Novi ransomware za Android maskiran u Symantecov mobilni antivirus
Mobilni telefoni, 18.08.2014, 22:36 PM
Problem sa zlonamernim programima koji ucenjuju korisnike tražeći novac u zamenu za otključavanje blokiranog uređaja ili dešifrovanje fajlova koje je prethodno šifrovao neki takav program, postaje veoma ozbiljan jer se novi ransomwarei, kako se nazivaju ovi programi, pojavljuju skoro svakodnevno.
Stručnjaci ruske firme Doctor Web otkrili su novog trojanca koga su nazvali Android.Locker.27.origin. Iz naziva malvera je jasno da on cilja Android uređaje. Malver se širi maskiran u antivirus sa logom sličnim onom koji ima Symantecovo Norton Mobile Security rešenje.
Kada se malver pokrene, pojavljuje se lažna progresna traka koja prikazuje napredovanje skeniranja fajlova, a rezultat skeniranja je navodna detekcija malicioznih programa.
Da bi navodno otkrivene pretnje bile uklonjene, aplikacija traži administratorske privilegije na uređaju i bez obzira na to šta će povodom toga preduzeti korisnik, malver zaključava uređaj i prikazuje upozorenje američkog FBI o kršenju zakona zbog posete korisnika nelegalnim pornografskim sajtovima.
Da bi optužbe bile odbačene, a uređaj otključan, od korisnika se traži da plati otkup u iznosu od 500 dolara GreenDot MoneyPak karticom.
Bitna razlika između ovog i drugih sličnih malvera je u proceduri za potvrđivanje plaćanja.
Na sreću, malver ne šifruje fajlove na uređaju koji lako može biti otključan unošenjem bilo kog broja koji sadrži 14 cifara, uz napomenu da ne treba pokušavati sa predvidljivim kombinacijama kao što su “00000”, “11111” ili “22222”, kao i “12345” i slične.
U slučaju koji su analizirali u Symantecu, ako se i kada ispuni zahtev, trojanac prosleđuje broj kartice koji je uneo korisnik serveru koji je pod kontrolom napadača, otključava uređaj i započinje proces sopstvenog uklanjanja sa uređaja.
Dakle, potpuno besplatno žrtve se mogu rešiti ove pretnje.
Za razliku od ovog trojanaca koji zaljučavaju uređaje, mnogi slični programi nisu tako "prijateljski raspoloženi" prema korisniku, kažu iz Doctor Weba i preporučuju korisnicima da zaštite svoje uređaje pouzdanim antivirusom.
Izdvojeno
Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima
Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje
Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje
Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje
ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima
Nova mobilna špijunska platforma pod nazivom ZeroDayRAT promoviše se na Telegram kanalima kao pretplatnička Malware-as-a-Service (MaaS) usluga koja... Dalje
PromptSpy: novi Android malver koristi Gemini AI
Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje
ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS
Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





