Novi ransomware za Android maskiran u Symantecov mobilni antivirus
Mobilni telefoni, 18.08.2014, 22:36 PM
Problem sa zlonamernim programima koji ucenjuju korisnike tražeći novac u zamenu za otključavanje blokiranog uređaja ili dešifrovanje fajlova koje je prethodno šifrovao neki takav program, postaje veoma ozbiljan jer se novi ransomwarei, kako se nazivaju ovi programi, pojavljuju skoro svakodnevno.
Stručnjaci ruske firme Doctor Web otkrili su novog trojanca koga su nazvali Android.Locker.27.origin. Iz naziva malvera je jasno da on cilja Android uređaje. Malver se širi maskiran u antivirus sa logom sličnim onom koji ima Symantecovo Norton Mobile Security rešenje.
Kada se malver pokrene, pojavljuje se lažna progresna traka koja prikazuje napredovanje skeniranja fajlova, a rezultat skeniranja je navodna detekcija malicioznih programa.
Da bi navodno otkrivene pretnje bile uklonjene, aplikacija traži administratorske privilegije na uređaju i bez obzira na to šta će povodom toga preduzeti korisnik, malver zaključava uređaj i prikazuje upozorenje američkog FBI o kršenju zakona zbog posete korisnika nelegalnim pornografskim sajtovima.
Da bi optužbe bile odbačene, a uređaj otključan, od korisnika se traži da plati otkup u iznosu od 500 dolara GreenDot MoneyPak karticom.
Bitna razlika između ovog i drugih sličnih malvera je u proceduri za potvrđivanje plaćanja.
Na sreću, malver ne šifruje fajlove na uređaju koji lako može biti otključan unošenjem bilo kog broja koji sadrži 14 cifara, uz napomenu da ne treba pokušavati sa predvidljivim kombinacijama kao što su “00000”, “11111” ili “22222”, kao i “12345” i slične.
U slučaju koji su analizirali u Symantecu, ako se i kada ispuni zahtev, trojanac prosleđuje broj kartice koji je uneo korisnik serveru koji je pod kontrolom napadača, otključava uređaj i započinje proces sopstvenog uklanjanja sa uređaja.
Dakle, potpuno besplatno žrtve se mogu rešiti ove pretnje.
Za razliku od ovog trojanaca koji zaljučavaju uređaje, mnogi slični programi nisu tako "prijateljski raspoloženi" prema korisniku, kažu iz Doctor Weba i preporučuju korisnicima da zaštite svoje uređaje pouzdanim antivirusom.
Izdvojeno
Brokewell je novi trojanac koji preuzima kontrolu nad zaraženim Android uređajima i krade podatke korisnika
Istraživači bezbednosti iz kompanije ThreatFabric otkrili su novog bankarskog trojanca za Android koga su nazvali Brokewell, koji može da snimi sva... Dalje
Bankarski malver sakriven u antivirusnoj aplikaciji
Istraživači kompanije Fox-IT otkrili su novu verziju bankarskog trojanca „Vultur“ za Android koja u odnosu na ranije verzije ima napredn... Dalje
Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije
Istraživači iz kompanije HUMAN pronašli su na Google Play 28 VPN aplikacija koje pretvaraju Android uređaje u rezidencijalne proksije koji se vero... Dalje
WhatsApp će blokirati skrinšotove za slike profila
WhatsApp je poslednjih godina uveo niz opcija da bi ojačao bezbednost platforme i korisnika. Tako na WhatsAppu možete da delite privatne fotografije... Dalje
Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje
Apple je ove nedelje objavio hitna bezbednosna ažuriranja kako bi popravio dve ranjivosti nultog dana iOS-a koje su korišćene u napadima na iPhone... Dalje
Pratite nas
Nagrade