Trojanac Pletor (Simplocker) do sada zarazio više od 2000 Android telefona u 13 zemalja

Mobilni telefoni, 10.06.2014, 09:00 AM

Trojanac Pletor (Simplocker) do sada zarazio više od 2000 Android telefona u 13 zemalja

Do 5. juna Kaspersky Lab je zabeležio više od 2000 infekcija u 13 zemalja - u Azerbejdžanu, Belorusiji, Kanadi, Gruziji, Nemačkoj, Grčkoj, Kazahstanu, Južnoj Koreji, Rusiji, Singapuru, Tadžekistanu, Ukrajini i Uzbekistanu - novim kripto-Trojancem koji je nazvan Trojan-Ransom.AndroidOS.Pletor.a.

Trojanca Pletor, koji je prvi kripto-malver za Android, Kaspersky Lab je otkrio 18. maja, a 22. maja kompanija je zabeležila najveći broj infekcija u jednom danu - više od 500.

Do ovog trenutka, identifikovano je više od 30 varijanti Trojanca koje mogu biti svrstane u dve grupe. Prva grupa koristi Tor mrežu za komunikaciju sa svojim vlasnicima, a druga koristi HTTP i SMS kanale. Kada varijante Trojanca iz druge grupe traže novac od korisnika, one prikazuju sliku žrtve koja je napravljena prednjom kamerom zaraženog smart telefona.

Trojanca iz prve grupe nedavno su otkrili i stručnjaci kompanije ESET koji su ga nazvali Simplocker. Oni su tada rekli da je reč o probnom malveru s obzirom na nesofisticiranu implementaciju enkripcije. Međutim, izgleda da enkripcija sasvim solidno funkcioniše.

Scenario je tipičan za ovu vrstu malvera. Žrtvi se prikazuje upozorenje da je uređaj blokiran zbog gledanja zabranjenog pornografskog sadržaja (pedofilija, zoofilija itd.).

I što se ostalog tiče, Trojanac Pletor ne pokazuje neke osobenosti. Posle pokretanja, Trojanac šifruje sadržaje koje pronađe na smart telefonu koristeći AES kriptografski algoritam. Posebno je zainteresovan za šifrovanje fajlova sa sledećim ekstenzijama: jpeg, jpg, png, bmp, gif, pdf, doc, docx, txt, avi, mkv, 3gp, mp4.

Malver odmah zahteva od korisnika da uplati novac da bi mu bili dešifrovani fajlovi. Ovo obaveštenje je za sada uvek na ruskom.

Trojanac Pletor ne koristi SMS spam za širenje, već se u većini slučajeva infekcija događa na lažnim prono sajtovima gde je malver maskiran u media plejer. Zabeleženi su i slučajevi kada je Trojanac bio predstavljen kao igrica ili praktična aplikacija za Android. Pletor se takođe širi i preko jednog velikog ruskog foruma posvećenog mobilnim telefonima.

Preporuka Kaspersky Laba je da ne plaćate kriminalcima, ako vam Trojan-Ransom.AndroidOS.Pletor.a ispostavi takav zahtev. Sve verzije Trojanca sadrže ključ koji može dešifrovati fajlove. Na kraju, možete poslati email na email adresu [email protected], sa inficiranim fajlovima u prilogu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi Android malver Mirax pretvara zaražene uređaje u alat za sajber napade

Novi Android malver Mirax pretvara zaražene uređaje u alat za sajber napade

Istraživači iz kompanije Cleafy otkrili su novog Android bankarskog trojanca pod nazivom Mirax, koji se širi Evropom a koji kombinuje daljinski pri... Dalje

NoVoice malver na Google Play: zaraženo 2,3 miliona Android uređaja

NoVoice malver na Google Play: zaraženo 2,3 miliona Android uređaja

Novi Android malver pod nazivom NoVoice otkriven je u Google Play prodavnici, skriven u više od 50 aplikacija koje su zajedno preuzete najmanje 2,3 m... Dalje

Apple napravio neuobičajen potez: bezbednosne zakrpe za iOS 18 zbog DarkSword exploita

Apple napravio neuobičajen potez: bezbednosne zakrpe za iOS 18 zbog DarkSword exploita

Apple je doneo neuobičajenu odluku da zaštiti starije iPhone uređaje, potvrdivši da će objaviti bezbednosno ažuriranje za uređaje koji i dalje ... Dalje

Novi Android malver Perseus krade lozinke, bankovne podatke i lične beleške

Novi Android malver Perseus krade lozinke, bankovne podatke i lične beleške

Novi Android malware nazvan Perseus širi se kroz aplikacije za gledanje televizije putem interneta, sa ciljem krađe lozinki, bankovnih podataka i sa... Dalje

Nova zaštita od Android malvera: Google uvodi 24h čekanja za instalaciju aplikacija van Play prodavnice

Nova zaštita od Android malvera: Google uvodi 24h čekanja za instalaciju aplikacija van Play prodavnice

Google je najavio novi „advanced flow“ za sideloading aplikacija na Androidu, koji uvodi obavezni period čekanja od 24 sata pre instalaci... Dalje