
В Сети появился троян, угрожающий владельцам Android-устройств блокировкой их фотографий. Его обнаружилаантивирусная лаборатория Eset на прошлой неделе. Simplocker блокирует телефон, шифрует все медиафайлы и требует выкуп за их возвращение. При этом текст с требованиями злоумышленника написан на русском языке с ошибками, а выкуп требуется в украинских гривнах. Эксперты предполагают, что вирус нацелен на жителей России и Украины.
Вирус распространяется через торрент-трекеры (в Google Play его следов не нашли) под названием Sex xionix. После установки он сканирует систему устройства на наличие фотографий и видео и шифрует их с помощью определенного алгоритма. Затем на экран выводится сообщение с требованием перевести деньги с помощью сервиса MoneXy (согласно Eset, по сравнению с другими платежными системами, клиентов этого сервиса не так просто отследить). О переводе средств злоумышленники узнают через удаленный сервер — он зарегистрирован на домене .onion, принадлежащем анонимной сети TOR.

«Несмотря на то, что вирус содержит код по расшифровке файлов, мы не рекомендуем идти на поводу у злоумышленников и вносить оплату, — говорит Артем Баранов, ведущий вирусный аналитик ESET Russia. — Нет никакой гарантии, что после этого файлы будут расшифрованы, или что вы не попадетесь на эту уловку снова».
Неизвестно, сколько пользователей уже пострадало от вируса-вымогателя. Поскольку он не попал в Google Play, в лаборатории Eset считают, что он не мог охватить достаточно широкую аудиторию. В любом случае, эксперты советуют не скачивать приложения из ненадежных источников и регулярно делать резервные копии всех ваших данных.
http://gigamir.net/agenda/internet/pub871415
no subject
Date: 2014-06-11 08:50 am (UTC)no subject
Date: 2014-06-11 08:54 am (UTC)