو C نصب نكرده باشد.يعني اين تروجان قابل به ناتوان كردن نرم افزار هاي نصب شده روي درايو C نيست. Skull D سعي در از كار انداختن F-Secure Mobile Anti-Virus ميكند به وسيله جايگزين كردن فايل هاي آن با فايل هاي غير تابع. ولي آنتي ويروس F-secure قبل از اين كار مانع پيشروي آن ميشود زيرا Skull D حاوي cabir m است كه بدون نياز به بروز رساني شناسايي شده و جلوي آن گرفته ميشود. فقط اين Anti virus بر طبق پيش فرض خود بايد در Background فعال باشد و generic detection را انجام دهد و تنظيمات آن نبايد دستكاري شود.
كبيري كه به وسيله Skull D رها ميشود اتوماتيك فعال نيست ولي در reboot فعال ميگردد. همان طور كه گفته شد skull D يك Application ديگر نيز رها ميكند كه باعث نشان دادن يك Animation ميشود اين برنامه هم با ريست فعال ميشود.