Nový ransomware se šíří prostřednictvím SMS

Ransomware pro chytré telefony byl od roku 2017 na ústupu, nyní se objevila nová rodina malware, která pro své šíření zneužívá kontakty v telefonu oběti.

Nový ransomware se šíří prostřednictvím SMS


Výzkumný tým společnosti ESET objevil nový ransomware zaměřený na uživatele chytrých telefonů s operačním systémem Android. Detekuje ho jako Android/Filecoder.C. Pomocí SMS zpráv v několika desítkách jazykových mutací včetně češtiny se snaží rozšířit do celého světa.

„Ransomware je typ škodlivého kódu, který zašifruje obsah zařízení, v tomto případě mobilního telefonu či tabletu se systémem Android. Za dešifrovací klíč požaduje od majitele výkupné,“ vysvětluje Ondřej Šafář, tiskový mluvčí společnosti ESET. „V tomto konkrétním případě ransomware po své instalaci odešle lokalizovanou SMS s odkazem na stažení škodlivého kódu na všechny v telefonu uložené kontakty. Snaží se tak přimět další uživatele, aby si ransomware nainstalovali. To vše proběhne ještě předtím, než proběhne zašifrování napadeného zařízení,“ dodává Šafář.

„To může teoreticky vést k velkému nárůstu infekcí. Obzvláště proto, že ransomware má 42 jazykových verzí SMS zprávy. ,“ vysvětluje Lukáš Štefanko, analytik společnosti ESET, který se dlouhodobě zaměřuje právě na hrozby pro mobilní platformu Android a tento malware zkoumal.

Například česká verze SMS zprávy říká: „Jak mohou dát své fotografie do této aplikace, myslím, že vám musím říct.“

Jazykovou verzi vybírá ransomware na základě jazykového nastavení mobilního zařízení. Naštěstí si i nic netušící uživatel musí všimnout špatného, pravděpodobně strojového překladu, některé jazykové verze nedávají vůbec smysl.


Úvodní foto: © lolloj - Fotolia.com




Komentáře