Οι μηχανικοί της ESET εντόπισαν για πρώτη φορά ένα νέο, επικίνδυνο ιό τύπου trojan (δούρειος ίππος), που απειλεί συσκευές με περιβάλλον χρήσης Android. O ιός που ανήκει στην κατηγορία "ransomware", ονομάζεται "Android/Simplocker", σαρώνει την κάρτα SD αναζητώντας συγκεκριμένους τύπους αρχείων, τα κρυπτογραφεί και στη συνέχεια ζητά λύτρα για την αποκρυπτογράφησή τους.
Όσο πραγματοποιείται η κρυπτογράφηση, στην οθόνη της συσκευής εμφανίζεται ένα μήνυμα σε ρώσικη γλώσσα, το οποίο ενημερώνει τον χρήστη του Android ό,τι η συσκευή του έχει παραβιαστεί και απαιτούνται 260 Hryvnia Ουκρανίας (περίπου 16 ευρώ) για να επανακτήσει τον έλεγχό της.
Το "Android/Simplocker.A" σαρώνει την κάρτα SD για αρχεία jpeg, jpg, png, bmp, gif, pdf, doc, docx, txt, avi, mkv, 3gp, mp4 και θα τα κρυπτογραφήσει με τη χρήση AES.
Παράλληλα, θα στείλει στο δικό του Command & Control server ανιχνεύσιμες πληροφορίες από τη συσκευή (όπως IMEI, κ.λπ). Ενδιαφέρον παρουσιάζει το γεγονός ότι ο server φιλοξενείται σε ένα domain TOR .onion για λόγους προστασίας και διατήρησης της ανωνυμίας.
Το παράδοξο, συγκριτικά με προηγούμενα παραδείγματα των ransomware σε Windows, είναι ότι δεν υπάρχει πεδίο εισαγωγής κωδικού για επιβεβαίωση της πληρωμής, αλλά αντιθέτως, το κακόβουλο λογισμικό υπακούει σε εντολή του C&C server, για να αποκρυπτογραφήσει τα αρχεία, πιθανότατα αφού πραγματοποιηθεί η πληρωμή.
Οι ειδικοί της ESET έχουν αναλύσει δείγμα της επίθεσης υπό τη μορφή μίας εφαρμογής που ονομάζεται "Xionix Sex". Η εφαρμογή δεν βρέθηκε στο επίσημο Google Play, γεγονός το οποίο, σύμφωνα με τις εκτιμήσεις τους σημαίνει, ότι η εξάπλωσή της είναι ακόμη πολύ μικρή.
Ωστόσο, το κακόβουλο λογισμικό είναι πλήρως ικανό να κρυπτογραφήσει τα αρχεία του χρήστη, τα οποία μπορεί να χαθούν αν δεν ανακτηθεί το κλειδί κρυπτογράφησης. Καθώς το κακόβουλο λογισμικό δεν διαθέτει τη λειτουργικότητα για να αποκρυπτογραφήσει τα αρχεία, η ESET συμβουλεύει τους χρήστες να μην προχωρούν στην πληρωμή των λύτρων, αφού δεν υπάρχει καμία εγγύηση ότι οι κυβερνοεγκληματίες θα κρατήσουν το λόγο τους και θα αποκρυπτογραφήσουν τα δεδομένα.
Αντιθέτως, παροτρύνεται η χρήση ισχυρών λύσεων, για τη θωράκιση της συσκευής Android και backup των δεδομένων, αφού έτσι ο χρήστης δεν κινδυνεύει να χάσει κανένα αρχείο από κανένα Filecoder trojan.
Περισσότερες πληροφορίες:
http://www.welivesecurity.com/2014/06/04/simplocker/
Η ομάδα του xalase
Περισσότερες πληροφορίες:
http://www.welivesecurity.com/2014/06/04/simplocker/
Η ομάδα του xalase
Δεν υπάρχουν σχόλια:
Δημοσίευση σχολίου