Ransomware LeakerLocker pronađen u dve aplikacije na Google Play

Mobilni telefoni, 11.07.2017, 09:30 AM

Ransomware LeakerLocker pronađen u dve aplikacije na Google Play

Google je iz Play prodavnice uklonio dve aplikacije koje su sadržale ransomware LeakerLocker.

Aplikacije su otkrili istraživači iz kompanije McAfee koji kažu da ransomware nije šifrovao fajlove korisnika, već samo zaključavao uređaje, preteći da će poslati privatne podatke korisnika ljudima sa liste kontakata.

Ransomware je pronađen prošle nedelje u dve aplikacije: "Wallpapers Blur HD" (aplikacija koja menja pozadine na telefonu) i "Booster & Cleaner Pro" (aplikacija koja čisti memoriju telefona).

Google je uklonio obe aplikacije ali pre toga, prva aplikacija je preuzeta između 5000 i 10000 puta, a druga između 1000 i 5000 puta.

Na osnovu komentara korisnika moglo se zaključiti da su obe aplikacije deo nagradnog programa koji obezbeđuje korisnicima manje novčane nagrade za instalaciju aplikacija na uređajima. Nagrada je zamka za korisnike koji na kraju završe sa inficiranim uređajem.

Dvojica istraživača iz kompanije McAfee, Fernando Ruiz i Ze Peng Čen, koji su analizirali aplikacije, kažu da ransomware ne koristi exploite već se oslanja na dozvole korisnika koje dobija tokom procesa instalacije.

LeakerLocker može da pristupa podacima kao što su email adresa korisnika, kontakti, istorija pretrage u Chromeu, SMS poruke, istorija poziva, fotografije, i informacije o uređaju.

Stručnjaci iz kompanije McAfee nisu u malveru pronašli kod koji bi bio odgovoran za slanje ovih informacija serveru ili slanje privatnih podataka kontaktima korisnika.

Iako je po svemu sudeći ovaj ransomware prazna pretnja i prevara, McAfee ne isključuje mogućnost da bi ransomware mogao da preuzme modul sa svog servera da bi ostvario svoje pretnje ako korisnik ne plati otkup.

LeakerLocker prikazuje svoje zahteve preko WebView komponente i tako prekriva druge aplikacije, blokirajući ekran korisnika od koga traži da plati otkup. Ransomware traži 50 dolara a žrtva treba da plati otkup kreditnom karticom.

To bi moglo da bude loše rešenje za one koji su odgovorni za širenje ovog malvera. Kineska policija je tako prošlog meseca uhapsila dvojicu kriminalaca zbog širenja Android ransomwarea zahvaljujući grešci koju su napravili tražeći od žrtava da plate otkup na sličan način, kao što to sada traže kriminalci odgovorni za širenje LeakerLockera kojima bi policija lako mogla da uđe u trag.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Istraživanje otkriva: Besplatne VPN aplikacije ugrožavaju privatnost miliona korisnika

Istraživanje otkriva: Besplatne VPN aplikacije ugrožavaju privatnost miliona korisnika

U eri kada sve više ljudi koristi VPN servise da bi zaštitili svoju privatnost, pojavljuju se ozbiljna upozorenja da neki od tih alata, naročito ak... Dalje

U aplikacijama u Apple App Store i Google Play pronađen novi malver SparkKitty koji krade slike i kriptovalute

U aplikacijama u Apple App Store i Google Play pronađen novi malver SparkKitty koji krade slike i kriptovalute

Istraživači kompanije Kaspersky otkrili su novi mobilni malver za krađu kriptovaluta pod nazivom SparkKitty. Malver je pronađen u aplikacijama u z... Dalje

Novi trikovi starog prevaranta: otkrivena nova verzija Android malvera Godfather

Novi trikovi starog prevaranta: otkrivena nova verzija Android malvera Godfather

Istraživači sajber bezbednosti u Zimperium zLabs-u otkrili su novu verziju Android malvera „Godfather“ koja koristi naprednu tehniku naz... Dalje

Skoro polovina korisnika mobilnih telefona svakodnevno se susreće sa prevarama

Skoro polovina korisnika mobilnih telefona svakodnevno se susreće sa prevarama

Skoro polovina (44%) korisnika mobilnih telefona navodi da su svakodnevno izloženi prevarama i pretnjama, a većina je zabrinuta zbog gubitka važni... Dalje

Novi Android malver Crocodilus se širi u sve više zemalja

Novi Android malver Crocodilus se širi u sve više zemalja

Sve je više sajber napada u kojima se koristi novi Android bankarski trojanac pod nazivom Crocodilus, a mete napada su pre svega korisnici u Evropi i... Dalje