Киберпреступники локализовали троян Simplocker для пользователей из США

14:06 13.11.2014 |   1138



Троян, первоначально ориентированный на пользователей из России и Украины, теперь атакует и американцев.

Эксперты антивирусной компании Eset предупредили о новом всплеске активности вымогателя Simplocker для смартфонов и планшетов на базе Android.

Simplocker – первый троян-вымогатель для Android-устройств, требующий денежный выкуп за расшифровку файлов. В первых версиях Simplocker, обнаруженных экспертами Eset, сообщение о блокировке было написано на русском языке, а сумма выкупа указывалась в гривнах. Второе поколение трояна было нацелено на англоговорящих пользователей. Доработки последних версий Simplocker указывают на то, что в центре внимания атакующих – США.

Новые модификации трояна распространяются под видом приложения «Porn Droid» и некоторых других программных продуктов. После заражения Simplocker открывает на экране инфицированного устройства веб-страницу с кадрами из порнографического видео, размещенного на сервере, который используют злоумышленники. Одновременно с этим троян пытается установить местонахождение пользователя.

Идентифицировав жертву из США, Simplocker шифрует файлы в памяти планшета или смартфона и выводит на экран «официальное сообщение» от лица ФБР. Для большей убедительности в сообщении используются снимки, сделанные фронтальной камерой зараженного устройства. Размер денежного выкупа за разблокировку составляет 100-500 долл. в зависимости от модификации трояна.


Теги: Информационная безопасность Eset Вредоносный код


На ту же тему: