Архив новостей
Июнь, 2014
ПнВтСрЧтПтСбВс
1
2345678
9101112131415
16171819202122
23242526272829
30

Главные новости

Главные новости

90% заражений Simplocker приходится на Россию и Украину

22.06 04:15 //  Mobiset.Ru - статьи
Эксперты вирусной лаборатории ESET в Братиславе (Словакия) обнаружили новые модификации трояна-вымогателя Simplocker, атакующего мобильные устройства на базе Android. По данным облачной технологии ESET LiveGrid, наибольшее распространение троян получил в России и Украине.

Simplocker – первый троян-вымогатель для смартфонов и планшетов на Android, способный шифровать файлы пользователя. Он блокирует доступ к устройству и требует за расшифровку денежный выкуп.

География заражения Simplocker

Новые модификации Simplocker, обнаруженные аналитиками ESET, отличаются друг от друга рядом признаков:

· некоторые варианты используют для связи с командным сервером обыкновенные домены, другие – домены .onion, принадлежащие анонимной сети TOR;

· обнаружены различные пути передачи команды decrypt, которая сигнализирует о факте получения выкупа злоумышленниками;

· используются разные интерфейсы окон с требованием выкупа и различные валюты (рубль и гривна);

· некоторые модификации используют в сообщении о блокировке фотографию пользователя, сделанную на встроенную камеру устройства;

· вопреки обещанию мошенников, несколько версий Simplocker не шифруют файлы, а просто блокируют устройство.

Вместе с этим в большинстве модификаций используется упрощенный подход к шифрованию с использованием алгоритма AES и жестко зашитого ключа.

Система телеметрии ESET LiveGrid позволила установить основные векторы заражения Simplocker. Чаще всего злоумышленники маскируют троян под приложение с порнографическим контентом или популярную игру, например, Grand Theft Auto: San Andreas.

Simplocker распространяется также посредством загрузчика (downloader), который удаленно устанавливает основной файл трояна. Использование этого типа вредоносного ПО является обычной практикой для Windows, но в последнее время такие программы создаются и для Android.

Специалисты ESET изучили один из загрузчиков, который детектируется продуктами ESET NOD32 как Android/TrojanDownloader.FakeApp. Он распространялся под видом видеоплеера USSDDualWidget через магазин приложений. Его URL-адрес не указывал напрямую на вредоносный файл с трояном, поэтому загрузчик не вызывал подозрений. Установка Simplocker осуществлялась после перенаправления на другой сервер, находящийся под контролем злоумышленников.

«Подобные приложения могут появляться даже на Google Play и успешно избегать разоблачения со стороны security-приложений, в частности, Bounce, - комментирует Артем Баранов, ведущий вирусный аналитик ESET Russia. – Причина в том, что такие загрузчики при установке не требуют подозрительных разрешений на доступ, а сам факт перехода по URL еще не говорит о вредоносной активности».

Чтобы не стать жертвой операторов Simplocker, эксперты ESET рекомендуют отказаться от загрузки подозрительных приложений, регулярно выполнять резервное копирование данных и использовать мобильный антивирус.

Более подробную информацию о новых модификациях Simplocker вы найдете в блоге ESET на Хабрахабре:

http://habrahabr.ru/company/eset/blog/226847/






Другие новости:
Преимущества iPhone 6S
16.08 00:27

Ни для кого не секрет, что компания Apple выпускает по-настоящему прогрессивные и инновационные устройства, бросая вызов конкурентам. Каждая модель, еще даже не успев выйти в серийное производство, создает небывалый шум в прессе. Apple всегда была пионером в ряде инноваций, которые потом становились трендом: сканеры отпечатка пальцев, радужки глаза, технология распознавания силы нажатия.  Подробности...

В Китае рассекречены характеристики смартфона Moto Z Play
03.08 12:06

Китайский регулятор TENAA опубликовал фотографии и рассказал о характеристиках нового смартфона среднего уровня Moto Z Play.  Подробности...

Выручка HTC выросла на 27%
03.08 12:01

Компания HTC опубликовала очередной финансовый отчёт за второй квартал 2016 года.  Подробности...

Представлен обновлённый VR-шлем Samsung Gear VR
03.08 09:15

Вместе с планшетофоном Samsung Galaxy Note 7 на мероприятии Galaxy Unpacked 2016 был показан и обновлённый шлем виртуальной реальности Gear VR.  Подробности...

Samsung анонсировала планшетофон Galaxy Note 7
03.08 09:14

Компания Samsung провела мероприятие Galaxy Unpacked 2016, на котором был представлен флагманский планшетофон Galaxy Note 7.  Подробности...

Новости

Новости
Преимущества iPhone 6S
16.08 00:27
В Китае рассекречены характеристики смартфона Moto Z Play
03.08 12:06
Выручка HTC выросла на 27%
03.08 12:01
Представлен обновлённый VR-шлем Samsung Gear VR
03.08 09:15
Samsung анонсировала планшетофон Galaxy Note 7
03.08 09:14
Слухи о новых возможностях «умных» часов Samsung Gear S3
02.08 11:46
Флагманский смартфон LeEco и Coolpad получит имя Cool1
02.08 11:23
Опубликованы характеристики флагманского смартфона LG V20
02.08 09:39
Xiaomi готовит смартфон Redmi Pro Mini с 5,2-дюймовым экраном
02.08 09:38
iPhone 7 получит более надёжную защиту от воды, чем iPhone 6s
02.08 09:33
6,6-дюймовый планшетофон Honor Note 8 представлен официально
01.08 15:33
Смартфон Lenovo Moto Z Play появился на «живых» фотографиях
01.08 11:05
Планшетофон LG V20 появится в сентябре и получит Android 7.0 Nougat
01.08 09:27
В Китае сертифицирована Android-раскладушка Samsung Galaxy Folder 2
01.08 09:27
Опубликованы фотографии таинственного смартфона Meizu M1E
01.08 09:26
Новости · Игры · Мелодии · Голосовые звонки · MP3 реалтоны · Полные MP3 · Рингтоны · Темы · WAP сайт
Rambler's Top100