ESET: новый шифратор для Android распространяется через порногруппы

2019-08-01 15:57
ESET: новый шифратор для Android распространяется через порногруппы

Международная антивирусная компания ESET обнаружила новую программу-вымогатель Android/Filecoder.C, нацеленную на пользователей Android-устройств.

Злоумышленники распространяли вредоносные ссылки и QR-коды в подразделах о порнографии на Reddit, а также на форуме для Android-разработчиков XDA Developers.

Для сокрытия подозрительного адреса использовался портал bit.ly — сервис для создания коротких ссылок. 

После загрузки вредоносное приложение рассылает текстовые сообщения по всему списку контактов жертвы, подталкивая получателей кликнуть по ссылке и загрузить вредоносную программу. 

Сообщения составлены на 42 языках, однако внимательный пользователь заподозрит неладное — переводы не отличаются качеством, и зачастую SMS представляют собой бессмысленный набор слов.

После установки вредоносного приложения файлы на устройстве жертвы шифруются, а пользователь получает уведомление о необходимости заплатить выкуп — в противном случае все файлы якобы будут стерты спустя 72 часа. 

Впрочем, эксперты ESET не обнаружили в коде вымогателя команд на удаление файлов через какое-либо ограниченное время. 

Стоит отметить, что шифрование файлов выполнено сравнительно непрофессионально. Во-первых, программа не шифрует большие архивные файлы (более 50 Мб) и маленькие изображения (до 150 Кб).

Во-вторых, список распознаваемых программой расширений для шифрования выглядит необычно — в нем фигурируют типы файлов, никак не связанные с ОС Android. 

«Похоже, перечень расширений для шифрования скопирован со списка, который использовался в известной кампании WannaCry», — отмечает эксперт ESET Лукас Стефанко.

Примечательно, что каждой жертве шифратора назначается уникальная сумма выкупа в пределах 0,01-0,02 биткойна (от 6 до 12 тысяч. руб.) 

«Уникальная сумма выкупа является новшеством — мы никогда не встречали подобной модели вымогательства у Android-пользователей, — комментирует Лукас Стефанко. — В целом, обнаруженная кампания выглядит непрофессионально. Однако, если дистрибутив будет улучшен, эта программа-вымогатель может стать серьезной угрозой».

На момент публикации профили пользователей, распространявших Android/Filecoder.C на форуме XDA Developers, были удалены. Однако вредоносные ссылки на Reddit все еще доступны.  

 

 

iluki.ru

популярные новости

Тело мертвого мужчины, предположительно пропавшего 31 декабря жителя Великих Лук, найдено в реке (ФОТО)

Смертельное ДТП произошло сегодня в Куньинском районе (ФОТО)

Опознаны останки, найденные сегодня под Великими Луками

Юноша, пропавший несколько дней назад в Великих Луках, обнаружен мертвым

В Великих Луках человека, лежащего на проезжей части, насмерть переехала машина

16-летнюю великолучанку, так и не пришедшую в себя после ДТП, вертолетом отправили в Псков

Подробности неофициального расследования смерти пропавшего великолучанина Дмитрия Минакова. Внимание: разыскиваются очевидцы! (ВИДЕО)

Водитель, 1 января сбивший велосипедистку на мосту в Великих Луках и оставивший место ДТП, установлен

Пропавшего в новогодние праздники в Невельском районе мужчину обнаружили мертвым

ФОТО: ещё один автомобиль пострадал на печально известном обрушившемся мосту в Псковской области

Подпишись на канал