Chiudi l'annuncio

Il più grande app store mobile, Google Play, è recentemente diventato di nuovo un rifugio per app con codice dannoso. Il ransomware Cahrger era nascosto proprio all'interno dell'app EnergyRescue, consentendo agli aggressori di richiedere un riscatto tramite il telefono compromesso.

Di tanto in tanto nel Play Store si trova semplicemente un'app con codici dannosi. Tuttavia, Ransomware Changer si distingue dalla concorrenza per la sua enorme aggressività. Subito dopo aver installato l'"app" infetta, gli aggressori ottengono l'accesso a tutti i vostri messaggi SMS. L'app è talmente sfacciata da spingere l'ignaro utente a concedere il copyright, il che non è affatto carino.

Se l'utente è d'accordo, perde immediatamente ogni controllo sul proprio telefono: ora è nelle mani di truffatori che lo controllano da remoto. Il dispositivo viene immediatamente bloccato e sullo schermo appare una chiamata per pagare il riscatto:

“Dovrai pagarci e se non lo fai venderemo alcuni dei tuoi dati personali al mercato nero ogni 30 minuti. Ti garantiamo al 100% che tutti i tuoi dati verranno ripristinati dopo aver ricevuto il pagamento. Sbloccheremo il tuo telefono e tutti i dati rubati verranno eliminati dal nostro server! Spegnere lo smartphone non è necessario, tutti i tuoi dati sono già archiviati sui nostri server! Potremmo rivenderli per spam, frode, crimini bancari e così via. Raccogliamo e scarichiamo tutti i tuoi dati personali. Tutto informace dai social network, dai conti bancari, dalle carte di credito. Raccogliamo tutti i dati sui tuoi amici e familiari.

Il riscatto che gli aggressori hanno preteso dai proprietari è stato piuttosto “basso”. Il prezzo era di 0,2 bitcoin, ovvero circa 180 dollari (circa 4 corone). L'applicazione infetta è rimasta su Google Play per circa quattro giorni e, secondo il comunicato del cosiddetto Check Point, ha registrato solo un numero limitato di download. L'azienda parte tuttavia dal presupposto che con questo attacco gli hacker abbiano solo mappato il terreno e che in futuro un attacco simile possa verificarsi su scala molto più ampia.

Android

fonte

Il più letto di oggi

.