Эксперты предупреждают о распространении мобильного вируса Simplocker

Чаще всего злоумышленники маскируют троян под приложение с порнографическим контентом или популярную игру, например, Grand Theft Auto: San Andreas.
Эксперты обнаружили новые модификации трояна-вымогателя Simplocker, атакующего мобильные устройства на базе Android. По данным облачной технологии ESET LiveGrid, наибольшее распространение троян получил в России и Украине, сообщили «Югополису» в пресс-службе ESET Russia.

— Подобные приложения могут появляться даже на Google Play и успешно избегать разоблачения со стороны security-приложений, в частности,Bounce. Причина в том, что такие загрузчики при установке не требуют подозрительных разрешений на доступ, а сам факт перехода по URL еще не говорит о вредоносной активности, — комментирует Артем Баранов, ведущий вирусный аналитик ESET Russia.

Simplocker распространяется также посредством загрузчика (downloader), который удаленно устанавливает основной файл трояна. Использование этого типа вредоносного ПО является обычной практикой для Windows, но в последнее время такие программы создаются и для Android.

Специалистами изучен один из загрузчиков, который детектируется как Android/TrojanDownloader.FakeApp. Он распространялся под видом видеоплеера USSDDualWidget через магазин приложений. Его URL-адрес не указывал напрямую на вредоносный файл с трояном, поэтому загрузчик не вызывал подозрений. Установка Simplocker осуществлялась после перенаправления на другой сервер, находящийся под контролем злоумышленников.

Чтобы не стать жертвой операторов Simplocker, эксперты ESET рекомендуют отказаться от загрузки подозрительных приложений, регулярно выполнять резервное копирование данных и использовать мобильный антивирус.

Simplocker – первый троян-вымогатель для смартфонов и планшетов на Android, способный шифровать файлы пользователя. Он блокирует доступ к устройству и требует за расшифровку денежный выкуп.

Статьи по теме:

Число кибератак с использованием банковского трояна Dyre увеличилось более чем в два раза Google ежесекундно получает восемь запросов на удаление пиратских ссылок Google+ предлагает персональные адреса Чтобы скачать видео с сайта YouTube, вставьте «ss» в URL между &quo... Роскомнадзор внес в черный список 46 тысяч ссылок на сайты Сервис обещает избавить Интернет от "сломанных" ссылок В Safari обнаружена уязвимость, позволяющая осуществить подмену URL-адреса В Firefox запретили вирусам менять новую вкладку Firefox будет предупреждать своих пользователей о «поддельной» выдаче Как Google обрабатывает в выдаче страницы с ошибками 404 и 410