Android ransomware WannaCryptor pretvara se da je zloglasni WannaCry

Mobilni telefoni, 12.06.2017, 08:00 AM

Android ransomware WannaCryptor pretvara se da je zloglasni WannaCry

Istraživači iz kineske kompanije Qihoo 360 otkrili su novi Android ransomware koji pokušava da zastraši žrtve predstavljajući se kao zloglasni ransomware WannaCry.

Ransomware se širi preko kineskih gejming foruma, sakriven u aplikaciji koja se predstavlja kao plugin za King of Glory, veoma popularnu mobilnu igru u Kini. S obzirom da je reč o veoma popularnoj igri, pravo je čudo da nema više inficiranih uređaja.

Ransomware je takođe čudan, jer od žrtava traži da plate 40 juana, što je oko 6 dolara, i to preko kineskih platnih provajdera QQ, Alipay ili WeChat. Sajber kriminalci obično zahtevaju uplate u bitcoinima ili drugim digitalnim valutama jer one u izvesnoj meri štite njihov identitet i otežavaju posao policije. Ovako kineskim vlastima neće biti previše teško da otkriju ko stoji iza ovog ransomwarea.

Ransomware je potpuno funkcionalan i radi ono što se od njega očekuje. Dvojnik WannaCry ransomwarea šifruje fajlove na uređaju, koristeći AES enkripciju. Sufiks dodat svim kriptovanih fajlovima je mešavina kineskih i latinskih karaktera pa za žrtve nije problem da shvate koji fajlovi su šifrovani a koji ne.

Međutim, zbog ograničenih resursa na Android uređajima, ransomware šifruje samo fajlove manje od 10KB, izbegavajući sistemske fajlove, kao i fajlove koji se nalaze u folderima čiji nazivi uključuju reči "android", "com", "DCIM", "download" ili "miad". Ransomware koga su stručnjaci Avasta nazvali WannaLocker, šifruje samo fajlove u spoljnoj memoriji smart telefona.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje

AI platforma Hugging Face zloupotrebljena za širenje novog Android trojanca

AI platforma Hugging Face zloupotrebljena za širenje novog Android trojanca

Kompanija Bitdefender otkrila je novu Android pretnju koja koristi popularnu AI platformu Hugging Face za hostovanje i distribuciju zlonamernog koda. ... Dalje

Android trojanac iz lažnih „Pro“ verzija popularnih aplikacija pronađen u 143 zemlje

Android trojanac iz lažnih „Pro“ verzija popularnih aplikacija pronađen u 143 zemlje

Istraživači iz k zLabs tima kompanije Zimperium otkrili su novu Android pretnju pod nazivom Arsink, trojanca za daljinski pristup (RAT) koji imitira... Dalje

Novi Android trojanci koriste veštačku inteligenciju za automatizovane klikove na oglase

Novi Android trojanci koriste veštačku inteligenciju za automatizovane klikove na oglase

Istraživači kompanije za mobilnu bezbednost Dr.Web otkrili su novu porodicu Android trojanaca koja koristi veštačku inteligenciju za automatsko ot... Dalje

Ne odlažite ažuriranje iPhone-a: iOS 26.2 donosi zaštitu od dve ranjivosti koje se koriste za špijuniranje

Ne odlažite ažuriranje iPhone-a: iOS 26.2 donosi zaštitu od dve ranjivosti koje se koriste za špijuniranje

Apple je 12. decembra 2025. zakrpio dve WebKit zero-day ranjivosti koje su povezane sa plaćeničkim špijunskim softverom. Ove zakrpe dostupne su isk... Dalje