Появи се криптомалуер за Android

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Появи се криптомалуер за Android

Компанията работеща в областта на информационната и интернет сигурност ESET съобщи за появата на първия функционален криптомалуер за мобилни устройства с операционна система Android.

С изключителното нарастване на популярността на мобилната система на Google съвсем естествено киберпрестъпниците насочиха внимание и усилия към Android. Много от заплахите, които може да се видят за Windows, вече се забелязват и за Android – най-вече троянски коне, които крадат данни от устройството, пресичат телефонни обаждания и SMS-съобщения или абонират потребителя за скъпоплатени услуги. Появиха се даже и биткойн-миньори, а наскоро и т.нар. „полицейски малуер“.

Но явно с нарастването на интереса и ползването на Android, все по-умели мошеници насочват силите си от Windows към Android, за да монетизират злодеянията си. Роберт Липовски от ESET съобщава вчера за миграцията на поредната Windows-специфична заплаха към Android. Става дума за т.нар. „криптиращ малуер“ или „криптовирус“, който веднъж задействал се на компрометираното устройство, шифрира файлове на системата и иска „откуп“ от собственика на устройството, за да може отново да получи достъп до нея.

След попадане на устройството Android/Simplocker (по дефиниция на антивирусните бази на ESET) започва сканиране на SD-картата на устройството, оглеждайки се за наличието на определени файлови типове, след което ги криптира и иска откуп.

Появи се криптомалуер за Android

Както може да се предположи и от изображението по-горе, произходът на Android/Simplocker е Украйна или Русия, тъй като текста на който бива искан откупа е на руски, а плащането – в украински гривни. Конкретните файлови типове, за които малуера търси са такива свързани с видео, документи или изображения със следните разширения: peg, jpg, png, bmp, gif, pdf, doc, docx, txt, avi, mkv, 3gp, mp4 и когато ги открие, той ги „заключва“ посредством AES криптиране. След това действие малуера се свързва с команден сървър, изпращайки информация за устройството, като интересното тук е, че C&C-сървъра се намира в системата на Tor.

Появи се криптомалуер за Android

Конкретната малуер проба, която специалистите са анализирали идва във вид на приложение за разглеждане на съдържание за възрастни и не може да се открие на платформата на официалния магазин за приложения на Google.

Специалистите от компанията отново напомнят да избягвате свалянето на приложения от ненадеждни източници и инсталирането на приложения със съмнителен произход, както и да поддържате своята система винаги обновена, независимо дали става въпрос за вашето мобилно устройство или десктоп система.

Изображения: ESET

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини