ScarePackage: Novi ransomware za Android potpuno blokira telefon
Mobilni telefoni, 18.07.2014, 09:53 AM
Istraživači firme Lookout upozorili su na novu familiju malvera nazvanu ScarePakage koji se maskiraju u poznate aplikacije, kao što su Adobe Flash i brojni antivirusni programi koji se pretvaraju da skeniraju telefon posle pokretanja.
Malver se preuzima kao legitimna aplikacija iz nezvaničnih prodavnica aplikacija.
Kada se preuzme, on traži administratorske privilegije na uređaju, a kada ih dobije, blokira telefon. Pristup podacima ili bilo kojoj funkciji telefona je onemogućen, a ako korisnik pokuša da restartuje telefon, prvo što će videti kada se uključi telefon je lažno obaveštenje američkog FBI.
FBI obaveštava korisnika da je telefon zaključan zbog kršenja nekoliko američkih federalnih zakona koji zabranjuju spam i posete web sajtovima koji nude sadržaj kao što je dečija pornografija, zoofilija i zlostavljanje dece.
Navigacija na uređaju ka drugim aplikacijama nije moguća zato što ScarePakage koristi Java TimerTask tako da svakih deset milisekundi prekine sve procese koji nisu povezani sa malverom.
Autori malvera su takođe integrisali mehanizam Android WakeLock koji sprečava telefon da uđe u sleep mod tako da maliciozna aplikacija neprekidno radi.
ScarePakage može da ukrade IMEI uređaja i prikaže ga korisniku pokušavajući da ga uplaši time da je njegov identitet poznat. U nekim slučajevima ScarePakage šalje IMEI svom C&C serveru da bi identifikovao uređaj.
Da bi otključao telefon malver traži nekoliko stotina dolara preko MoneyPak vaučera. Međutim, izgleda da malver ne proverava da li je kod vaučera ispravan već samo da li je dovoljno dug. To znači da žrtva može da unese bilo koji kod da bi otključala telefon, pod uslovom da je kod odgovarajuće dužine.
ScarePakage je verovatno delo autora iz Rusije ili neke druge istočnoevropske zemlje, kažu iz Lookouta. Malver je sličan ransomwareu Svpeng (ColdBrother). Svpeng međutim, osim zastrašivanja korisnika lažnim obaveštenjem FBI i zaključavanja telefona, može fotografisati korisnika uz pomoć prednje kamere uređaja, može odgovarati na telefonske pozive, prekidati pozive i tragati za aplikacijama banaka na telefonu.
ScarePakage je veoma teško ukloniti ako se malveru daju administartorske privilegije. Zato stručnjaci Lookouta savetuju korisnicima da izbegavaju da aplikacijama daju administratorske privilegije ako nisu sigurni šta one ustvari rade. Takođe, preporuka stručnjaka je da se aplikacije preuzimaju samo iz Google Play prodavnice.
Izdvojeno
Opasni malver otkriven u bezazlenoj aplikaciji za izračunavanje indeksa telesne mase
Istraživači sajber bezbednosti iz kompanije McAfee otkrili su da aplikacija BMI CalculationVsn, koja se mogla preuzeti sa Amazon Appstore, u pozadin... Dalje
Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje
Google će ažurirati upozorenja za nepoznate uređaje za praćenje koja bi vlasnicima Android uređaja trebalo da olakšaju njihovo otkrivanje, najav... Dalje
Ove lažne ponude za posao kriju bankarskog trojanca za Android
Tim istraživača Zlabsa iz kompanije Zimperium otkrio je sofisticiranu mobilnu phishing kampanju (Mishing) koja distribuira novu varijantu bankarskog... Dalje
Špijunski malver za Android imitira popularnu aplikaciju sa Google Play
Istraživači Citizen Lab-a otkrili su novi malver za Android analizirajući softver koji je ruska Federalna služba bezbednosti (FSB) instalirala na ... Dalje
Niko nije bezbedan: zloglasni špijunski softver Pegaz pronađen na telefonima ''običnih'' ljudi
Moćni špijunski softver Pegaz mogao bi biti rašireniji nego što se ranije mislilo. Mobilna bezbednosna platforma iVerify otkrila je sedam infekci... Dalje
Pratite nas
Nagrade