Новиот ΠΎΡ‚ΠΊΡƒΠΏΠ½ΠΈΠ½Π° сС ΡˆΠΈΡ€ΠΈ ΠΏΡ€Π΅ΠΊΡƒ БМБ-ΠΏΠΎΡ€Π°ΠΊΠ°

Ransomware baru menyebar melalui SMS

Π”ΠΎΠ΄Π΅ΠΊΠ° ransomware-ΠΎΡ‚ Π½Π° Android сС Π½Π°ΠΌΠ°Π»ΠΈ ΠΎΠ΄ 2017 Π³ΠΎΠ΄ΠΈΠ½Π°, истраТувачитС Π½Π° ESET ΠΎΡ‚ΠΊΡ€ΠΈΡ˜Π° Π½ΠΎΠ²ΠΎ ΡΠ΅ΠΌΠ΅Ρ˜ΡΡ‚Π²ΠΎ Π½Π° ΠΎΡ‚ΠΊΡƒΠΏΠ½ΠΈΠ½Π°, ΡˆΡ‚ΠΎ користи списоци со ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚ΠΈ Π½Π° ΠΆΡ€Ρ‚Π²ΠΈΡ‚Π΅ Π·Π° Π΄Π° сС ΡˆΠΈΡ€ΠΈ ΠΏΠΎΠ½Π°Ρ‚Π°ΠΌΡƒ ΠΏΡ€Π΅ΠΊΡƒ БМБ-ΠΏΠΎΡ€Π°ΠΊΠΈ ΡˆΡ‚ΠΎ содрТат ΠΌΠ°Π»ΠΈΡ†ΠΈΠΎΠ·Π½ΠΈ врски.

Новиот ransomware, Π½Π°Ρ€Π΅Ρ‡Π΅Π½ Android / Filecoder.C, сС дистрибуира Π½Π° Ρ‚Π΅ΠΌΠΈ ΠΏΠΎΠ²Ρ€Π·Π°Π½ΠΈ со содрТини Π·Π° возрасни Π½Π° Reddit ΠΈ Π·Π° ΠΊΡ€Π°Ρ‚ΠΊΠΎ Π²Ρ€Π΅ΠΌΠ΅ ΠΏΡ€Π΅ΠΊΡƒ Ρ„ΠΎΡ€ΡƒΠΌΠΎΡ‚ β€žXDA developerβ€œ.

Π˜ΡΡ‚Ρ€Π°ΠΆΡƒΠ²Π°Ρ‡ΠΎΡ‚ Π½Π° Π•Π‘Π•Π’, кој ја водСшС истрагата, Π›ΡƒΠΊΠΈ Π¨Ρ‚Π΅Ρ„Π°Π½ΠΊΠΎ, Π΄Π°Π΄Π΅ ΠΏΠΎΠ½Π°Ρ‚Π°ΠΌΠΎΡˆΠ΅Π½ ΡƒΠ²ΠΈΠ΄ Π²ΠΎ ΠΊΠ°ΠΌΠΏΠ°ΡšΠ°Ρ‚Π° Π·Π° ΠΎΡ‚ΠΊΡƒΠΏΠ½ΠΈΠ½Π° ΡˆΡ‚ΠΎ ја најдС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΡ˜Π°Ρ‚Π°, вСлСјќи:

β€žΠšΠ°ΠΌΠΏΠ°ΡšΠ°Ρ‚Π° ΡˆΡ‚ΠΎ ја најдовмС Π΅ ΠΌΠ°Π»Π° ΠΈ ΠΏΡ€ΠΈΠ»ΠΈΡ‡Π½ΠΎ аматСрска. Π˜ΡΡ‚ΠΎ Ρ‚Π°ΠΊΠ°, самиот ΠΎΡ‚ΠΊΡƒΠΏ Π½Π° софтвСр Π΅ нСдостаток – особСно Π²ΠΎ ΡΠ»ΡƒΡ‡Π°Ρ˜ Π½Π° слабо спровСдСно ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°ΡšΠ΅. БСкоја ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°Π½Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΎΠ±Π½ΠΎΠ²ΠΈ Π±Π΅Π· помош Π½Π° Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΎΡ‚. ΠœΠ΅Ρ“ΡƒΡ‚ΠΎΠ°, Π°ΠΊΠΎ инвСститорот Π³ΠΈ отстрани нСдостатоцитС ΠΈ Π΄ΠΈΡΡ‚Ρ€ΠΈΠ±ΡƒΡ†ΠΈΡ˜Π°Ρ‚Π° станува ΠΏΠΎΠ½Π°ΠΏΡ€Π΅Π΄Π½Π°, овој Π½ΠΎΠ² ΠΎΡ‚ΠΊΡƒΠΏΠ½ΠΈΠ½Π° ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΠΈΠ΄Π΅ сСриозна Π·Π°ΠΊΠ°Π½Π°. “

