ScarePackage: Novi ransomware za Android potpuno blokira telefon
Mobilni telefoni, 18.07.2014, 09:53 AM
Istraživači firme Lookout upozorili su na novu familiju malvera nazvanu ScarePakage koji se maskiraju u poznate aplikacije, kao što su Adobe Flash i brojni antivirusni programi koji se pretvaraju da skeniraju telefon posle pokretanja.
Malver se preuzima kao legitimna aplikacija iz nezvaničnih prodavnica aplikacija.
Kada se preuzme, on traži administratorske privilegije na uređaju, a kada ih dobije, blokira telefon. Pristup podacima ili bilo kojoj funkciji telefona je onemogućen, a ako korisnik pokuša da restartuje telefon, prvo što će videti kada se uključi telefon je lažno obaveštenje američkog FBI.
FBI obaveštava korisnika da je telefon zaključan zbog kršenja nekoliko američkih federalnih zakona koji zabranjuju spam i posete web sajtovima koji nude sadržaj kao što je dečija pornografija, zoofilija i zlostavljanje dece.
Navigacija na uređaju ka drugim aplikacijama nije moguća zato što ScarePakage koristi Java TimerTask tako da svakih deset milisekundi prekine sve procese koji nisu povezani sa malverom.
Autori malvera su takođe integrisali mehanizam Android WakeLock koji sprečava telefon da uđe u sleep mod tako da maliciozna aplikacija neprekidno radi.
ScarePakage može da ukrade IMEI uređaja i prikaže ga korisniku pokušavajući da ga uplaši time da je njegov identitet poznat. U nekim slučajevima ScarePakage šalje IMEI svom C&C serveru da bi identifikovao uređaj.
Da bi otključao telefon malver traži nekoliko stotina dolara preko MoneyPak vaučera. Međutim, izgleda da malver ne proverava da li je kod vaučera ispravan već samo da li je dovoljno dug. To znači da žrtva može da unese bilo koji kod da bi otključala telefon, pod uslovom da je kod odgovarajuće dužine.
ScarePakage je verovatno delo autora iz Rusije ili neke druge istočnoevropske zemlje, kažu iz Lookouta. Malver je sličan ransomwareu Svpeng (ColdBrother). Svpeng međutim, osim zastrašivanja korisnika lažnim obaveštenjem FBI i zaključavanja telefona, može fotografisati korisnika uz pomoć prednje kamere uređaja, može odgovarati na telefonske pozive, prekidati pozive i tragati za aplikacijama banaka na telefonu.
ScarePakage je veoma teško ukloniti ako se malveru daju administartorske privilegije. Zato stručnjaci Lookouta savetuju korisnicima da izbegavaju da aplikacijama daju administratorske privilegije ako nisu sigurni šta one ustvari rade. Takođe, preporuka stručnjaka je da se aplikacije preuzimaju samo iz Google Play prodavnice.
Izdvojeno
Novi Android trojanci koriste veštačku inteligenciju za automatizovane klikove na oglase
Istraživači kompanije za mobilnu bezbednost Dr.Web otkrili su novu porodicu Android trojanaca koja koristi veštačku inteligenciju za automatsko ot... Dalje
Ne odlažite ažuriranje iPhone-a: iOS 26.2 donosi zaštitu od dve ranjivosti koje se koriste za špijuniranje
Apple je 12. decembra 2025. zakrpio dve WebKit zero-day ranjivosti koje su povezane sa plaćeničkim špijunskim softverom. Ove zakrpe dostupne su isk... Dalje
Frogblight: novi Android malver krade podatke i prazni bankovne račune
Istraživači kompanije Kaspersky otkrili su novi Android malver pod nazivom Frogblight, koji krade osetljive podatke sa zaražnih uređaja i prazni b... Dalje
Kimwolf botnet: vojska zaraženih Android uređaja van kontrole
Istraživači kompanije Xlab otkrili su jedan od najvećih ikada zabeleženih botneta, nazvan Kimwolf, koji trenutno obuhvata oko 1,8 miliona zaražen... Dalje
Cellik: Android malver u zaraženim verzijama Google Play aplikacija
Na hakerskim forumima pojavio se novi Android malware-as-a-service (MaaS) pod nazivom Cellik, koji napadačima nudi mogućnost ubacivanja malvera u po... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





