Блог компании Мослайт

Мы разрабатываем мобильные приложения для платформ:
iOS, Android, Windows Phone и приложения для Smart TV.

С нами можно связаться по электронной почте info@moslight.com
или по телефону +7 (495) 660 9689

11.06.2014

Trojan приложение шифрует файлы на устройствах Android и с целью получения выкупа.

На днях появилась новая угроза от киберпреступников.  На этот раз это первый вымогатель с  угрозой зашифровки файлов, хранящихся на картах памяти  устройств Android.

Новую угрозу окрестили  Simplock.А, что переводится как замок от простофиль.  Данный кибер-вымогатель был идентифицирован исследователями из антивирусной фирмы ESET в минувшие выходные. И, хотя,  это не первая программа-вымогатель для Android, но с подобной способностью зашифровки файлов никто из представителей компании еще не сталкивался.

Другие Android вымогатели, как, например,  Android Defender, найденный в июне 2013 года, и Android.Koler, обнаруженный в мае, в первую очередь использовали методы LockScreen и постоянные предупреждения, чтобы сорвать нормальную работу зараженных устройств.

В свою очередь Android / Simplocker.А , по данным исследователей компании ESET, будет сканировать карту памяти и искать файлы с любым из следующих расширений: JPEG, JPG, PNG, BMP, GIF, PDF, DOC, DOCX, TXT, AVI, MKV, 3GP, MP4 . Далее программа будет  шифровать их с помощью AES, Advanced Encryption Standard, также известный как Rijndael –  симметричный алгоритм блочного шифрования , принятый в качестве стандарта шифрования правительством США.

По некоторым данным вредоносная программа будет отображать сообщение с требованием выкупа в размере  21,40 долларов США.  Перевод должен быть сделан через сервиса под названием MoneXy.

Новая угроза маскируется под некоторые  приложения которые находятся в свободном доступе в Google Play.

Представители компании ESET настоятельно рекомендуют не платить выкуп, тем самым поощряя авторов вредоносных программ. К тому же, нет никакой гарантии, что мошенники выполнят свою часть сделки и расшифруют пострадавшие файлы.

 

Комментариев: 0

    Комментировать

    Имя и фамилия

    Электронная почта

    Текст