Ransomware LeakerLocker pronađen u dve aplikacije na Google Play
Mobilni telefoni, 11.07.2017, 09:30 AM
Google je iz Play prodavnice uklonio dve aplikacije koje su sadržale ransomware LeakerLocker.
Aplikacije su otkrili istraživači iz kompanije McAfee koji kažu da ransomware nije šifrovao fajlove korisnika, već samo zaključavao uređaje, preteći da će poslati privatne podatke korisnika ljudima sa liste kontakata.
Ransomware je pronađen prošle nedelje u dve aplikacije: "Wallpapers Blur HD" (aplikacija koja menja pozadine na telefonu) i "Booster & Cleaner Pro" (aplikacija koja čisti memoriju telefona).
Google je uklonio obe aplikacije ali pre toga, prva aplikacija je preuzeta između 5000 i 10000 puta, a druga između 1000 i 5000 puta.
Na osnovu komentara korisnika moglo se zaključiti da su obe aplikacije deo nagradnog programa koji obezbeđuje korisnicima manje novčane nagrade za instalaciju aplikacija na uređajima. Nagrada je zamka za korisnike koji na kraju završe sa inficiranim uređajem.
Dvojica istraživača iz kompanije McAfee, Fernando Ruiz i Ze Peng Čen, koji su analizirali aplikacije, kažu da ransomware ne koristi exploite već se oslanja na dozvole korisnika koje dobija tokom procesa instalacije.
LeakerLocker može da pristupa podacima kao što su email adresa korisnika, kontakti, istorija pretrage u Chromeu, SMS poruke, istorija poziva, fotografije, i informacije o uređaju.
Stručnjaci iz kompanije McAfee nisu u malveru pronašli kod koji bi bio odgovoran za slanje ovih informacija serveru ili slanje privatnih podataka kontaktima korisnika.
Iako je po svemu sudeći ovaj ransomware prazna pretnja i prevara, McAfee ne isključuje mogućnost da bi ransomware mogao da preuzme modul sa svog servera da bi ostvario svoje pretnje ako korisnik ne plati otkup.
LeakerLocker prikazuje svoje zahteve preko WebView komponente i tako prekriva druge aplikacije, blokirajući ekran korisnika od koga traži da plati otkup. Ransomware traži 50 dolara a žrtva treba da plati otkup kreditnom karticom.
To bi moglo da bude loše rešenje za one koji su odgovorni za širenje ovog malvera. Kineska policija je tako prošlog meseca uhapsila dvojicu kriminalaca zbog širenja Android ransomwarea zahvaljujući grešci koju su napravili tražeći od žrtava da plate otkup na sličan način, kao što to sada traže kriminalci odgovorni za širenje LeakerLockera kojima bi policija lako mogla da uđe u trag.
Izdvojeno
WhatsApp otkrio nove pokušaje širenja Pegaza i traži sankcije protiv NSO Group
WhatsApp je otkrio i zaustavio nove pokušaje isporuke špijunskog softvera povezane sa izraelskom kompanijom NSO Group, poznatom po razvoju špijunsk... Dalje
MagicAd zatrpava Android uređaje reklamama i nakon zatvaranja zaraženih aplikacija
Istraživači kompanije Dr.Web otkrili su Android trojanca nazvanog MagicAd koji prikazuje reklame na zaraženim uređajima čak i nakon što korisnik... Dalje
Kako hakeri mogu zloupotrebiti Android obaveštenja za manipulaciju Gemini asistentom
Istraživači kompanije SafeBreach otkrili su bezbednosni propust koji je mogao da omogući napadačima da utiču na ponašanje Google Geminija na And... Dalje
Novi talas fišing napada na korisnike aplikacije Signal: hakeri se predstavljaju kao tehnička podrška
U toku je nova fišing kampanja u kojoj se hakeri predstavljaju kao tim za podršku aplikacije Signal, a cilj napadača je krađa rezervnih kopija raz... Dalje
Premium Deception: 250 lažnih Android aplikacija tajno naplaćivalo premijum servise
Istraživači kompanije Zimperium otkrili su višemesečnu Android kampanju pod nazivom Premium Deception, u kojoj je korišćeno gotovo 250 lažnih a... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





