You are here
Home > Novosti > Simplocker ransomware inficira Android uređaje

Simplocker ransomware inficira Android uređaje

Datum objave novosti2015-09-07

Tvrtka za računalnu sigurnost Check Point otkrila je novu inačicu Simplocker ransomwarea koji koristi XMPP protokol za komunikaciju s C&C poslužiteljem. Check Point je prikupio stotine tisuća XMPP poruka poslanih između zaraženih uređaja i C&C poslužitelja što im je omogućilo da dešifriraju poruke. