Den første mobile Doxware Ransomware App til Android - Hvordan, Teknologi og pc-sikkerhed Forum | SensorsTechForum.com
TRUSSEL FJERNELSE

Den første mobile Doxware Ransomware App til Android

1 Star2 Stars3 Stars4 Stars5 Stars (Ingen stemmer endnu)
Loading ...

En af de første nogensinde mobile doxware virus indlejret i en app installation ransomware, kalder sig Charger er blevet opdaget af malware forskere. Ansøgningen var direkte tilgængelig i Google Play Store til Android-enheder under navnet EnergyRescue. Efter at være blevet aktiveret, magen til de fleste applikationer, det opnår tilladelser end beskeder og andre administrative rettigheder.

Hvis der er installeret, denne app er i stand til at låse Android enheden helt. Når enheden er låst, opladeren ransomware app ønsker offeret til at betale omkring 200$ eller 0.2 Bitcoin som løsesum payoff.

En kort afskrift af noten, selv foreslå det til at være en helt ny opfindelse - den første mobile doxware app. Dette skyldes, at cyber-kriminelle truer med at lække oplysninger fra enheden, ligesom fotos beskeder og andre stjålne oplysninger til det sorte marked. Den lockscreen note er følgende:

"Du er nødt til at betale for os, ellers vil vi sælge del af dine personlige oplysninger på sort marked hver 30 minut. "

Hvad Er Charger Doxware Do?

Ud over at være en doxware ansøgning, dette program også udføre den traditionelle for sådanne malware aktiviteter, såsom detektere placeringen af ​​indretningen og ikke aktivere det, hvis det er fra et bestemt land.

En anden aktivitet Charger doxware er at blive en hårdere reverse engineering malware, kodning strenge i til binære filer. Ud over dette, EasySecurityPlanet rapporterer, at Charger mobile doxware trussel vil indlæse en kode, som ikke kan gennemtrænges til analyse. Denne kode er indlæst sammen med flere kommandoer og det er anderledes at skelne, hvilke der fungerer, og hvilke ikke. Dette gør at forske truslen betydeligt vanskeligere. Den malware alos udfører en check op, hvorvidt det er løb på et virtuelt drev, lignende Nox App Player for eksempel.

Heldigvis ansøgningen blev opdaget af malware forskere og til sidst fjernet kort efter. Men, Google Play Store har millioner af applikationer derude, og hvis cyber-kriminelle kan skabe dette program, som kan køre med succes på næsten en fjerdedel af de Android-enheder derude, er det vigtigt at være yderst forsigtige. Men ifølge eksperter de Android-enheder selv, der kan blive berørt, vil sandsynligvis være dem, der ikke understøttes regelmæssigt. Dette er grunden til råd er at købe en anordning, som har en længere støtteperiode, eftersom den vil regelmæssigt lappet og opdateret.

Det anbefales også at installere apps, der overvåger, hvilken type tilladelser anmodet om og blokere de apps, der ikke er til at stole på automatisk.

Avatar

Ventsislav Krastev

Ventsislav har dækket de nyeste malware, software og nyeste tech udviklinger på SensorsTechForum for 3 år nu. Han startede som en netværksadministrator. Have uddannet Marketing samt, Ventsislav har også passion for opdagelsen af ​​nye skift og innovationer i cybersikkerhed, der bliver spillet skiftere. Efter at have studeret Value Chain Management og derefter Network Administration, han fandt sin passion inden cybersecrurity og er en stærk tilhænger af grunduddannelse for alle brugere mod online sikkerhed.

Flere indlæg - Websted

Efterlad en kommentar

Din e-mail-adresse vil ikke blive offentliggjort. Krævede felter er markeret *

Frist er opbrugt. Venligst genindlæse CAPTCHA.

Del på Facebook Del
Loading ...
Del på Twitter Tweet
Loading ...
Del på Google Plus Del
Loading ...
Del på Linkedin Del
Loading ...
Del på Digg Del
Del på Reddit Del
Loading ...
Del på Stumbleupon Del
Loading ...