90% заражений Simplocker приходится на Россию и Украину : Общие новости : Filebox.ru новостные ленты, мобильные технологии и интернет  Программы | Новости | ТОП-100 программ | Статьи

90% заражений Simplocker приходится на Россию и Украину : Общие новости : Filebox.ru новостные ленты, мобильные технологии и интернет
21 июн 2014, 14:20г. автор Sanp

90% заражений Simplocker приходится на Россию и Украину

Эксперты вирусной лаборатории ESET обнаружили новые модификации трояна-вымогателя Simplocker, атакующего мобильные устройства на базе Android. По данным облачной технологии ESET LiveGrid, наибольшее распространение троян получил в России и Украине. Simplocker – первый троян-вымогатель для смартфонов и планшетов на Android, способный шифровать файлы пользователя. Он блокирует доступ к устройству и требует за расшифровку денежный выкуп. Simplocker Новые модификации Simplocker, обнаруженные аналитиками ESET, отличаются друг от друга рядом признаков. Некоторые варианты используют для связи с командным сервером обыкновенные домены, другие – домены .onion, принадлежащие анонимной сети TOR. Обнаружены различные пути передачи команды decrypt, которая сигнализирует о факте получения выкупа злоумышленниками; используются разные интерфейсы окон с требованием выкупа и различные валюты (рубль и гривна); некоторые модификации используют в сообщении о блокировке фотографию пользователя, сделанную на встроенную камеру устройства; вопреки обещанию мошенников, несколько версий Simplocker не шифруют файлы, а просто блокируют устройство. Вместе с этим в большинстве модификаций используется упрощенный подход к шифрованию с использованием алгоритма AES и жестко зашитого ключа. Система телеметрии ESET LiveGrid позволила установить основные векторы заражения Simplocker. Чаще всего злоумышленники маскируют троян под приложение с порнографическим контентом или популярную игру, например, Grand Theft Auto: San Andreas. Simplocker распространяется также посредством загрузчика (downloader), который удаленно устанавливает основной файл трояна. Использование этого типа вредоносного ПО является обычной практикой для Windows, но в последнее время такие программы создаются и для Android. Источник: esetnod32.ru

Смотри так же другие новости из Общие новости




Поиск по сайту
Обратная связь
Разработчикам
Реклама на сайте

Политика конфиденциальности
Пользовательское соглашение

 

Filebox.ru каталог архив программного обеспечения для Windows, работает с 2003 года.
Copyright © 2003-2024 Filebox.ru All Rights Reserved.

Яндекс.Метрика