Эксперты предупреждают о распространении мобильного вируса Simplocker

Чаще всего злоумышленники маскируют троян под приложение с порнографическим контентом или популярную игру, например, Grand Theft Auto: San Andreas.
Эксперты обнаружили новые модификации трояна-вымогателя Simplocker, атакующего мобильные устройства на базе Android. По данным облачной технологии ESET LiveGrid, наибольшее распространение троян получил в России и Украине, сообщили «Югополису» в пресс-службе ESET Russia.

— Подобные приложения могут появляться даже на Google Play и успешно избегать разоблачения со стороны security-приложений, в частности,Bounce. Причина в том, что такие загрузчики при установке не требуют подозрительных разрешений на доступ, а сам факт перехода по URL еще не говорит о вредоносной активности, — комментирует Артем Баранов, ведущий вирусный аналитик ESET Russia.

Simplocker распространяется также посредством загрузчика (downloader), который удаленно устанавливает основной файл трояна. Использование этого типа вредоносного ПО является обычной практикой для Windows, но в последнее время такие программы создаются и для Android.

Специалистами изучен один из загрузчиков, который детектируется как Android/TrojanDownloader.FakeApp. Он распространялся под видом видеоплеера USSDDualWidget через магазин приложений. Его URL-адрес не указывал напрямую на вредоносный файл с трояном, поэтому загрузчик не вызывал подозрений. Установка Simplocker осуществлялась после перенаправления на другой сервер, находящийся под контролем злоумышленников.

Чтобы не стать жертвой операторов Simplocker, эксперты ESET рекомендуют отказаться от загрузки подозрительных приложений, регулярно выполнять резервное копирование данных и использовать мобильный антивирус.

Simplocker – первый троян-вымогатель для смартфонов и планшетов на Android, способный шифровать файлы пользователя. Он блокирует доступ к устройству и требует за расшифровку денежный выкуп.

Статьи по теме:

В Firefox запретили вирусам менять новую вкладку Минкомсвязи доработает антипиратский законопроект Cylance: хакеры могут воровать пароли пользователей Windows через службу SMB Yahoo! отказалась исправлять эксплуатируемую фишерами уязвимость в механизме переадресации пользователей В Microsoft Bing добавлены инструменты кодировки HTML, URL и Base64 Google занялась регистрацией доменов Impress: многоцелевой сервер приложений для Node.js Софт для скачивания музыки из интернета Газета не для интернета А у Роскомнадзора реально отсудить деньги за блокировку сайта?