ScarePackage: Novi ransomware za Android potpuno blokira telefon

Mobilni telefoni, 18.07.2014, 09:53 AM

ScarePackage: Novi ransomware za Android potpuno blokira telefon

Istraživači firme Lookout upozorili su na novu familiju malvera nazvanu ScarePakage koji se maskiraju u poznate aplikacije, kao što su Adobe Flash i brojni antivirusni programi koji se pretvaraju da skeniraju telefon posle pokretanja.

Malver se preuzima kao legitimna aplikacija iz nezvaničnih prodavnica aplikacija.

Kada se preuzme, on traži administratorske privilegije na uređaju, a kada ih dobije, blokira telefon. Pristup podacima ili bilo kojoj funkciji telefona je onemogućen, a ako korisnik pokuša da restartuje telefon, prvo što će videti kada se uključi telefon je lažno obaveštenje američkog FBI.

FBI obaveštava korisnika da je telefon zaključan zbog kršenja nekoliko američkih federalnih zakona koji zabranjuju spam i posete web sajtovima koji nude sadržaj kao što je dečija pornografija, zoofilija i zlostavljanje dece.

Navigacija na uređaju ka drugim aplikacijama nije moguća zato što ScarePakage koristi Java TimerTask tako da svakih deset milisekundi prekine sve procese koji nisu povezani sa malverom.

Autori malvera su takođe integrisali mehanizam Android WakeLock koji sprečava telefon da uđe u sleep mod tako da maliciozna aplikacija neprekidno radi.

ScarePakage može da ukrade IMEI uređaja i prikaže ga korisniku pokušavajući da ga uplaši time da je njegov identitet poznat. U nekim slučajevima ScarePakage šalje IMEI svom C&C serveru da bi identifikovao uređaj.

Da bi otključao telefon malver traži nekoliko stotina dolara preko MoneyPak vaučera. Međutim, izgleda da malver ne proverava da li je kod vaučera ispravan već samo da li je dovoljno dug. To znači da žrtva može da unese bilo koji kod da bi otključala telefon, pod uslovom da je kod odgovarajuće dužine.

ScarePakage je verovatno delo autora iz Rusije ili neke druge istočnoevropske zemlje, kažu iz Lookouta. Malver je sličan ransomwareu Svpeng (ColdBrother). Svpeng međutim, osim zastrašivanja korisnika lažnim obaveštenjem FBI i zaključavanja telefona, može fotografisati korisnika uz pomoć prednje kamere uređaja, može odgovarati na telefonske pozive, prekidati pozive i tragati za aplikacijama banaka na telefonu.

ScarePakage je veoma teško ukloniti ako se malveru daju administartorske privilegije. Zato stručnjaci Lookouta savetuju korisnicima da izbegavaju da aplikacijama daju administratorske privilegije ako nisu sigurni šta one ustvari rade. Takođe, preporuka stručnjaka je da se aplikacije preuzimaju samo iz Google Play prodavnice.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Istraživači iz kompanije HUMAN pronašli su na Google Play 28 VPN aplikacija koje pretvaraju Android uređaje u rezidencijalne proksije koji se vero... Dalje

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp je poslednjih godina uveo niz opcija da bi ojačao bezbednost platforme i korisnika. Tako na WhatsAppu možete da delite privatne fotografije... Dalje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple je ove nedelje objavio hitna bezbednosna ažuriranja kako bi popravio dve ranjivosti nultog dana iOS-a koje su korišćene u napadima na iPhone... Dalje

Signal uveo podršku za korisnička imena u aplikaciji

Signal uveo podršku za korisnička imena u aplikaciji

Signal je uveo podršku za korisnička imena tako da sada svako može dodati opcionalno korisničko ime koje će ih povezati sa drugima bez deljenja ... Dalje

Stručnjaci upozoravaju na dramatičan porast napada malvera na mobilne uređaje

Stručnjaci upozoravaju na dramatičan porast napada malvera na mobilne uređaje

Izveštaj kompanije Kaspersky predstavljen na Svetskom kongresu mobilnih tehnologija u Barseloni, otkrio je eskalaciju rizika sa kojima se korisnici m... Dalje