Android ransomware WannaCryptor pretvara se da je zloglasni WannaCry
Mobilni telefoni, 12.06.2017, 08:00 AM
Istraživači iz kineske kompanije Qihoo 360 otkrili su novi Android ransomware koji pokušava da zastraši žrtve predstavljajući se kao zloglasni ransomware WannaCry.
Ransomware se širi preko kineskih gejming foruma, sakriven u aplikaciji koja se predstavlja kao plugin za King of Glory, veoma popularnu mobilnu igru u Kini. S obzirom da je reč o veoma popularnoj igri, pravo je čudo da nema više inficiranih uređaja.
Ransomware je takođe čudan, jer od žrtava traži da plate 40 juana, što je oko 6 dolara, i to preko kineskih platnih provajdera QQ, Alipay ili WeChat. Sajber kriminalci obično zahtevaju uplate u bitcoinima ili drugim digitalnim valutama jer one u izvesnoj meri štite njihov identitet i otežavaju posao policije. Ovako kineskim vlastima neće biti previše teško da otkriju ko stoji iza ovog ransomwarea.
Ransomware je potpuno funkcionalan i radi ono što se od njega očekuje. Dvojnik WannaCry ransomwarea šifruje fajlove na uređaju, koristeći AES enkripciju. Sufiks dodat svim kriptovanih fajlovima je mešavina kineskih i latinskih karaktera pa za žrtve nije problem da shvate koji fajlovi su šifrovani a koji ne.
Međutim, zbog ograničenih resursa na Android uređajima, ransomware šifruje samo fajlove manje od 10KB, izbegavajući sistemske fajlove, kao i fajlove koji se nalaze u folderima čiji nazivi uključuju reči "android", "com", "DCIM", "download" ili "miad". Ransomware koga su stručnjaci Avasta nazvali WannaLocker, šifruje samo fajlove u spoljnoj memoriji smart telefona.
Izdvojeno
ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS
Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje
AI platforma Hugging Face zloupotrebljena za širenje novog Android trojanca
Kompanija Bitdefender otkrila je novu Android pretnju koja koristi popularnu AI platformu Hugging Face za hostovanje i distribuciju zlonamernog koda. ... Dalje
Android trojanac iz lažnih „Pro“ verzija popularnih aplikacija pronađen u 143 zemlje
Istraživači iz k zLabs tima kompanije Zimperium otkrili su novu Android pretnju pod nazivom Arsink, trojanca za daljinski pristup (RAT) koji imitira... Dalje
Novi Android trojanci koriste veštačku inteligenciju za automatizovane klikove na oglase
Istraživači kompanije za mobilnu bezbednost Dr.Web otkrili su novu porodicu Android trojanaca koja koristi veštačku inteligenciju za automatsko ot... Dalje
Ne odlažite ažuriranje iPhone-a: iOS 26.2 donosi zaštitu od dve ranjivosti koje se koriste za špijuniranje
Apple je 12. decembra 2025. zakrpio dve WebKit zero-day ranjivosti koje su povezane sa plaćeničkim špijunskim softverom. Ove zakrpe dostupne su isk... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





