Рубрика: Информатика
Ransomware кој се претставува како FBI
Автор: Ива Зафировска
Објавено на 06.05.2020 - 12:45

Безбедносните специјалисти од антивирусната компанија Check Point откриле нова варијанта на рансомвер софтвер кој ги напаѓа Андроид телефоните. Имено, овој малициозен софтвер се претставува дека е FBI, го "обвинува" корисникот на телефонот за нелегално работење, и бара да се плати "казна" за да се отклучат фајловите.

Во прашање е Black Rose Lucy ransomware, кој за првпат е забележан кон крајот на 2008 година, но авторите оттогаш правеле надградба. Неговата основна цел е покрај енкриптираните фајлови, да презема контрола над инфицираните телефони и таблети, така што хакерите можат да инсталираат други форми на малвер. Откако уредот е инфициран, на корисникот му се поставува прашање дали сака да вклучи оптимизација на видеостримингот. Доколку се сложи со тоа, корисникот тогаш му дава можност на малициозниот софтвер да пристапи до системските сервиси. Потоа следи "втор бран" каде што на корисникот му се прикажува информација, наводно од FBI, која го известува дека телефонот му е заклучен поради нелегално преземање содржина за возрасни.

Во предупредувањето се тврди дека сите детали за корисникот, вклучувајќи jа неговата слика и локација, се следени од FBI, заедно со список на криминални дејства што тој ги направил. За да избегне тужба ќе мора да плати казна во износ од 500 долари. Овој малвер бара плаќањето да се врши со картичка, при што на хакерите им се овозможува да добијат пристап до банкарската сметка. Lucy им овозможува на хакерите да инсталираат и дополнителни малициозни програми. Се мисли дека потеклото на овој малвер е од Русија, чии кибер-криминалци го нудат како "as a service" на корисниците. Компанијата Check Point ги советува корисниците на своите уреди да инсталираат безбедносни решенија и да употребуваат само официјални продавници за апликации. И секако, редовно да ги ажурираат оперативните системи на своите телефони.