Те създават SMS измама, която предупреждава, че вашите снимки са качени в порно приложение
Съдържание:
Ако използвате мобилен телефон с Android, вероятно знаете, че има много вируси от типа рансъмуер, които се опитват да откраднат данните ви и след това ви искат пари. Но тази, за която ще говорим днес, е нова и ще се опита да ви убеди, че вашите снимки са в порно приложение. Този нов злонамерен софтуер, който бе видян за първи път на 12 юли, използва списъка с контакти на жертвата, за да изпраща злонамерени връзки и продължава да се разпространява бързо.
Операцията е подобна на тази при другите, защото получавате SMS с предупреждение, че приложение използва вашите снимки , когато в реалност това е връзка към ransomware.Понякога тази връзка се съкращава с помощта на услугата bit.ly. Въпреки факта, че съобщението, което ви показваме, е на английски, то се изпраща на 42 различни езика, включително испански, персонализирайки определена част от съобщението (като вашето име), за да изглежда напълно автентично.
Ако щракнете, ще отидете на онлайн секс симулатор
Ако попаднете в капана, ще имате достъп до онлайн секс симулатор, който няма да изглежда опасен, но ще започне, във фонов режим, поредица от команди за започване на криптиране и декриптиране на файлове на вашия мобилен телефон, опитвайки се да изземе някаква информация. Приложението може да криптира повечето файлове, които са по-малки от 50 MB и нямат разширение .apk или .dex. Работата на ransomware е много подобна на тази на известния WannaCry.
Файловете са криптирани (очевидно) с ключ, който нападателите ще ни дадат, ако се съгласим да платимНе се препоръчва, тъй като ESET гарантира, че е възможно да възстановите файловете без плащане, тъй като те не са наистина криптирани. Това не означава, че злонамереният софтуер не може да мутира и за да реши този проблем, който пречи на вируса да може да криптира файловете. Ако това се случи, ще бъде наистина опасно.
В момента не знаем колко са засегнатите, но плащането варира между 0,01xxx биткойни и най-малко 56 души са кликнали върху връзки към Filecoder, главно от места като Китай, Съединените щати или Хонконг. Избягвайте да щраквате върху всичко, което ви звучи странно, защото открихме злонамерения софтуер на Agent Smith преди няколко дни и не искаме да се заразите отново с ransomware. Този тип злонамерен софтуер понякога е в състояние да криптира информацията ви и ако дойде това време, един от малкото изходи ще бъде да платите...