neprihlásený Piatok, 22. novembra 2024, dnes má meniny Cecília
Trojan pre Android šifruje súbory. Je amatérsky, netreba sa ho báť

Značky: Androidmalvérransomvéršifrovanie

DSL.sk, 5.6.2014


Ransomware šifrujúci súbory užívateľov a následne požadujúci za ich odšifrovanie výkupné sa v súčasnosti vyskytuje aj v podobe pre Android, keď podľa svojich informácií prvý takýto škodlivý kód identifikovala slovenská antivírusová spoločnosť Eset.

Škodlivý kód nesie označenie Android/Simplocker.A a aplikácia obsahujúca tento kód po spustení v pozadí vyhľadá na SD karte súbory s koncovkami jpeg, jpg, png, bmp, gif, pdf, doc, docx, txt, avi, mkv, 3gp, mp4 a zašifruje ich. Podľa informácií analytika Esetu Róberta Lipovského pre DSL.sk je použitým algoritmom 256-bitový AES.

Užívateľa trojan informuje o zablokovaní jeho telefónu, pričom ako dôvod udáva sledovanie a distribúciu rozličných nelegálnych druhov pornografie. Trojan je zrejme cielený na Ukrajinu a používa ruský jazyk.

Za odomknutie zariadenia požaduje zaplatenie 260 ukrajinských hrivien, v prepočte cca 16 eur, cez službu MoneXy a upozorňuje, že v prípade nezaplatenia zákazník príde o svoje súbory.

Okrem zašifrovania súborov kontaktuje trojan aj riadiaci server fungujúci ako služba v sieti Tor umiestnená na .onion doméne, na ktorý posiela okrem iného IMEI číslo telefónu.

Ako sa šíria aplikácie obsahujúce tento škodlivý kód nie je zatiaľ známe, Eset získal jeho vzorku vo forme aplikácie pomenovanej "Sex xionix" od bližšie nešpecifikovaného distribútora. Podľa Lipovského je rozšírenosť škodlivého kódu ale predpokladane nízka.


Oznam trojana Simplocker.A a zašifrované súbory na zariadení



Zachytená verzia ale výrazne zaostáva za najlepším šifrovacím ransomwarom pre Windows. Nevyužíva totiž kombináciu s asymetrickým šifrovaním, nemá ani dynamický manažment symetrických kľúčov a podľa informácií Lipovského pre DSL.sk jednoducho dáta šifruje algoritmom AES s jedným pevným kľúčom nachádzajúcim sa v kóde trojana.

Dáta zašifrované súčasnou verziou trojana je tak možné bez problémov odšifrovať. Eset ale pomerne kontroverzne v oznámení o identifikovaní Simplocker túto informáciu a informáciu o pevnom používanom kľúči vôbec nezverejnil. Podľa Lipovského z dôvodu, aby autorom trojana spoločnosť nedávala návody na jeho zlepšenie. V tomto prípade je ale samozrejme znalosť limitov použitého spôsobu šifrovania a možných zlepšení triviálna.

Spoločnosť tak nezverejnila ani použitý AES kľúč, má ho ale samozrejme k dispozícii a prípadné obete môžu podľa Lipovského kontaktovať Eset pre získanie kľúča alebo odšifrovanie súborov.

Hoci Simplocker.A tak nepredstavuje vážnu hrozbu, samozrejme môže ísť len o skúšobnú verziu a nasledovať ju môžu dokonalejšie verzie. Hlavnou ochranou užívateľov proti hrozbám tohto typu je mať dáta odzálohované a pravidelne ich zálohovať.


      Zdieľaj na Twitteri



Najnovšie články:

Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov
SpaceX nezachytávala prvý stupeň Starship kvôli problému na štartovacej veži


Diskusia:
                               
 

Moj zlatucky iOS. Som rad, ze aj ked pozeram pornaskove webiky nemoze sa mi nic stat, maximalne si ruku presilim. Taki Androidaci pridu aj o nervy s ich shitwarom ;)
Odpovedať Známka: -4.7 Hodnotiť:
 

dalsia socka, co frajeri s applom, ale nema na ozajstnu zenu. :-)
Odpovedať Známka: 3.6 Hodnotiť:
 

:DDDD Pozri si na nazov nicku, na ktory si reagoval ;)
Odpovedať Známka: 8.2 Hodnotiť:
 