Android / Filecoder.C

Android / Filecoder.C Π³ΠΎ ΠΏΡ€ΠΈΠ²Π»Π΅ΠΊΡƒΠ²Π° Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° истраТувачитС Π½Π° ESET Π·Π°Ρ€Π°Π΄ΠΈ Π½Π΅Π³ΠΎΠ²ΠΈΠΎΡ‚ ΡƒΠ½ΠΈΠΊΠ°Ρ‚Π΅Π½ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·Π°ΠΌ Π·Π° Ρ€Π°ΡΠΏΠΎΡ€Π΅Π΄ΡƒΠ²Π°ΡšΠ΅. ΠŸΡ€Π΅Π΄ Π΄Π° Π·Π°ΠΏΠΎΡ‡Π½Π΅Ρ‚Π΅ Π΄Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Ρ‚Π΅ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ, ΠΎΡ‚ΠΊΡƒΠΏΡƒΠ²Π°Ρ‡ΠΎΡ‚ ΠΈΡΠΏΡ€Π°ΡœΠ° Π³ΠΎΠ»Π΅ΠΌ Π±Ρ€ΠΎΡ˜ тСкстуални ΠΏΠΎΡ€Π°ΠΊΠΈ Π΄ΠΎ сСкоја адрСса Π²ΠΎ списокот со ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚ΠΈ Π½Π° ΠΆΡ€Ρ‚Π²Π°Ρ‚Π° ΡˆΡ‚ΠΎ содрТи опасна врска Π΄ΠΎ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° Π·Π° ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π° Π½Π° ΠΎΡ‚ΠΊΡƒΠΏΠ½ΠΈΠ½Π°.

ΠŸΠΎΠΊΡ€Π°Ρ˜ ΡΠ²ΠΎΡ˜ΠΎΡ‚ Π½Π΅Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π°Π»Π΅Π½ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·Π°ΠΌ Π·Π° Ρ€Π°ΡΠΏΠΎΡ€Π΅Π΄ΡƒΠ²Π°ΡšΠ΅, Android / Filecoder.C содрТи Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ Π°Π½ΠΎΠΌΠ°Π»ΠΈΠΈ Π²ΠΎ ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ. Ransomware Π½Π΅ Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π° Π³ΠΎΠ»Π΅ΠΌΠΈ Π°Ρ€Ρ…ΠΈΠ²ΠΈ (повСќС ΠΎΠ΄ 50MB) ΠΈ ΠΌΠ°Π»ΠΈ слики (ΠΏΠΎΠ΄ 150 KB). Бписокот β€žfileytpes to encryptβ€œ содрТи ΠΈ ΠΌΠ½ΠΎΠ³Ρƒ записи ΠΊΠΎΠΈ Π½Π΅ сС ΠΏΠΎΠ²Ρ€Π·Π°Π½ΠΈ со Android, Π΄ΠΎΠ΄Π΅ΠΊΠ° исто Ρ‚Π°ΠΊΠ° Π½Π΅ΠΌΠ°Π°Ρ‚ Π½Π΅ΠΊΠΎΠΈ Ρ‚ΠΈΠΏΠΈΡ‡Π½ΠΈ СкстСнзии Π·Π° Android Π·Π° ΠΊΠΎΠΈ Π¨Ρ‚Π΅Ρ„Π°Π½ΠΊΠΎ смСта Π΄Π΅ΠΊΠ° сС Π΄ΠΈΡ€Π΅ΠΊΡ‚Π΅Π½ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° списокот ΠΊΠΎΠΏΠΈΡ€Π°Π½ ΠΎΠ΄ Π΄ΠΎΠ±Ρ€ΠΎ ΠΏΠΎΠ·Π½Π°Ρ‚ΠΈΠΎΡ‚ откупнински софтвСр WannaCry.

