Novi ransomware za Android maskiran u Symantecov mobilni antivirus

Mobilni telefoni, 18.08.2014, 22:36 PM

Novi ransomware za Android maskiran u Symantecov mobilni antivirus

Problem sa zlonamernim programima koji ucenjuju korisnike tražeći novac u zamenu za otključavanje blokiranog uređaja ili dešifrovanje fajlova koje je prethodno šifrovao neki takav program, postaje veoma ozbiljan jer se novi ransomwarei, kako se nazivaju ovi programi, pojavljuju skoro svakodnevno.

Stručnjaci ruske firme Doctor Web otkrili su novog trojanca koga su nazvali Android.Locker.27.origin. Iz naziva malvera je jasno da on cilja Android uređaje. Malver se širi maskiran u antivirus sa logom sličnim onom koji ima Symantecovo Norton Mobile Security rešenje.

Kada se malver pokrene, pojavljuje se lažna progresna traka koja prikazuje napredovanje skeniranja fajlova, a rezultat skeniranja je navodna detekcija malicioznih programa.

Da bi navodno otkrivene pretnje bile uklonjene, aplikacija traži administratorske privilegije na uređaju i bez obzira na to šta će povodom toga preduzeti korisnik, malver zaključava uređaj i prikazuje upozorenje američkog FBI o kršenju zakona zbog posete korisnika nelegalnim pornografskim sajtovima.

Da bi optužbe bile odbačene, a uređaj otključan, od korisnika se traži da plati otkup u iznosu od 500 dolara GreenDot MoneyPak karticom.

Bitna razlika između ovog i drugih sličnih malvera je u proceduri za potvrđivanje plaćanja.

Na sreću, malver ne šifruje fajlove na uređaju koji lako može biti otključan unošenjem bilo kog broja koji sadrži 14 cifara, uz napomenu da ne treba pokušavati sa predvidljivim kombinacijama kao što su “00000”, “11111” ili “22222”, kao i “12345” i slične.

U slučaju koji su analizirali u Symantecu, ako se i kada ispuni zahtev, trojanac prosleđuje broj kartice koji je uneo korisnik serveru koji je pod kontrolom napadača, otključava uređaj i započinje proces sopstvenog uklanjanja sa uređaja.

Dakle, potpuno besplatno žrtve se mogu rešiti ove pretnje.

Za razliku od ovog trojanaca koji zaljučavaju uređaje, mnogi slični programi nisu tako "prijateljski raspoloženi" prema korisniku, kažu iz Doctor Weba i preporučuju korisnicima da zaštite svoje uređaje pouzdanim antivirusom.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi Android trojanac koristi push notifikacije telefona da bi odveo korisnike na sajtove gde mogu biti prevareni

Novi Android trojanac koristi push notifikacije telefona da bi odveo korisnike na sajtove gde mogu biti prevareni

Istraživači ruske firme Doctor Web otkrili su u Google Play prodavnici novog trojanca za Android koji koristi push notifikacije za preusmeravanje ko... Dalje

Huawei telefoni prikazivali reklame Booking.com na zaključanom ekranu

Huawei telefoni prikazivali reklame Booking.com na zaključanom ekranu

Huawei je uklonio reklame koje su se krajem prošle nedelje misteriozno pojavile na zaključanim ekranima nekoliko novih modela pametnih telefona. Kom... Dalje

Huawei: Ne brinite, Facebook i WhatsApp će raditi na našim telefonima

Huawei: Ne brinite, Facebook i WhatsApp će raditi na našim telefonima

Jedna od posledica zabrane za Huawei koju je vlada Sjedinjenih Država najavila sredinom maja je da kineska tehnološka kompanija više ne može da ko... Dalje

Svoj Android telefon možete koristiti kao sigurnosni ključ za dvofaktornu autentifikaciju na iOS uređajima

Svoj Android telefon možete koristiti kao sigurnosni ključ za dvofaktornu autentifikaciju na iOS uređajima

Google sada omogućava korisnicima iPad i iPhone uređaja da potvrde prijavljivanje na Google i Google Cloud usluge pomoću sigurnosnih ključeva ug... Dalje

Huawei pozvao programere Android aplikacija da svoje aplikacije objave u njegovoj prodavnici

Huawei pozvao programere Android aplikacija da svoje aplikacije objave u njegovoj prodavnici

Sredinom prošlog meseca, vest da je Google opozvao Huaweijevu Android licencu uzdrmala je tehnološku zajednicu ali i obične korisnike. Od tada smo ... Dalje