Специалистите на компанията Check Point разкриха нов вирус, работещ в средата на Android. Това е версия на шифриращия вирус Simplocker, която с цялата си наглост се представя на жертвите като програма на АНС и обменя информация с отдалечените сървъри чрез протокола XMPP.
Simplocker е отдаван известен на антивирусните специалисти. Той се разпространява в различните неофициални магазини и различни сайтове, маскиран като обикновено приложение. Новата версия върши същото – шифрова данните в устройството на жертвата и иска откуп за разшифроване. Премахването на тази зараза е трудно, а без шифриращия ключ, файловете остават шифровани. Ето защо потребителите предпочитат да плащат.
Новият троянец а станал по-агресивен. Когато вирусът проникне в системата, потребителят получава съвсем сериозно съобщение, че е хванат за незаконно изтегляне на филми и музика и нарушение на авторските права. За да си върне контрола върху устройството, жертвата трябва 48 часа след появата на това съобщение да си плати. Сумите са солидни и са в пределите на 200 – 500 американски долара.
Това е типична социална инженерия, която не е нещо ново. Новото е използването на XMPP протокола, който се използва основно от различните месинджъри, като например Jabber и GTalk. Антивирусните програми засега не реагират на съобщенията, предадени чрез XMPP. Този протокол по принцип поддържа TLS и информацията е кодирана.
Check Point са уведомили операторите на XMPP сървърите за новата заплаха.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!