iLenta Меню

Троян Simplocker вымогает деньги у российских и украинских пользователей Android

23 июня 2014, 00:05 | Roter [4152]
Российские и украинские владельцы Android-устройств оказались под угрозой атак трояна-вымогателя Simplocker.
Троян Simplocker вымогает деньги у российских и украинских пользователей Android

Первыми распространение трояна Simplocker заметили специалисты из лаборатории Eset, им удалось обнаружить новые модификации трояна-вымогателя.

Simplocker атакует Android-устройства, он является первым трояном-вымогателем для смартфонов и планшетов, способным шифровать файлы пользователя. Он блокирует доступ к устройству и требует за расшифровку денежный выкуп.

Simplocker могут отличаться друг от друга следующими признаками:

— некоторые варианты используют для связи с командным сервером обыкновенные домены, другие – домены .onion, принадлежащие анонимной сети TOR;

— обнаружены различные пути передачи команды decrypt, которая сигнализирует о факте получения выкупа злоумышленниками;

— используются разные интерфейсы окон с требованием выкупа и различные валюты (рубль и гривна);

— некоторые модификации используют в сообщении о блокировке фотографию пользователя, сделанную на встроенную камеру устройства;

— вопреки обещанию мошенников, несколько версий Simplocker не шифруют файлы, а просто блокируют устройство.

В большинстве модификаций используется упрощенный подход к шифрованию с использованием алгоритма AES и жестко зашитого ключа. Система телеметрии ESET LiveGrid позволила установить основные векторы заражения Simplocker. Чаще всего злоумышленники маскируют троян под приложение с порнографическим контентом или популярную игру, например, Grand Theft Auto: San Andreas.

Simplocker распространяется также посредством загрузчика (downloader), который удаленно устанавливает основной файл трояна. Использование этого типа вредоносного ПО является обычной практикой для Windows, но в последнее время такие программы создаются и для Android.

Специалисты изучили один из загрузчиков, который детектируется продуктами ESET NOD32 как Android/TrojanDownloader.FakeApp. Он распространялся под видом видеоплеера USSDDualWidget через магазин приложений. Его URL-адрес не указывал напрямую на вредоносный файл с трояном, поэтому загрузчик не вызывал подозрений. Установка Simplocker осуществлялась после перенаправления на другой сервер, находящийся под контролем злоумышленников.

«Подобные приложения могут появляться даже на Google Play и успешно избегать разоблачения со стороны security-приложений, в частности, Bounce, – комментирует Артем Баранов, ведущий вирусный аналитик Eset Russia. – Причина в том, что такие загрузчики при установке не требуют подозрительных разрешений на доступ, а сам факт перехода по URL еще не говорит о вредоносной активности».

© 2012-2026 iLenta. Все права защищены.
Полная версия

Разное

Анонсирован беспроводной контроллер Project X-Ray Flight Deck для поклонников авиасимуляторов
Анонсирован беспроводной контроллер Project X-Ray Flight Deck для поклонников авиасимуляторов
14 июня 2026, 15:08 | Oleksandr Bazanov
Американская компания PowerA совместно со стартапом Meridian GMT представили необычную разработку — беспроводной контроллер Project X-Ray Flight Deck, созданный специально для поклонников авиасимуляторов и оптимизированный под Microsoft Flight Simulator.
Подробнее...
 
Современные платформы и новые возможности для пользователей смартфонов
Современные платформы и новые возможности для пользователей смартфонов
12 июня 2026, 12:14 | Roter
В мобильной индустрии 2026 года исчезло само понятие «дополнительной функции». Смартфон не воспринимается как устройство для звонков, переписок и пары приложений на вечер.
Подробнее...
 
Marshall представила портативную колонку Stockwell III: до 40 часов работы и сменный аккумулятор
Marshall представила портативную колонку Stockwell III: до 40 часов работы и сменный аккумулятор
11 июня 2026, 10:07 | Roter
Спустя семь лет после выхода Stockwell II компания Marshall обновила одну из своих самых популярных портативных колонок. За это время рынок аудиоустройств заметно изменился, и новая Stockwell III получила ряд важных улучшений, сохранив при этом фирменный стиль бренда.
Подробнее...
 
Apple обновила приложение «Фото»: появились расширенные слайд-шоу и новые инструменты для альбомов
Apple обновила приложение «Фото»: появились расширенные слайд-шоу и новые инструменты для альбомов
10 июня 2026, 10:07 | Oleksandr Bazanov
Apple анонсировала ряд новых возможностей для приложения «Фото», которые появятся в iOS 27. Одним из главных нововведений станет значительно улучшенный режим слайд-шоу, позволяющий создавать более персонализированные презентации из фотографий и видео.
Подробнее...
 
Microsoft отмечает 25-летие Xbox и готовит юбилейную консоль: что известно о X25 Limited Edition
Microsoft отмечает 25-летие Xbox и готовит юбилейную консоль: что известно о X25 Limited Edition
08 июня 2026, 22:07 | Bazelas
В этом году Microsoft празднует важную дату — 25 лет с момента запуска бренда Xbox, который начался с выхода первой одноименной консоли. В честь юбилея компания представила специальную версию текущего поколения системы на своей ежегодной презентации.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2026 iLenta. All rights reserved.