Novi ransomware za Android maskiran u Symantecov mobilni antivirus
Mobilni telefoni, 18.08.2014, 22:36 PM
Problem sa zlonamernim programima koji ucenjuju korisnike tražeći novac u zamenu za otključavanje blokiranog uređaja ili dešifrovanje fajlova koje je prethodno šifrovao neki takav program, postaje veoma ozbiljan jer se novi ransomwarei, kako se nazivaju ovi programi, pojavljuju skoro svakodnevno.
Stručnjaci ruske firme Doctor Web otkrili su novog trojanca koga su nazvali Android.Locker.27.origin. Iz naziva malvera je jasno da on cilja Android uređaje. Malver se širi maskiran u antivirus sa logom sličnim onom koji ima Symantecovo Norton Mobile Security rešenje.
Kada se malver pokrene, pojavljuje se lažna progresna traka koja prikazuje napredovanje skeniranja fajlova, a rezultat skeniranja je navodna detekcija malicioznih programa.
Da bi navodno otkrivene pretnje bile uklonjene, aplikacija traži administratorske privilegije na uređaju i bez obzira na to šta će povodom toga preduzeti korisnik, malver zaključava uređaj i prikazuje upozorenje američkog FBI o kršenju zakona zbog posete korisnika nelegalnim pornografskim sajtovima.
Da bi optužbe bile odbačene, a uređaj otključan, od korisnika se traži da plati otkup u iznosu od 500 dolara GreenDot MoneyPak karticom.
Bitna razlika između ovog i drugih sličnih malvera je u proceduri za potvrđivanje plaćanja.
Na sreću, malver ne šifruje fajlove na uređaju koji lako može biti otključan unošenjem bilo kog broja koji sadrži 14 cifara, uz napomenu da ne treba pokušavati sa predvidljivim kombinacijama kao što su “00000”, “11111” ili “22222”, kao i “12345” i slične.
U slučaju koji su analizirali u Symantecu, ako se i kada ispuni zahtev, trojanac prosleđuje broj kartice koji je uneo korisnik serveru koji je pod kontrolom napadača, otključava uređaj i započinje proces sopstvenog uklanjanja sa uređaja.
Dakle, potpuno besplatno žrtve se mogu rešiti ove pretnje.
Za razliku od ovog trojanaca koji zaljučavaju uređaje, mnogi slični programi nisu tako "prijateljski raspoloženi" prema korisniku, kažu iz Doctor Weba i preporučuju korisnicima da zaštite svoje uređaje pouzdanim antivirusom.
Izdvojeno
Novi Android trojanci koriste veštačku inteligenciju za automatizovane klikove na oglase
Istraživači kompanije za mobilnu bezbednost Dr.Web otkrili su novu porodicu Android trojanaca koja koristi veštačku inteligenciju za automatsko ot... Dalje
Ne odlažite ažuriranje iPhone-a: iOS 26.2 donosi zaštitu od dve ranjivosti koje se koriste za špijuniranje
Apple je 12. decembra 2025. zakrpio dve WebKit zero-day ranjivosti koje su povezane sa plaćeničkim špijunskim softverom. Ove zakrpe dostupne su isk... Dalje
Frogblight: novi Android malver krade podatke i prazni bankovne račune
Istraživači kompanije Kaspersky otkrili su novi Android malver pod nazivom Frogblight, koji krade osetljive podatke sa zaražnih uređaja i prazni b... Dalje
Kimwolf botnet: vojska zaraženih Android uređaja van kontrole
Istraživači kompanije Xlab otkrili su jedan od najvećih ikada zabeleženih botneta, nazvan Kimwolf, koji trenutno obuhvata oko 1,8 miliona zaražen... Dalje
Cellik: Android malver u zaraženim verzijama Google Play aplikacija
Na hakerskim forumima pojavio se novi Android malware-as-a-service (MaaS) pod nazivom Cellik, koji napadačima nudi mogućnost ubacivanja malvera u po... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





