Вирус-вымогатель для Android научился шифровать файлы

Эксперты компании Eset обнаружили вредоносную программу-вымогателя Simplocker для устройств под управлением ОС Android, который шифрует файлы пользователя, а затем требует денежный выкуп за их расшифровку. Такой тип приложений-вымогателей широко распространен на платформе Windows, однако для Android обнаружен впервые, говорится в блоге компании.

Как пояснили «Ленте.ру» в Eset, ранее эксперты обнаружили несколько программ-вымогателей, которые просто блокировали устройство, не зашифровывая файлы на нем. В одном из случаев злоумышленники требовали для разблокировки «купить и установить антивирусное приложение», встречалась также модификация с требованием внести штраф за просмотр нелегального контента, посещение запрещенных сайтов и т.п.

После заражения устройства пользователя вредоносная программа проверяет карту памяти на предмет присутствия картинок, документов или видео, после чего каждый из таких файлов зашифровывается, а доступ к устройству пользователя блокируется.

Далее на экране отображается сообщение о блокировке устройства. Сообщение написано на русском языке, однако требует выплаты выкупа в украинских гривнах, что, по мнению экспертов Eset, предполагает нацеленность вымогателя на Украину.

Злоумышленники предлагают пользователю, устройство которого заблокировано, заплатить выкуп, используя сервис MoneXy, поскольку клиентов этого сервиса не так просто отследить, в отличие от клиентов обычных платежных систем, которые работают с кредитными картами. В сообщении указывается, что после поступления денежных средств на счет злоумышленников устройство будет разблокировано в течение 24 часов.

В случае с Simplocker программа уже содержит код расшифровки файлов, за который пользователю предлагается заплатить, что, однако, не означает, что после оплаты «выкупа» владелец вернет управление устройством.

Вредоносное программное обеспечение (ПО) Simplocker распространялось в виде приложения с именем Sex xionix. Оно не было обнаружено в магазине приложений Google Play и, по мнению экспертов, имеет небольшой уровень распространенности на сегодняшний день, однако платформа Android допускает установку ПО со сторонних ресурсов, где пользователи могли случайно наткнуться на него.

Программа-вымогатель взаимодействует с удаленным сервером и отправляет ему некоторую опознавательную информацию об устройстве, например, идентификатор IMEI. Эксперты отмечают, что адрес сервера относится к домену .onion, который принадлежит анонимной сети TOR, что позволяет злоумышленникам обеспечивать должный уровень скрытности.

«Наш анализ этой угрозы показал, что в случае с Simplocker злоумышленникам удалось приблизиться к реализации концепции известного вымогателя Cryptolocker, который наделал много шума в мире Windows», ─ уточнили в Eset.

Обсудить
Обреченный на разрушение
Как живется людям на исчезающем острове в городской черте Архангельска
Вычищают до блеска
Путин проинспектировал уборку Арктики
Идите к ВОПу
Что изменится с превращением участковых терапевтов во врачей общей практики
Петр Лидов-Петровский: «Послужите! Людьми станете»
Стоит ли сегодня уклоняться от призыва в российскую армию
«Движуха, которой раньше не было»
Что стоит за протестной активностью юных россиян
Путешествие в Аль-Бирмингем
Как пролетарская столица Британии превратилась в гнездо джихадистов
FILE - In this Saturday, June 4, 2011 file photo made by Associated Press photographer Anja Niedringhaus, injured U.S.Marine Cpl. Burness Britt reacts after being lifted onto a medevac helicopter from the U.S. Army's Task Force Lift "Dust Off," Charlie Company 1-214 Aviation Regiment. Location:
Sangin, AfghanistanПадение Сангинграда
Десятилетнее сражение за столицу наркоторговли завершилось победой «Талибана»
Два года для развода
Сколько времени понадобится Британии, чтобы выйти из ЕС
Participants attend a gay pride parade in central Istanbul June 30, 2013. Tens of thousands of anti-government protesters teamed up with a planned gay pride march in Istanbul. Crowds were stopped by riot police from entering Taksim, the centre of previous protests, but the atmosphere appeared peacefulОпасное интернет-проникновение
Грозит ли подъем геев-мусульман исламскому миру
Больно, но полезно
Китай готовится к реформе госкорпораций, чреватой социальным взрывом
Распакуй — не распакуй
В Нью-Йорке представили два Samsung Galaxy S8
Красный — новый черный
Зачем люди скупают допотопные компьютеры и свитеры Apple
Фарту масти
Как простые русские парни становятся легендами киберспорта
Man and woman eating from a pot and a pail on a street corner, 1940-1944Разборки в гетто
Страх, ужас и безысходность на снимках лодзинского фотографа
Замороженная стволовая клетка человека Внутренние бомбы
Как клеточный суицид помогает против рака и старости
Томми Эммануэль«Мысли о славе не дают свободно дышать»
Томми Эммануэль о бизнесе счастья, гитарах и пропаганде
Глубины глубинки
Редкие картины русского авангарда на выставке «До востребования. Часть II»
«Меня не напугать сильной, умной женщиной»
Режиссер «Большой маленькой лжи» Жан-Марк Валле о работе с Кидман и Уизерспун
«Клетка»Приятного аппетита
Как балерины Большого театра убили и съели всех мужчин труппы
Лучшие машины для подростков. Американских
Американцы назвали идеальные автомобили для молодых водителей
«Мерседес», который предсказал будущее
Забытые концепт-кары: Mercedes-Benz Auto 2000
Первый тест премиального «корейца» Genesis
Смог ли обновленный Genesis G80 догнать «немецкую тройку»? Спойлер: нет
Все конкуренты новому SsangYong Rexton
С кем будет бороться за покупателей новый корейский внедорожник
Талант расправил плечи
Лучшие архитектурные проекты 2017 года: от города в пустыне до термальных ванн
Адская машина
Ученые и урбанисты придумали, что делать с заполонившими города автомобилями
«Если у тебя нет любовника, квартире взяться неоткуда»
Исповедь россиянки, ставшей ипотечницей в 20 лет
Тариф «Хватит»
За услуги ЖКХ можно платить в разы меньше