ScarePackage: Novi ransomware za Android potpuno blokira telefon

Mobilni telefoni, 18.07.2014, 09:53 AM

ScarePackage: Novi ransomware za Android potpuno blokira telefon

Istraživači firme Lookout upozorili su na novu familiju malvera nazvanu ScarePakage koji se maskiraju u poznate aplikacije, kao što su Adobe Flash i brojni antivirusni programi koji se pretvaraju da skeniraju telefon posle pokretanja.

Malver se preuzima kao legitimna aplikacija iz nezvaničnih prodavnica aplikacija.

Kada se preuzme, on traži administratorske privilegije na uređaju, a kada ih dobije, blokira telefon. Pristup podacima ili bilo kojoj funkciji telefona je onemogućen, a ako korisnik pokuša da restartuje telefon, prvo što će videti kada se uključi telefon je lažno obaveštenje američkog FBI.

FBI obaveštava korisnika da je telefon zaključan zbog kršenja nekoliko američkih federalnih zakona koji zabranjuju spam i posete web sajtovima koji nude sadržaj kao što je dečija pornografija, zoofilija i zlostavljanje dece.

Navigacija na uređaju ka drugim aplikacijama nije moguća zato što ScarePakage koristi Java TimerTask tako da svakih deset milisekundi prekine sve procese koji nisu povezani sa malverom.

Autori malvera su takođe integrisali mehanizam Android WakeLock koji sprečava telefon da uđe u sleep mod tako da maliciozna aplikacija neprekidno radi.

ScarePakage može da ukrade IMEI uređaja i prikaže ga korisniku pokušavajući da ga uplaši time da je njegov identitet poznat. U nekim slučajevima ScarePakage šalje IMEI svom C&C serveru da bi identifikovao uređaj.

Da bi otključao telefon malver traži nekoliko stotina dolara preko MoneyPak vaučera. Međutim, izgleda da malver ne proverava da li je kod vaučera ispravan već samo da li je dovoljno dug. To znači da žrtva može da unese bilo koji kod da bi otključala telefon, pod uslovom da je kod odgovarajuće dužine.

ScarePakage je verovatno delo autora iz Rusije ili neke druge istočnoevropske zemlje, kažu iz Lookouta. Malver je sličan ransomwareu Svpeng (ColdBrother). Svpeng međutim, osim zastrašivanja korisnika lažnim obaveštenjem FBI i zaključavanja telefona, može fotografisati korisnika uz pomoć prednje kamere uređaja, može odgovarati na telefonske pozive, prekidati pozive i tragati za aplikacijama banaka na telefonu.

ScarePakage je veoma teško ukloniti ako se malveru daju administartorske privilegije. Zato stručnjaci Lookouta savetuju korisnicima da izbegavaju da aplikacijama daju administratorske privilegije ako nisu sigurni šta one ustvari rade. Takođe, preporuka stručnjaka je da se aplikacije preuzimaju samo iz Google Play prodavnice.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Na Google Play pronađene 224 aplikacije koje su korišćene za masovnu prevaru sa oglasima

Na Google Play pronađene 224 aplikacije koje su korišćene za masovnu prevaru sa oglasima

Istraživački tim Satori Threat Intelligence kompanije HUMAN otkrio je i prekinuo masovnu prevaru nazvanu SlopAds, u kojoj su korišćene 224 zloname... Dalje

Samsung zakrpio kritičnu ranjivost koju su hakeri koristili za napade na Android uređaje

Samsung zakrpio kritičnu ranjivost koju su hakeri koristili za napade na Android uređaje

Samsung je objavio zakrpu za ozbiljnu bezbednosnu ranjivost (CVE-2025-21043) koju su, prema izveštajima, hakeri već koristili u napadima na Android ... Dalje

RatOn: Android trojanac nove generacije krade novac i kriptovalute i zaključava zaražene uređaje

RatOn: Android trojanac nove generacije krade novac i kriptovalute i zaključava zaražene uređaje

Istraživači iz ThreatFabric-a upozoravaju na novi Android malver nazvan RatOn, koji je od jednostavnog alata za NFC relay napade evoluirao u sofisti... Dalje

Malver Brokewell u oglasima na Facebooku, ugroženi korisnici Androida

Malver Brokewell u oglasima na Facebooku, ugroženi korisnici Androida

Istraživači iz Bitdefender Labsa upozorili su na lažne oglase na Facebooku preko kojih se širi Brokewell spyware koji od korisnika Androida krade ... Dalje

Hook 3.0: najopasniji Android malver ikada

Hook 3.0: najopasniji Android malver ikada

Istraživači iz Zimperium Labs-a otkrili su novu verziju Android malvera HOOK, koja ima čak 107 funkcija što ga svrstava među najopasnije mobilne ... Dalje