Tutup iklan

Kedai aplikasi mudah alih terbesar, Google Play, baru-baru ini sekali lagi menjadi syurga bagi apl dengan kod hasad. Perisian tebusan Cahrger telah disembunyikan betul-betul di dalam apl EnergyRescue, membolehkan penyerang menuntut wang tebusan melalui telefon yang terjejas.

Dari semasa ke semasa, apl dengan kod hasad hanya ditemui di Gedung Play. Walau bagaimanapun, Ransomware Changer menonjol daripada persaingannya dengan keagresifannya yang besar. Sejurus selepas memasang "apl" yang dijangkiti itu sendiri, penyerang mendapat akses kepada semua mesej SMS anda. Apl ini terlalu nakal sehingga mendorong pengguna yang tidak curiga untuk memberikan hak cipta, yang tidak bagus sama sekali.

Jika pengguna bersetuju, mereka serta-merta kehilangan semua kawalan ke atas telefon mereka - ia kini berada di tangan penipu yang mengawalnya dari jauh. Peranti dikunci serta-merta dan panggilan untuk membayar wang tebusan muncul pada skrin:

“Anda perlu membayar kami dan jika anda tidak, kami akan menjual beberapa data peribadi anda di pasaran gelap setiap 30 minit. Kami memberi anda jaminan 100% bahawa semua data anda akan dipulihkan selepas menerima pembayaran. Kami akan membuka kunci telefon anda dan semua data yang dicuri akan dipadamkan daripada pelayan kami! Mematikan telefon pintar anda adalah tidak perlu, semua data anda sudah disimpan pada pelayan kami! Kami mungkin menjual semula mereka untuk spamming, penipuan, jenayah perbankan dan sebagainya. Kami mengumpul dan memuat turun semua data peribadi anda. Semua informace daripada rangkaian sosial, akaun bank, kad kredit. Kami mengumpul semua data tentang rakan dan keluarga anda.”

Tebusan yang diminta penyerang daripada pemiliknya agak "rendah". Harganya ialah 0,2 bitcoin, iaitu kira-kira 180 dolar (lebih kurang 4 mahkota). Aplikasi yang dijangkiti berada di Google Play selama kira-kira empat hari dan, menurut apa yang dipanggil Check Point, ia hanya merekodkan bilangan muat turun yang rendah. Walau bagaimanapun, syarikat itu menganggap bahawa dengan serangan ini penggodam hanya memetakan rupa bumi dan serangan serupa boleh berlaku pada skala yang lebih besar pada masa hadapan.

Android

Sumber

Paling banyak dibaca hari ini

.