ESET popsal vyděračský malware. Hraje si na FBI a chce výkupné

Bezpečnostní experti společnosti ESET popsali vylepšenou verzi malwaru Simplocker pro Android. Náznak přišel už v červnu, kdy byla na ukrajinském a ruském internetu zachycena testovací verze nové generace. V těchto dnech se nový Simplocker ukazuje v plné síle. Má rozšířené spektrum napadených souborů, požaduje vyšší výkupné, hůř se odstraňuje – a především je v angličtině (původní verze byla v azbuce). „To vše dohromady znamená, že z kuriozity, kterou jsme objevili před šesti týdny, zločinci vyvinuli reálnou hrozbu s globálním dosahem,“ uvádí Róbert Lipovský, analytik z bratislavské centrály společnosti ESET.

Simplocker je trojan, který po instalaci zablokuje displej mobilního přístroje a zobrazí na něm upozornění, které se tváří jako zpráva od americké federální policie FBI. Tvrdí se v něm, že přístroj byl zablokován z důvodu nelegálních aktivit, jako jsou dětská pornografie nebo rozesílání spamu, a že k odblokování je nutné zaplatit prostřednictvím služby MoneyPak 300 dolarů (původní verze asi jen 20 dolarů). Ke zvýšení důvěryhodnosti obsahuje zobrazená stránka logo FBI a hlavně snímek uživatele, který Simplocker pořídí automaticky pomocí přední kamery přístroje.

Klepněte pro větší obrázek 
Zamčený displej mobilu s údajným vzkazem od FBI

Nový Simplocker také rozšiřuje okruh typů souborů, které na SD kartě přístroje zašifruje. Vedle obrázků a videosouborů nově šifruje také komprimované soubory ZIP, 7z a RAR. „To je nepříjemné, protože Simplocker nyní zašifruje také zálohy, které jsou uložené právě v komprimovaných archivech,“ vysvětluje Róbert Lipovský. Druhou technickou inovací je, že Simplocker nově vyžaduje instalaci s administrátorskými právy. To komplikuje odstranění tohoto trojana z infikovaného přístroje; na druhou stranu je to pro uživatele příležitost identifikovat aplikaci jako pochybnou.

Klepněte pro větší obrázek 
Výzva k instalaci převlečeného malwaru. Simplocker se zde tváří jako
přehrávač Flash video

Simplocker tak zkomplikoval ruční odstranění, ale naštěstí zatím stále používá jen velmi slabé šifrování. Experti z ESETu pro tento účel připravili bezplatnou aplikaci Simplocker Decryptor.

Klepněte pro větší obrázekKlepněte pro větší obrázekKlepněte pro větší obrázekKlepněte pro větší obrázek 
Jak na dekrypci zašifrovaných souborů napoví návod na webu ESETu.

Témata článku: Android, Bezpečnost, Eset, Malware

4 komentářů

Nejnovější komentáře

  • Redmarx 24. 7. 2014 17:41:10
    Jaky idiot si tu aplikaci dobrovolne nainstaluje? :-O (Jo aha, tak pry...
  • PM 23. 7. 2014 13:51:31
    Náhodou "někdo" použil slabé šifrování, následně to "něco" vědci z Esetu...
Určitě si přečtěte

Prasopes, nebo revoluce? Tenhle kryt iPhonu přidá Android!

Prasopes, nebo revoluce? Tenhle kryt iPhonu přidá Android!

** Projekt na Kickstarteru zvedl ze židle iPhonisty i fandy Androidu ** Esti Eye je smartphone v podobě krytu pro iPhone ** iOhone i Android si uchovají samostatnost, ale umí i spolupracovat

Dnes | Kůžel Filip | 9

Google ukázal Android O. Jemná evoluce, lepší výdrž baterie a nové „hračky“ pro vývojáře

Google ukázal Android O. Jemná evoluce, lepší výdrž baterie a nové „hračky“ pro vývojáře

** Doba senzačních novinek je pryč, teď se ladí a optimalizuje ** Nových funkcí je jen pár, ale nové Google přidá později ** Vývojáři dostanou nové možnosti, které uživatelé uvidí až v aplikacích

Včera | Kůžel Filip | 11

LG K10 (2017): když výrobce škudlí na Evropě [recenze]

LG K10 (2017): když výrobce škudlí na Evropě [recenze]

** Po půl roce se na český trh opět dostávají smartphony LG ** LG K10 2017 je poměrně povedný, v konkurenci ale neobstojí ** Varianta pro Evropu navíc přišla o několik funkcí

22.  3.  2017 | Vrbacký Jakub | 7