Новые модификации трояна Simplocker – теперь на английском
По сообщению компании ESET, эксперты ее вирусной лаборатории в Братиславе (Словакия) предупреждают о появлении новых модификаций шифровальщика Simplocker для смартфонов и планшетов на базе Android. Теперь этот троян ориентирован на англоговорящих пользователей.
Simplocker – первый троян-вымогатель для Android-устройств, шифрующий файлы. Он блокирует доступ к мобильному устройству и требует денежный выкуп за расшифровку. В предыдущих версиях сообщение о блокировке было написано на русском языке, сумма выкупа указывалась в украинских гривнах, а перевод осуществлялся посредством сервиса MoneXy.
В новой версии Simplocker требование выкупа написано на английском языке. В нем используются снимки со встроенной камеры и сообщается, что устройство заблокировано ФБР после обнаружения незаконного контента – детской порнографии. Стоимость расшифровки файлов составляет 300 долл., перевести средства предлагается через сервис MoneyPak.
С технической точки зрения, механизм шифрования файлов в обновленном Simplocker остается прежним, но используется новый ключ шифрования. Кроме того, новые модификации трояна могут шифровать не только изображения, документы и видео, но и архивы ZIP, 7z и RAR. Это важно для пользователей, поскольку средства резервного копирования в Android хранят копии именно в формате архива.
Для распространения Simplocker злоумышленники используют методы социальной инженерии и маскируют вредоносную программу под видеоплеер. В процессе установки троян запрашивает расширенные права (Device Administrator) для обеспечения собственной безопасности.
Для восстановления данных на инфицированном устройстве эксперты ESET рекомендуют использовать бесплатное приложение ESET Simplocker Decryptor, а также напоминают, что наиболее эффективной тактикой является предотвращение заражения: рекомендуется соблюдать бдительность при установке приложений и избегать продуктов, которые запрашивают расширенные права администратора.