Ransomware LeakerLocker pronađen u dve aplikacije na Google Play

Mobilni telefoni, 11.07.2017, 09:30 AM

Ransomware LeakerLocker pronađen u dve aplikacije na Google Play

Google je iz Play prodavnice uklonio dve aplikacije koje su sadržale ransomware LeakerLocker.

Aplikacije su otkrili istraživači iz kompanije McAfee koji kažu da ransomware nije šifrovao fajlove korisnika, već samo zaključavao uređaje, preteći da će poslati privatne podatke korisnika ljudima sa liste kontakata.

Ransomware je pronađen prošle nedelje u dve aplikacije: "Wallpapers Blur HD" (aplikacija koja menja pozadine na telefonu) i "Booster & Cleaner Pro" (aplikacija koja čisti memoriju telefona).

Google je uklonio obe aplikacije ali pre toga, prva aplikacija je preuzeta između 5000 i 10000 puta, a druga između 1000 i 5000 puta.

Na osnovu komentara korisnika moglo se zaključiti da su obe aplikacije deo nagradnog programa koji obezbeđuje korisnicima manje novčane nagrade za instalaciju aplikacija na uređajima. Nagrada je zamka za korisnike koji na kraju završe sa inficiranim uređajem.

Dvojica istraživača iz kompanije McAfee, Fernando Ruiz i Ze Peng Čen, koji su analizirali aplikacije, kažu da ransomware ne koristi exploite već se oslanja na dozvole korisnika koje dobija tokom procesa instalacije.

LeakerLocker može da pristupa podacima kao što su email adresa korisnika, kontakti, istorija pretrage u Chromeu, SMS poruke, istorija poziva, fotografije, i informacije o uređaju.

Stručnjaci iz kompanije McAfee nisu u malveru pronašli kod koji bi bio odgovoran za slanje ovih informacija serveru ili slanje privatnih podataka kontaktima korisnika.

Iako je po svemu sudeći ovaj ransomware prazna pretnja i prevara, McAfee ne isključuje mogućnost da bi ransomware mogao da preuzme modul sa svog servera da bi ostvario svoje pretnje ako korisnik ne plati otkup.

LeakerLocker prikazuje svoje zahteve preko WebView komponente i tako prekriva druge aplikacije, blokirajući ekran korisnika od koga traži da plati otkup. Ransomware traži 50 dolara a žrtva treba da plati otkup kreditnom karticom.

To bi moglo da bude loše rešenje za one koji su odgovorni za širenje ovog malvera. Kineska policija je tako prošlog meseca uhapsila dvojicu kriminalaca zbog širenja Android ransomwarea zahvaljujući grešci koju su napravili tražeći od žrtava da plate otkup na sličan način, kao što to sada traže kriminalci odgovorni za širenje LeakerLockera kojima bi policija lako mogla da uđe u trag.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bankarski malver sakriven u antivirusnoj aplikaciji

Bankarski malver sakriven u antivirusnoj aplikaciji

Istraživači kompanije Fox-IT otkrili su novu verziju bankarskog trojanca „Vultur“ za Android koja u odnosu na ranije verzije ima napredn... Dalje

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije

Istraživači iz kompanije HUMAN pronašli su na Google Play 28 VPN aplikacija koje pretvaraju Android uređaje u rezidencijalne proksije koji se vero... Dalje

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp će blokirati skrinšotove za slike profila

WhatsApp je poslednjih godina uveo niz opcija da bi ojačao bezbednost platforme i korisnika. Tako na WhatsAppu možete da delite privatne fotografije... Dalje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje

Apple je ove nedelje objavio hitna bezbednosna ažuriranja kako bi popravio dve ranjivosti nultog dana iOS-a koje su korišćene u napadima na iPhone... Dalje

Signal uveo podršku za korisnička imena u aplikaciji

Signal uveo podršku za korisnička imena u aplikaciji

Signal je uveo podršku za korisnička imena tako da sada svako može dodati opcionalno korisničko ime koje će ih povezati sa drugima bez deljenja ... Dalje