ESET popsal vyděračský malware. Hraje si na FBI a chce výkupné

Bezpečnostní experti společnosti ESET popsali vylepšenou verzi malwaru Simplocker pro Android. Náznak přišel už v červnu, kdy byla na ukrajinském a ruském internetu zachycena testovací verze nové generace. V těchto dnech se nový Simplocker ukazuje v plné síle. Má rozšířené spektrum napadených souborů, požaduje vyšší výkupné, hůř se odstraňuje – a především je v angličtině (původní verze byla v azbuce). „To vše dohromady znamená, že z kuriozity, kterou jsme objevili před šesti týdny, zločinci vyvinuli reálnou hrozbu s globálním dosahem,“ uvádí Róbert Lipovský, analytik z bratislavské centrály společnosti ESET.

Simplocker je trojan, který po instalaci zablokuje displej mobilního přístroje a zobrazí na něm upozornění, které se tváří jako zpráva od americké federální policie FBI. Tvrdí se v něm, že přístroj byl zablokován z důvodu nelegálních aktivit, jako jsou dětská pornografie nebo rozesílání spamu, a že k odblokování je nutné zaplatit prostřednictvím služby MoneyPak 300 dolarů (původní verze asi jen 20 dolarů). Ke zvýšení důvěryhodnosti obsahuje zobrazená stránka logo FBI a hlavně snímek uživatele, který Simplocker pořídí automaticky pomocí přední kamery přístroje.

Klepněte pro větší obrázek 
Zamčený displej mobilu s údajným vzkazem od FBI

Nový Simplocker také rozšiřuje okruh typů souborů, které na SD kartě přístroje zašifruje. Vedle obrázků a videosouborů nově šifruje také komprimované soubory ZIP, 7z a RAR. „To je nepříjemné, protože Simplocker nyní zašifruje také zálohy, které jsou uložené právě v komprimovaných archivech,“ vysvětluje Róbert Lipovský. Druhou technickou inovací je, že Simplocker nově vyžaduje instalaci s administrátorskými právy. To komplikuje odstranění tohoto trojana z infikovaného přístroje; na druhou stranu je to pro uživatele příležitost identifikovat aplikaci jako pochybnou.

Klepněte pro větší obrázek 
Výzva k instalaci převlečeného malwaru. Simplocker se zde tváří jako
přehrávač Flash video

Simplocker tak zkomplikoval ruční odstranění, ale naštěstí zatím stále používá jen velmi slabé šifrování. Experti z ESETu pro tento účel připravili bezplatnou aplikaci Simplocker Decryptor.

Klepněte pro větší obrázekKlepněte pro větší obrázekKlepněte pro větší obrázekKlepněte pro větší obrázek 
Jak na dekrypci zašifrovaných souborů napoví návod na webu ESETu.

Témata článku: Android, Bezpečnost, Malware

4 komentářů

Nejnovější komentáře

  • Redmarx 24. 7. 2014 17:41:10
    Jaky idiot si tu aplikaci dobrovolne nainstaluje? :-O (Jo aha, tak pry...
  • PM 23. 7. 2014 13:51:31
    Náhodou "někdo" použil slabé šifrování, následně to "něco" vědci z Esetu...
Určitě si přečtěte

Týden mobilně 368: Že je draho, už ví i premiér

Týden mobilně 368: Že je draho, už ví i premiér

** Drahé české telekomunikace jsou tématem i v nejvyšší politice ** Představíme vám Liquid Z6 Plus, první český Acer s kusem kovu ** Na Mobilní pavlači proklepneme to nejzajímavější z minulého týdne

Dnes | Kůžel Filip, Láska Jan | 34

Garmin Forerunner 35 Optic: levné chytré hodinky, které vás důkladně proměří [recenze]

Garmin Forerunner 35 Optic: levné chytré hodinky, které vás důkladně proměří [recenze]

** Recenze cenově dostupných značkových hodinek s GPS ** Průběžně měří kroky, srdeční tep a upozorňují na notifikace z telefonu ** Jsou malé, lehké a mají dlouhou výdrž

17.  1.  2017 | Polesný David | 39

BlackBerry DTEK60: s vlastním softwarem, v cizím pokoji  [recenze]

BlackBerry DTEK60: s vlastním softwarem, v cizím pokoji [recenze]

** Má jít o nezabezpečenější telefon s Androidem na trhu ** Oproti modelům od Vodafone či Alcatel nabízí Snapdragon 820 ** S cenovkou atakující 15 tisíc Kč to však nebude mít lehké

15.  1.  2017 | Měchura Milan | 12