Zato ty zjavne mas na ozajstnu zenu a kedze ta ta tvoja jebe kazdy den kam sa len pohnes, uz ti to porno nejako nechuti pozerat = cista zavist tym ktorym este chuti. :D
Odpovedať Známka: -5.4 Hodnotiť:
 

je tolesite vichravat nad timto abi sme sastavili sirenie skodlivich kodou
Odpovedať Známka: -2.3 Hodnotiť:
 

Joskoooo, vynimocne som si precital tvoj prispevok, ze cim zaperlis, ale pri vsetkej ucte - tvoje komentare stoja za hovno.http://m.youtube.com/watch?v=T6HpKJbju9k (skracovac dopice.sk mi nefunguje z nexusu).
Odpovedať Hodnotiť:
 

S iPhonom predsa porno nepotrebujes, spravis sa na nom aj pri vypnutom displeji
Odpovedať Známka: 8.1 Hodnotiť:
 

neviem som teda velkym fanusikom apple sam vlastnim 2 iphony, 1 ipad a jeden ultra tenky retina displej MacBook Pro. Ale porno na iphone?? iphone na take zvrhosti nema dostatocne velky displej. Na vsetko ostatne je to genialny pristroj.
Odpovedať Známka: 1.2 Hodnotiť:
 

Nenapisal, ze iPhone, ale ze iOS. Cize lepkavy ma asi iPad, nie iPhone ;-)
Odpovedať Známka: 7.0 Hodnotiť:
 

Co ma tvoja zbierka Apple produktov spolocne s tym celym? Chcel si ukazat aky si pan? Ano si pan!
Odpovedať Známka: 2.9 Hodnotiť:
 

to teda som a ty si handroicka socka
Odpovedať Známka: -6.7 Hodnotiť:
 

radsej byt handoicka socka ako obetou pohryzenej hrusky kde ludi nenaucili ani len zatvorkovat jednoriadkove ify.

po roku utrap s fujPhonom, nemam problem priznat ze vlastnim tuto nefunkcnu sracku, ale urcite to nepovazujem za nieco hodne chvalenia.
A ten iMac ktory mi stoji na stole vedla PC mi sluzi vlastne len ako wifi adapter a nabijacka fujPhonu.
tiez som teraz pan? ze vlastnim 2 zariadenia z ktorych na jedno denno denne nadavam a druhe nepouzivam?
Odpovedať Známka: 0.0 Hodnotiť:
 

ano este ze mam iphone
Odpovedať Známka: -6.7 Hodnotiť:
 

Ty kokso normalne ze ano, ja vobec nemozem spavat, lebo co ked mi moj android napadol nejaky virus. Je to uplne priserne.
Ale nie robim si srandu ;) pocas troch rokov som ziadny virus ani malware nedostal a to som uz nainstaloval nejaky ten soft. Ale bavi ma robit si prcu s ludi co tu vypisuju aky je android nebezpecny ;)
Odpovedať Hodnotiť:
 

ale zasa profesionalnejsi ako albansky virus... :-)))
Odpovedať Známka: 5.3 Hodnotiť:
 

ked ta lapne albansky virus niekde na ulici tak ti ani asad z esetom nepomoze.
Odpovedať Známka: 10.0 Hodnotiť:
 

A factory reset, povídám, factory reset by nepomohol?
Odpovedať Známka: -9.0 Hodnotiť:
 

Factory reset tvojej hlavy nie, potom by tam uz nic neostalo
Odpovedať Známka: 7.6 Hodnotiť:
 

jedine Factory ESET
Odpovedať Známka: 10.0 Hodnotiť:
 

Cize ransom zaplatim Esetu? Nuz, aspon usetrim za konverzny poplatok....

a ukrajinski hackeri nebudou mit co zrat...
Odpovedať Známka: 8.9 Hodnotiť:
 

Eset odporuca.....pravidelne zalohujte svoje porno ;-/
Odpovedať Známka: 6.4 Hodnotiť:
 

Pravidelne zaholujte a nic neprijemne na vas neskoci! ;D
Odpovedať Známka: 7.1 Hodnotiť:
 

No jasne, zas ten jebnuty detsky aka OS - android
Odpovedať Známka: -5.3 Hodnotiť:
 

