Вирус-вымогатель для Android научился шифровать файлы

Эксперты компании Eset обнаружили вредоносную программу-вымогателя Simplocker для устройств под управлением ОС Android, который шифрует файлы пользователя, а затем требует денежный выкуп за их расшифровку. Такой тип приложений-вымогателей широко распространен на платформе Windows, однако для Android обнаружен впервые, говорится в блоге компании.

Как пояснили «Ленте.ру» в Eset, ранее эксперты обнаружили несколько программ-вымогателей, которые просто блокировали устройство, не зашифровывая файлы на нем. В одном из случаев злоумышленники требовали для разблокировки «купить и установить антивирусное приложение», встречалась также модификация с требованием внести штраф за просмотр нелегального контента, посещение запрещенных сайтов и т.п.

После заражения устройства пользователя вредоносная программа проверяет карту памяти на предмет присутствия картинок, документов или видео, после чего каждый из таких файлов зашифровывается, а доступ к устройству пользователя блокируется.

Далее на экране отображается сообщение о блокировке устройства. Сообщение написано на русском языке, однако требует выплаты выкупа в украинских гривнах, что, по мнению экспертов Eset, предполагает нацеленность вымогателя на Украину.

Злоумышленники предлагают пользователю, устройство которого заблокировано, заплатить выкуп, используя сервис MoneXy, поскольку клиентов этого сервиса не так просто отследить, в отличие от клиентов обычных платежных систем, которые работают с кредитными картами. В сообщении указывается, что после поступления денежных средств на счет злоумышленников устройство будет разблокировано в течение 24 часов.

В случае с Simplocker программа уже содержит код расшифровки файлов, за который пользователю предлагается заплатить, что, однако, не означает, что после оплаты «выкупа» владелец вернет управление устройством.

Вредоносное программное обеспечение (ПО) Simplocker распространялось в виде приложения с именем Sex xionix. Оно не было обнаружено в магазине приложений Google Play и, по мнению экспертов, имеет небольшой уровень распространенности на сегодняшний день, однако платформа Android допускает установку ПО со сторонних ресурсов, где пользователи могли случайно наткнуться на него.

Программа-вымогатель взаимодействует с удаленным сервером и отправляет ему некоторую опознавательную информацию об устройстве, например, идентификатор IMEI. Эксперты отмечают, что адрес сервера относится к домену .onion, который принадлежит анонимной сети TOR, что позволяет злоумышленникам обеспечивать должный уровень скрытности.

«Наш анализ этой угрозы показал, что в случае с Simplocker злоумышленникам удалось приблизиться к реализации концепции известного вымогателя Cryptolocker, который наделал много шума в мире Windows», ─ уточнили в Eset.

Обсудить
С братским приветом
В убийстве Ким Чен Нама официально обвинили Пхеньян
Real estate magnate Donald Trump waves as he leaves a Greater Nashua Chamber of Commerce business expo at the Radisson Hotel in Nashua, New Hampshire, May 11, 2011. Trump suggested Wednesday it's not much fun flirting with the idea of running for president in the face of relentless attacks and ridicule. REUTERS/Don Himsel/Pool (UNITED STATES - Tags: POLITICS)Прощание с иллюзией
Почему Трамп не мог оправдать надежд на нормализацию отношений с Россией
TEHRAN, Nov. 19, 2015 (Xinhua) -- Iranian engineers work at the South Pars gas field at the southern Iranian port of Assalouyeh, Iran, Nov. 19, 2015. The South Pars/North Dome field is a natural gas condensate field located in the Persian Gulf. The South Pars or North Dome field is a natural gas condensate field located in the Persian Gulf. It is one of the world's largest gas fields, shared between Iran and Qatar. (Xinhua/Ahmad Halabisaz) (Credit Image: Global Look Press via ZUMA Press)
Photographer: © Ahmad HalabisazПризрачная угроза
Сможет ли иранский газ бросить вызов интересам России?
Фантастическая четверка
Люди со сверхъестественными способностями помогут ученым победить болезни
Мимимиметр сломался
Азиатский бум на умилительных собак пришел в Instagram
«Местные со мной два года не здоровались»
История программистки из Москвы, переехавшей в итальянские Альпы
Я не знаю, как она это делает
Личный опыт: быть фитнес-звездой Instagram и многодетной матерью одновременно
Отпилите мне раму
Первый тест-драйв LR Discovery нового поколения – без рамы, но с пневмой
Супер-турбо
10 главных фактов о самом быстром в мире гибриде от Porsche
Внедорожники для асфальта
Внедорожники, которые беспомощны на бездорожье, но круты во всем остальном
11 разлученных автомобильных братьев
Как выглядят машины с одинаковыми именами в разных странах
Бог простит
В церкви нашли квартиру с красной мебелью и портретами в стиле поп-арт
Дворянское гнездо
Один из самых шикарных в мире домов нашли в диком лесу
«Пусть меня захоронят в отравленную, но родную землю»
Почему люди отказываются покидать чернобыльскую зону: реальные истории
Поставили баком
Англичане сделали идеальный дом из резервуара для воды