Bárkiből zsarolót farag ez az alkalmazás

​Egy kínai alkalmazás segítségével olyan androidos szoftverek készíthetők, amik a felhasználók megzsarolását teszik lehetővé.
 

A zsaroló programok manapság már nem kizárólag a számítógépeket ostromolják, hanem okostelefonokra, illetve táblagépekre is megpróbálnak felkerülni. Különösen androidon fokozódik a helyzet, amiben olyan szoftverek is közrejátszanak, mint amilyen az elmúlt napokban Kínában került elő. Ez ugyanis különösebb technikai ismeretek nélkül teszi lehetővé zsaroló appok létrehozását.
 
A nemkívánatos appra a Symantec kutatói figyeltek fel, és megállapították, hogy a szoftver valós kockázatot jelent, igaz egyelőre leginkább a kínai felhasználók mobiljaira. A szerzemény tulajdonképpen egy olyan alkalmazáskészítő program, amelynek segítségével ransomware programok hozhatók létre néhány beállítás megadásával és pár gombnyomás segítségével. Az így elkészített vírus nagymértékben hasonlít a Lockdroid nevű kártevőre, amely már sok androidos felhasználó számára okozott bosszúságot.
 
Dinesh Venkatesan, a Symantec biztonsági szakértője elmondta, hogy megfigyeléseik szerint a nemkívánatos alkalmazás jelenleg is terjed különböző kínai hacker fórumokon, illetve az ottani közösségi média segítségével. Nem ingyenes szoftverről van szó, azért ugyanis a vásárlónak egyszeri díjat kell fizetnie. Amennyiben ezt megteszi, akkor egy egyszerű kezelőfelülethez jut, amin beállíthatja, hogy az újonnan létrehozandó zsaroló program milyen üzenetet jelenítsen meg, milyen ikon tartozzon hozzá, és mi legyen a készülékzároláshoz használt PIN-kód. Merthogy ez esetben olyan ransomware generálódik, amely a kiszemelt mobilok képernyőjét zárolja a PIN-kód megadásával, illetve manipulálásával. Szerencsére jelenleg még nem alkalmas arra, hogy például fájlokat titkosítson, és ezáltal még jelentősebb károkat okozzon.


Forrás: Symantec
 
Amikor elkészül egy új ransomware, akkor annak terjesztéséről, illetve készülékekre történő feljuttatásáról a támadóknak kell gondoskodniuk. Azonban Kínában nincs túl nehéz dolguk, mivel ott a Google Play korlátozása miatt nagyon sokan egyéb alkalmazásboltokból szerzik be az appokat, illetve a telepítőfájlokat fórumokról töltik le.
 
Venkatesan szerint a most leleplezett kínai ransomware generáló alkalmazás nem jelent túl nagy fenyegetést Kínán kívül, azonban rávilágít arra, hogy ilyen jellegű appok bárhol felüthetik a fejüket a világon. A kínai példa is azt mutatja, hogy sajnos van kereslet az ilyen kártékony szoftverek iránt, így lehet, hogy csak idő kérdése a széles körben történő elterjedésük. 
 
  1. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  2. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  3. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  4. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  5. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  6. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  7. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  8. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  9. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  10. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség