Policejní virus v mobilu

Bezpečnostní experti společnosti ESET popsali vylepšenou verzi malware Android/Simplocker. Funguje podobně jako známý policejní virus, který útočí na uživatele počítačů.

Simplocker je trojan, který po instalaci zablokuje displej mobilního přístroje a zobrazí na něm upozornění, které se tváří jako zpráva od americké federální policie FBI. Tvrdí se v něm, že přístroj byl zablokován z důvodu nelegálních aktivit jako je stahování a šíření dětské pornografie nebo rozesílání spamu, a že k odblokování je nutné zaplatit prostřednictvím služby MoneyPak 300 dolarů. Ke zvýšení důvěryhodnosti obsahuje zobrazená stránka logo FBI a hlavně snímek uživatele, který Simplocker pořídí automaticky pomocí přední kamery přístroje.

Nově je Simplocker v angličtině (původní verze byla pouze v ruštině) a požaduje víc peněz. Obsahuje také technické inovace. Za prvé rozšiřuje okruh typů souborů, které šifruje: vedle obrázků a videosouborů jsou to nově také komprimované soubory ZIP, 7z a RAR. „To je nepříjemné, protože Simplocker nyní zašifruje také případné zálohy,“ vysvětluje Róbert Lipovský, analytik společnosti ESET.

Druhou technickou inovací je, že Simplocker nyní vyžaduje instalaci s administrátorskými právy. To komplikuje odstranění tohoto trojana z infikovaného přístroje; na druhou stranu je to pro uživatele příležitost identifikovat aplikaci jako pochybnou.

Exit mobile version