Hej hou, hej hoouuu, apdejtíky uvolňujou
Odpovedať Známka: 5.0 Hodnotiť:
 

hej to su tie 'virusy' co si treba odniekial stiahnut a manualne nainstalovat. veeelmi nebezbecny a rychlo sa siriaci virus, ved ho aj hladali bohvie kolko rokov
Odpovedať Hodnotiť:
 

pointa je ta .. ze Android je tak dementne navrhnuty ze nieco podobne umoznuje .. cely system je kus jednej velkej sracky ..hlavne ze si mozete zmenit pozadie na sekajucej home page ..juuuchuu google je popici
Odpovedať Známka: 6.0 Hodnotiť:
 

Android je v prvom rade reklamna platforma to si treba uvedomit. Nejaka bezpecnost tu je na poslednom mieste dolezite je aby mal pouzivatel pocit slobody a google mohol nerusene zbierat osobne informacie win-win pre obe strany.
Odpovedať Známka: 2.5 Hodnotiť:
 

Android je v prvom rade reklamna platforma to si treba uvedomit. Nejaka bezpecnost tu je na poslednom mieste dolezite je aby mal pouzivatel pocit slobody a google mohol nerusene zbierat osobne informacie win-win pre obe strany.
Odpovedať Známka: 0.0 Hodnotiť:
 

Ja to vidim tak, ze Esetu a inym antivirovim spolocnostiam dochadzaju zisky. Chceli sa nabalit na nastupe tabletov a smartfonov a nedari sa im to. Dost casto sa pri clankoch tohto typu ani nepise, ze ten malware je mozne ziskat iba mimo oficialneho storu pokial to uzivatel vyslovene dovoli a tak sa snazia navodit dojem, ze ide o vseobecne ohrozenie a ze nutne potrebujete zrovna ich antivirus.
Odpovedať Známka: 10.0 Hodnotiť:
 

Vacsina android userov pouziva apky mimo oficialneho storu nato predsa ten OS maju inak by po nom pes nesteokol. Kto by uz len bol ochotny platit za nekvalitne padajuce aplikacie...
Odpovedať Známka: -3.3 Hodnotiť:
 

Nechapem tej argumentacii ved na oficialnom store su aj neplatene aplikacie, tam vobec tie platene byt nemusia. Co ja poznam beznych uzivatelov tak ani nevedia, ze tam existuje moznost zapnut si instalaciu z 3rd party zdrojov a ked ich tam aj nejaky 3rd party download presmeruje je tam vystraha. Ludia kupuju android hlavne koli aplikaciam a sirokej ponuke roznych zariadeni kde pri apple a wp ich mam len par bez moznosti riadneho vyberu.
Odpovedať Známka: 3.3 Hodnotiť:
 

ludia kupuju android pretoze chcu mobil za euro
Odpovedať Známka: 10.0 Hodnotiť:
 

Si zabil jak riťmuziku.
Odpovedať Známka: 10.0 Hodnotiť:
 

----------- ----------- ----------- -----------
Hlavnou ochranou užívateľov proti hrozbám tohto typu je mať normalny telefon (http://goo.gl/Mak7Ue) a nie debil-blb-genius-smart-tableto-fóno-počítač.
----------- ----------- ----------- -----------
Odpovedať Známka: -5.0 Hodnotiť:
 

marketingove oddelenie samsungu ma dnes volno?
Odpovedať Známka: 5.0 Hodnotiť:
 

A čo tak normálny smartphone? http://dopice.sk/9CT
Odpovedať Hodnotiť:
 

android ...
Odpovedať Známka: 6.0 Hodnotiť:
 

ESET: nezverejnili sme kľúč, lebo čakáme, kým sa užívateľ ozve a my mu ho potom dáme za 8€. To má 50% zľavu.
Odpovedať Známka: 10.0 Hodnotiť:
 

No vzdy mozes ziskat vzorku toho trojana, urobit jeho analyzu a kluc zverejnit.
Odpovedať Známka: 10.0 Hodnotiť:
 

„Netreba sa ho báť!“ vyzývajú západné vlády: „Je to spôsob, akým sa naši spojenci v Kyjeve snažia zohnať peniaze na naše zbrane a našu slepotu k vojnovým zločinom kyjevskej junty.“
Odpovedať Hodnotiť:

Pridať komentár