Android ransomware WannaCryptor pretvara se da je zloglasni WannaCry

Mobilni telefoni, 12.06.2017, 08:00 AM

Android ransomware WannaCryptor pretvara se da je zloglasni WannaCry

Istraživači iz kineske kompanije Qihoo 360 otkrili su novi Android ransomware koji pokušava da zastraši žrtve predstavljajući se kao zloglasni ransomware WannaCry.

Ransomware se širi preko kineskih gejming foruma, sakriven u aplikaciji koja se predstavlja kao plugin za King of Glory, veoma popularnu mobilnu igru u Kini. S obzirom da je reč o veoma popularnoj igri, pravo je čudo da nema više inficiranih uređaja.

Ransomware je takođe čudan, jer od žrtava traži da plate 40 juana, što je oko 6 dolara, i to preko kineskih platnih provajdera QQ, Alipay ili WeChat. Sajber kriminalci obično zahtevaju uplate u bitcoinima ili drugim digitalnim valutama jer one u izvesnoj meri štite njihov identitet i otežavaju posao policije. Ovako kineskim vlastima neće biti previše teško da otkriju ko stoji iza ovog ransomwarea.

Ransomware je potpuno funkcionalan i radi ono što se od njega očekuje. Dvojnik WannaCry ransomwarea šifruje fajlove na uređaju, koristeći AES enkripciju. Sufiks dodat svim kriptovanih fajlovima je mešavina kineskih i latinskih karaktera pa za žrtve nije problem da shvate koji fajlovi su šifrovani a koji ne.

Međutim, zbog ograničenih resursa na Android uređajima, ransomware šifruje samo fajlove manje od 10KB, izbegavajući sistemske fajlove, kao i fajlove koji se nalaze u folderima čiji nazivi uključuju reči "android", "com", "DCIM", "download" ili "miad". Ransomware koga su stručnjaci Avasta nazvali WannaLocker, šifruje samo fajlove u spoljnoj memoriji smart telefona.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zašto je Apple odlučio da sakrije od 128 miliona korisnika iPhonea da su im uređaji hakovani

Zašto je Apple odlučio da sakrije od 128 miliona korisnika iPhonea da su im uređaji hakovani

Zahvaljujući činjenici da su dve kompanije, Apple i Epic Games u pravnom sporu, na internetu se pojavio šokantan materijal koji je otkrio kako je A... Dalje

Novi Android malver krade novac sa računa korisnika banaka širom Evrope

Novi Android malver krade novac sa računa korisnika banaka širom Evrope

Istraživači firme Cleafy upozorili su na novog trojanca za Android koji krade podatke za prijavljivanje na bankovne račune i SMS poruke koje napada... Dalje

Korisnici nerado odobravaju aplikacijama praćenje na iOS

Korisnici nerado odobravaju aplikacijama praćenje na iOS

Appleova nova funkcija za transparentnost praćenja aplikacija koja korisnicima omogućava da kažu da li se slažu da aplikacije prate njihove aktiv... Dalje

Zašto su reciklirani brojevi telefona pretnja privatnosti i bezbednosti korisnika

Zašto su reciklirani brojevi telefona pretnja privatnosti i bezbednosti korisnika

Studija naučnika sa Univerziteta Prinston identifikovala je nekoliko rizika za privatnost i bezbednost povezanih sa recikliranjem brojeva mobilnih te... Dalje

Posle Applea i Google će primorati programere aplikacija na transparentnost u vezi prikupljanja podataka

Posle Applea i Google će primorati programere aplikacija na transparentnost u vezi prikupljanja podataka

Od sledeće godine, aplikacije u Google Play prodavnici će u novom odeljku o bezbednosti prikazivati detalje o tome koje podatke prikupljaju i/ili ... Dalje