اولین Ransomware اندرویدی برای رمزگذاری فایل ها
Ransomware ، نوعی بدافزار مخرب است که مانع دسترسی شما به رایانه تان می شود، تا زمانی که شما باج آن را پرداخت کنید. در برخی موارد، این بدافزار می تواند با رمزنگاری فایل ها بر روی هارد دیسک سیستم شما، باعث مشکلات جدی تری شود.
سال گذشته، شرکت امنیتی سیمانتک بدافزار آندرویدی را با ویژگی های ترکیبی آنتی ویروس جعلی و Ransomware کشف کرد. در ماه گذشته نیز، بیت دیفندر نسخه آندرویدی Ransomware که در بازارهای زیرزمینی فروخته می شد را شناسایی کرد. این بدافزار قربانیان را به پرداخت پول مجبور می کند، اما در واقع فایل ها را رمز نمی کند.
تا به الان، هیچ گزارشی از بدافزار آندرویدی که برای رمز گذاری فایل ها به کار گرفته شوند، داده نشده بود اما محققان امنیتی ESET بیان می کنند Ransomware را کشف کرده اند که برای رمز گذاری فایل ها در دستگاه اندروید به کار گرفته می شود. این بدافزار Simplocker نامیده می شود و در کشور روسیه کدنویسی شده است.
بدافزار مذکور حافظه کارت SD را برای انواع فایل های خاص مانند تصاویر، اسناد و فیلم ها اسکن می کند و آنها را با استفاده از رمزگذاری پیشرفته استاندارد رمز گذاری کرده و به منظور رمزگشایی از قربانیان تقاضای پول می کند. همچنین اطلاعات مربوط به دستگاه های آلوده را جمع آوری می کند و آنها را به یک سرور فرماندهی و کنترل می فرستد. این سرور در دامنه Tor با نام onion. قرار گرفته است تا ناشناخته باقی بماند.