ESET popsal vyděračský malware. Hraje si na FBI a chce výkupné

Bezpečnostní experti společnosti ESET popsali vylepšenou verzi malwaru Simplocker pro Android. Náznak přišel už v červnu, kdy byla na ukrajinském a ruském internetu zachycena testovací verze nové generace. V těchto dnech se nový Simplocker ukazuje v plné síle. Má rozšířené spektrum napadených souborů, požaduje vyšší výkupné, hůř se odstraňuje – a především je v angličtině (původní verze byla v azbuce). „To vše dohromady znamená, že z kuriozity, kterou jsme objevili před šesti týdny, zločinci vyvinuli reálnou hrozbu s globálním dosahem,“ uvádí Róbert Lipovský, analytik z bratislavské centrály společnosti ESET.

Simplocker je trojan, který po instalaci zablokuje displej mobilního přístroje a zobrazí na něm upozornění, které se tváří jako zpráva od americké federální policie FBI. Tvrdí se v něm, že přístroj byl zablokován z důvodu nelegálních aktivit, jako jsou dětská pornografie nebo rozesílání spamu, a že k odblokování je nutné zaplatit prostřednictvím služby MoneyPak 300 dolarů (původní verze asi jen 20 dolarů). Ke zvýšení důvěryhodnosti obsahuje zobrazená stránka logo FBI a hlavně snímek uživatele, který Simplocker pořídí automaticky pomocí přední kamery přístroje.

Klepněte pro větší obrázek 
Zamčený displej mobilu s údajným vzkazem od FBI

Nový Simplocker také rozšiřuje okruh typů souborů, které na SD kartě přístroje zašifruje. Vedle obrázků a videosouborů nově šifruje také komprimované soubory ZIP, 7z a RAR. „To je nepříjemné, protože Simplocker nyní zašifruje také zálohy, které jsou uložené právě v komprimovaných archivech,“ vysvětluje Róbert Lipovský. Druhou technickou inovací je, že Simplocker nově vyžaduje instalaci s administrátorskými právy. To komplikuje odstranění tohoto trojana z infikovaného přístroje; na druhou stranu je to pro uživatele příležitost identifikovat aplikaci jako pochybnou.

Klepněte pro větší obrázek 
Výzva k instalaci převlečeného malwaru. Simplocker se zde tváří jako
přehrávač Flash video

Simplocker tak zkomplikoval ruční odstranění, ale naštěstí zatím stále používá jen velmi slabé šifrování. Experti z ESETu pro tento účel připravili bezplatnou aplikaci Simplocker Decryptor.

Klepněte pro větší obrázekKlepněte pro větší obrázekKlepněte pro větší obrázekKlepněte pro větší obrázek 
Jak na dekrypci zašifrovaných souborů napoví návod na webu ESETu.

Témata článku: Android, Bezpečnost, Malware, Eset

4 komentářů

Nejnovější komentáře

  • Redmarx 24. 7. 2014 17:41:10
    Jaky idiot si tu aplikaci dobrovolne nainstaluje? :-O (Jo aha, tak pry...
  • PM 23. 7. 2014 13:51:31
    Náhodou "někdo" použil slabé šifrování, následně to "něco" vědci z Esetu...
Určitě si přečtěte

Jak snadno nahrávat telefonické hovory

Jak snadno nahrávat telefonické hovory

** Některé mobily umí nahrát hovor už v základu. Stačí stisknout button ** Co dělat, když takový mobil nemáte? ** Pomoc je jednoduchá, stačí stáhnout aplikaci ACR

Dnes | Kůžel Filip | 4

Lenovo Moto G5: černý kůň střední třídy [recenze]

Lenovo Moto G5: černý kůň střední třídy [recenze]

** Nenápadný navenek, povedený uvnitř ** Lenovo Moto G5 potěší výbavou, ale hlavně čistým Androidem ** Díky speciální úpravě přežije déšť i polití

16.  8.  2017 | Miksa Martin | 16

Honor 6A: kvalitní základ [recenze]

Honor 6A: kvalitní základ [recenze]

** Povedený telefon s rozumnou cenovkou ** Evropská verze bohužel bez čtečky otisků prstů ** Odladěné prostředí nad Androidem 7 s řadou užitečných funkcí

13.  8.  2017 | Herodek Martin | 13

Jak bezpečně používat smartphone

Jak bezpečně používat smartphone

** Bezpečnost má ve spojitosti s mobilem mnoho podob ** Bakterie, baterie, viry, zloději, děravá paměť... ** Někdy je řešení jednoduché, jindy prakticky neexistuje

13.  8.  2017 | Kůžel Filip, Láska Jan | 15


komerční sdělení

Komerční sdělení