Π—Π° Ρ€Π°Π·Π»ΠΈΠΊΠ° ΠΎΠ΄ ΠΎΠ±ΠΈΡ‡Π½ΠΈΠΎΡ‚ ransomware Π½Π° Android, Android / Filecoder.C Π½Π΅ Π³ΠΈ спрСчува корисницитС Π΄Π° пристапуваат Π΄ΠΎ Π½ΠΈΠ²Π½ΠΈΠΎΡ‚ ΡƒΡ€Π΅Π΄ со Π·Π°ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π΅ΠΊΡ€Π°Π½ΠΎΡ‚. ΠŸΠΎΠΊΡ€Π°Ρ˜ Ρ‚ΠΎΠ°, ΠΎΡ‚ΠΊΡƒΠΏΠΎΡ‚ Π½Π΅ Π΅ Π½Π°Π²Π΅Π΄Π΅Π½ ΠΊΠ°ΠΊΠΎ Ρ…Π°Ρ€Π΄-ΠΊΠΎΠ΄ΠΈΡ€Π°Π½Π° врСдност ΠΈ намСсто Ρ‚ΠΎΠ°, износот ΡˆΡ‚ΠΎ Π³ΠΎ Π±Π°Ρ€Π° Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΎΡ‚ Π΅ Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡ΠΊΠΈ ΠΊΡ€Π΅ΠΈΡ€Π°Π½ со ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π° Π½Π° ΠšΠΎΡ€ΠΈΡΠ½ΠΈΡ‡ΠΊΠ°Ρ‚Π° корисник Π΄ΠΎΠ΄Π΅Π»Π΅Π½Π° ΠΎΠ΄ ΠΎΡ‚ΠΊΡƒΠΏΠΎΡ‚ Π·Π° ΠΎΠ΄Ρ€Π΅Π΄Π΅Π½ΠΈ ΠΆΡ€Ρ‚Π²ΠΈ. Овој процСс Ρ€Π΅Π·ΡƒΠ»Ρ‚ΠΈΡ€Π°ΡˆΠ΅ Π²ΠΎ СдинствСна ΠΎΡ‚ΠΊΡƒΠΏΠ½Π° сума Π·Π° сСкоја ΠΆΡ€Ρ‚Π²Π°, ΠΏΠ°Ρ“Π°Ρ˜ΡœΠΈ Π²ΠΎ опсСг ΠΎΠ΄ 0,01 Π΄ΠΎ 0,02 Π‘Π’Πš.

Π—Π° Π΄Π° спрСчитС ΠΆΡ€Ρ‚Π²ΠΈ Π½Π° ΠΎΡ‚ΠΊΡƒΠΏΠ½ΠΈΠ½Π° софтвСр, ESET ΠΏΡ€Π΅ΠΏΠΎΡ€Π°Ρ‡ΡƒΠ²Π° сСкогаш Π΄Π° Π³ΠΎ Π°ΠΆΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ ΡƒΡ€Π΅Π΄ΠΎΡ‚, Π΄Π° ΠΏΡ€Π΅Π·Π΅ΠΌΠ°Ρ‚Π΅ само Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΎΠ΄ Google Play ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ Π²ΠΎΠ΄Π΅Ρ‡ΠΊΠΈ ΠΏΡ€ΠΎΠ΄Π°Π²Π½ΠΈΡ†ΠΈ Π·Π° Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈ, Π΄Π° Π³ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅ ΠΎΡ†Π΅Π½ΠΊΠΈΡ‚Π΅ Π·Π° Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈΡ‚Π΅ ΠΈ ΠΏΡ€Π΅Π³Π»Π΅Π΄ΠΈΡ‚Π΅ ΠΏΡ€Π΅Π΄ ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π°Ρ‚Π°, Π΄Π° ΠΎΠ±Ρ€Π½Π΅Ρ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° Π΄ΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚Π΅ ΡˆΡ‚ΠΎ Π³ΠΈ Π±Π°Ρ€Π°Π°Ρ‚ Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈΡ‚Π΅. ΠΈ користСтС ΠΌΠΎΠ±ΠΈΠ»Π½ΠΈ бСзбСдносни Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ˜Π° Π·Π° Π΄Π° Π³ΠΎ Π·Π°ΡˆΡ‚ΠΈΡ‚ΠΈΡ‚Π΅ Π²Π°ΡˆΠΈΠΎΡ‚ ΡƒΡ€Π΅Π΄.