Reveton вече и за Android

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Reveton вече и за Android

Киберпрестъпните групи вече отдавна не виждат десктоп и сървърните системи, като единствени цели за своите действия, но се качиха бързо на мобилния влак, като освен това разшириха целите си отвъд Windows с все по-разпространеното използване на Android.

Именно затова говори и Мико Хикоски от компанията за интернет и компютърна сигурност F-Secure на страниците на блога на компанията: „Криминалният софтуер бързо мигрира от системи базиращи се на Windows-технологията към Android. Свидетели сме на фишинг измами, доставянето на фалшиви антивируси, банкови троянски коне, а сега и… рансъмуер“.

Trojan:Android/Koler, каквато дефиниция е дадена на заплахата от страна на финската компания е мобилен малуер от семейството на Reveton или т.нар. „полицейския малуер“. Когато системата стане жертва на този тип рансъмуер пред потребителя се показва обикновено съобщение за извършването на незаконни действия от негова страна, като съобщението заема целия десктоп и потребителят вижда невъзможност да използва системата си, докато не заплати някаква сума, за да може системата му да бъде „отключена“, като нерядко обаче и след плащане на „откупа“, системата остава в плен на малуера. Появата на мобилен вариант на Reveton е нещо изключително рядко срещано и именно затова новината за появата му попада в блога на компанията.

Как става заразяването с малуера. Обикновено това става, след като потребителят на мобилното устройство посети определен сайт (най-често порнографска страница) чрез мобилното си устройство, на която той получава уведомление, че за да получи достъп до видео съдържанието, което го интересува трябва да си инсталира плейър.

Когато инсталацията завърши, Koler изпраща идентифициращи устройството данни към отдалечен сървър, след което от сървъра към телефона бива изпратена страница, която представя пред потребителя съобщение, че той е посетил страница с незаконно съдържание и неговия телефон е „заключен“ и за да си върне контрол над устройството трябва да заплати известна сума пари – откуп, като освен това в съобщението се твърди, че файловете на устройството са криптирани – нещо, което обаче разработчиците от F-Secure споделят, че така и не се случва. Специалистите отбелязват и адресите, които са свързани със сървъра:

mobile-policeblock.com
police-guard-mobile.com
police-mobile-stop.com
police-scan-mobile.com
police-secure-mobile.com
police-strong-mobile.com

Това, което изглежда успокояващо е, споделят специалистите, е че сървърите са неактивни, а те са хоствани в САЩ, като проверка в Whois посочва, че адресната информация, свързана със сървърите отправя към дестинации в Дания и Русия.

Рансъмуерът деактивира back бутона, но не и home. Хикоски посочва, че потребителят разполага с едва няколко секунди след компрометирането на устройството, за да достигне до настройките на телефона и да премахне Koler или да извърши връщане към заводските настройки на устройството. В противен случай ще се наложи да се ползва специализирана помощ. Но разбира се най-добрия възможен съвет е просто да сте внимателни при посещаването на страници в Мрежата и да не инсталирате съмнителни приложения от неофициални магазини.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини