Ransomware LeakerLocker pronađen u dve aplikacije na Google Play

Mobilni telefoni, 11.07.2017, 09:30 AM

Ransomware LeakerLocker pronađen u dve aplikacije na Google Play

Google je iz Play prodavnice uklonio dve aplikacije koje su sadržale ransomware LeakerLocker.

Aplikacije su otkrili istraživači iz kompanije McAfee koji kažu da ransomware nije šifrovao fajlove korisnika, već samo zaključavao uređaje, preteći da će poslati privatne podatke korisnika ljudima sa liste kontakata.

Ransomware je pronađen prošle nedelje u dve aplikacije: "Wallpapers Blur HD" (aplikacija koja menja pozadine na telefonu) i "Booster & Cleaner Pro" (aplikacija koja čisti memoriju telefona).

Google je uklonio obe aplikacije ali pre toga, prva aplikacija je preuzeta između 5000 i 10000 puta, a druga između 1000 i 5000 puta.

Na osnovu komentara korisnika moglo se zaključiti da su obe aplikacije deo nagradnog programa koji obezbeđuje korisnicima manje novčane nagrade za instalaciju aplikacija na uređajima. Nagrada je zamka za korisnike koji na kraju završe sa inficiranim uređajem.

Dvojica istraživača iz kompanije McAfee, Fernando Ruiz i Ze Peng Čen, koji su analizirali aplikacije, kažu da ransomware ne koristi exploite već se oslanja na dozvole korisnika koje dobija tokom procesa instalacije.

LeakerLocker može da pristupa podacima kao što su email adresa korisnika, kontakti, istorija pretrage u Chromeu, SMS poruke, istorija poziva, fotografije, i informacije o uređaju.

Stručnjaci iz kompanije McAfee nisu u malveru pronašli kod koji bi bio odgovoran za slanje ovih informacija serveru ili slanje privatnih podataka kontaktima korisnika.

Iako je po svemu sudeći ovaj ransomware prazna pretnja i prevara, McAfee ne isključuje mogućnost da bi ransomware mogao da preuzme modul sa svog servera da bi ostvario svoje pretnje ako korisnik ne plati otkup.

LeakerLocker prikazuje svoje zahteve preko WebView komponente i tako prekriva druge aplikacije, blokirajući ekran korisnika od koga traži da plati otkup. Ransomware traži 50 dolara a žrtva treba da plati otkup kreditnom karticom.

To bi moglo da bude loše rešenje za one koji su odgovorni za širenje ovog malvera. Kineska policija je tako prošlog meseca uhapsila dvojicu kriminalaca zbog širenja Android ransomwarea zahvaljujući grešci koju su napravili tražeći od žrtava da plate otkup na sličan način, kao što to sada traže kriminalci odgovorni za širenje LeakerLockera kojima bi policija lako mogla da uđe u trag.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Android malver koji se koristi za sajber-špijunažu širi se sakriven u aplikaciji za chat

Android malver koji se koristi za sajber-špijunažu širi se sakriven u aplikaciji za chat

Istraživači kompanije TrendMicro otkrili su malver za Android uređaje koji je nazvan CallerSpy, za koji se veruje da se koristi za sajber-špijuna... Dalje

iPhone 11 Pro prikuplja podatke o lokaciji korisnika čak i kada korisnici to onemoguće

iPhone 11 Pro prikuplja podatke o lokaciji korisnika čak i kada korisnici to onemoguće

iPhone 11 Pro sa pojedinačno onemogućenim praćenjem lokacije za sve aplikacije i sistemske usluge ipak nastavlja da prikuplja informacije o lokac... Dalje

Zbog veza aplikacije sa Rusijom, Amerikanci pozvani da deinstaliraju FaceApp sa svojih uređaja

Zbog veza aplikacije sa Rusijom, Amerikanci pozvani da deinstaliraju FaceApp sa svojih uređaja

FaceApp, mobilna aplikacija koja omogućava korisnicima da prave selfije a od njih prave starije verzije sebe, smatra se „potencijalnom kontraob... Dalje

Android ima opasan bag koji već koriste na desetine malicioznih aplikacija da bi od korisnika ukrale novac i lozinke

Android ima opasan bag koji već koriste na desetine malicioznih aplikacija da bi od korisnika ukrale novac i lozinke

U operativnom sistemu Android otkrivena je nova opasna ranjivost koja omogućava malverima da se predstavljaju kao legitimne aplikacije tako da korisn... Dalje

Indija traži reviziju WhatsAppa zbog špijuniranja korisnika

Indija traži reviziju WhatsAppa zbog špijuniranja korisnika

Indijska vlada želi da izvrši reviziju sigurnosnih sistema WhatsAppa nakon otkrića da je špijunski softver Pegasus iskoristio ranjivosti platform... Dalje