ماژول باج افزاری، قابلیت جدید بدافزار SOVA
به گزارش کارگروه حملات سایبری سایبربان؛ تروجان بانکی اندرویدی SOVA (سُوا) همچنان به توسعه و ارتقای خود ادامه می دهد و در جدیدترین نسخه خود یعنی ورژن 5.0 یک قابلیت باج افزاری را به توپخانه خود اضافه کرده است که تمامی فایل های موجود بر روی دستگاه های موبایلی را رمزنگاری می کند.
سوا با انتشار این نسخه حالا بیش از 200 اپلیکیشن بانکدارِی، تبادل ارز دیجیتال و کیف پول دیجیتال را هدف قرار می دهد و داده ها و کوکی های کاربران به سرقت می برد.
این ارتقای کد به سوا کمک می کند تا به صورت مخفیانه تری بر روی دستگاه های در معرض خطر فعالیت کند.
شرکت امنیت موبایل Cleafy (کلیفی) از سپتامبر 2021 روند تکاملی سوا را رصد می کند.
ماژول باج افزاری افزوده شده به ورژن 5 سوا تمامی فایل های موجود بر روی دستگاه های آلوده را قفل می کند و افزونه ".enc" را به فایل های رمزنگاری شده الصاق می کند.
البته این نسخه از باج افزار همچنان در حال توسعه است.