Új vírus rombol az androidos mobilokon
Androidon folytatódik a zsaroló, fájlokat titkosító kártékony program térhódítása.
Egy évvel ezelőtt a Symantec egy olyan, Android Defender nevű mobil károkozóról számolt be, amely a hamis antivírusokra jellemző minden tipikus tulajdonsággal rendelkezett, és sok tekintetben hasonlított a rendszereket zároló zsarolóprogramokra. A múlt hónapban pedig egy olyan androidos zsarolóprogram került elő, amely hatóságok nevével élt vissza. Ugyan sok bosszúságot tudott okozni, de abból a szempontból kisebb kockázatot jelentett, hogy a készülékeken tárolt fájlokat nem titkosította, nem rongálta. Mindez azonban mostanra megváltozott.
Az ESET által felfedezett legújabb zsarolóprogram új alapokra helyezi a jogtalan pénzszerzést, és komoly rombolások révén próbálja rákényszeríteni a felhasználókat arra, hogy váltságdíjat fizessenek. A Simplocker névre keresztelt, Androidon terjedő új trójai miután feljut az eszközökre, beolvassa az SD kártya teljes tartalmát, majd titkosítja az adatokat.
Amint a trójainak sikerül felkerülnie egy készülékre, egy zsaroló üzenetet küld, miközben a háttérben folyamatosan titkosítja a fájlokat. Az SD kártyán található összes jpeg, jpg, png, bmp, gif, pdf, doc, docx, txt, avi, mkv, 3gp, mp4 kiterjesztéssel rendelkező állományt (képeket, dokumentumokat, videókat) felkutatja, és AES (Advanced Encryption Standard) kódolási eljárás használatával titkosítja azokat.

Forrás: ESET
Az üzenet nyers fordítása a következő:
"Figyelem! A telefonját zároltuk!
A készüléket lezártuk, mivel azon gyerekpornót, állatokkal való közösülést és egyéb perverz videókat néztek és terjesztettek.
Prémium előfizetéssel!
-
Több mint 700 biztonsági rést foltozott be a Microsoft a Windows operációs rendszeren.
-
Több mint 100 biztonsági javítás érkezett az Office alkalmazásokhoz.
-
Az SAP letölthetővé tette a szeptemberi biztonsági frissítéseit.
-
Elérhetővé váltak a SharePoint Server szeptemberi frissítései
-
A Microsoft SQL Server több mint 60 biztonsági javítással gyarapodott.
-
Kilenc biztonsági javítást kapott a Microsoft Exchange Server.
-
Az Elasticsearch fejlesztői négy biztonsági hibáról számoltak be.
-
A MikroTik RouterOS-hez fontos biztonsági frissítések érkeztek.
-
Egy tucat sebezhetőségről számoltak be a Roundcube Webmail fejlesztői.
-
Az OpenSSH fejlesztői három hibajavítást adtak ki.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











