На Android з'явився перший вірус-вимагач

Статистика невблаганна, 97% мобільних вірусів написані під пристрої, що працюють на ОС Android. Звичайно, знаючи деякі прості істини, можна відчувати себе в достатній безпеці. Але все ж ворога слід знати в обличчя. Тому рекомендуємо прочитати під катом про нової цифрової зарази, що вразила недавно користувачів Android.

97%

Користувачі Windows, хоча б раз, та й стикалися з вірусом, який блокує браузер «за перегляд аморального контенту». Якщо не особисто, то у знайомих так точно таке було. Щось подібне може статися тепер і на Android-пристрої, якщо йому доведеться заразитися (тьху, тьху, тьху) новим трояном, названим Simplocker. Про це повідомляє блог компанії ESET, відомої своїм антивірусом NOD32.

Після запуску шкідлива програма нишпорить по карті пам'яті пристрою в пошуку фотографій, відео та документів (jpeg, jpg, png, bmp, gif, pdf, doc, docx, txt, avi, mkv, 3gp, mp4), а якщо знаходить, то зашифровує їх, позбавляючи користувача доступу до них. На екрані ж пристрою з'являється напис на дуже знайомому нам мовою.
Після запуску шкідлива програма нишпорить по карті пам'яті пристрою в пошуку фотографій, відео та документів (jpeg, jpg, png, bmp, gif, pdf, doc, docx, txt, avi, mkv, 3gp, mp4), а якщо знаходить, то зашифровує їх, позбавляючи користувача доступу до них
Крім того, троян відправить дані про вашому пристрої (на зразок IMEI і інших) на сторонній сервер, який з метою захисту і анонімності розташований в мережі TOR.

З огляду на мову і валюту «викупу», можна припустити, що вірус націлений саме на пострадянський регіон.

Як ви могли помітити, в повідомленні про блокування не передбачено ніяких полів для введення коду підтвердження, як це було у випадку з Windows-вірусами. Замість цього, троян чекає команди на дешифрування від сервера, яка, ймовірно, надходить після оплати.

Щоб не піддавати наших читачів передчасної паніки, слід зазначити, що зразок шкідливої ​​програми, який досліджували в ESET, не був знайдений в Google Play , І в компанії вважають, що вірус знаходиться на ранній стадії поширення.

Проте в разі зараження фахівці вкрай не рекомендують платити здирникам. Не тільки тому, що це буде стимулювати і інших зловмисників на написання подібного коду, але і тому, що немає ніякої гарантії, що «з того боку Інтернету» виконають свою частину угоди.

Як же убезпечити себе? Все, як і раніше - не слід забувати про прості істини . Фахівці ESET ж, користуючись нагодою, рекомендують свій мобільний антивірус - ESET Mobile Security & Antivirus .

Як же убезпечити себе?