×
Троян Simplocker заражает пользователей из России и Украины

Согласно последнему отчету экспертов вирусной лаборатории ESET, появились новые модификации трояна-вымогателя Simplocker под мобильную операционную систему Android.

 

Главной проблемой данного вируса является факт шифровки файлов пользователя, за счет чего не только теряется доступ к устройству, но и всем данным внутри него. Естественно, за возврат возможности пользоваться любимым гаджетом злоумышленники требуют денежное вознаграждение.

 

Несколько новых модификаций значительно отличаются от того, что было изначально. Некоторые из версий используют обыкновенные домены для связи с командным сервером, другие – домены .onion, принадлежащие анонимной сети TOR. Также предусмотрены различные пути передачи данных о том, что «выкуп» был получен, множество интерфейсов, текстов сообщений с требованиями, а в некоторых случаях даже прикладывается фото владельца, сделанное на фронтальную камеру.

 

Наибольшая активность, а именно 90% установок приходятся на Россию и Украину. По данным аналитиков, чаще всего злоумышленники маскируют троян под приложение с порнографическим контентом или популярную игру, например, Grand Theft Auto: San Andreas.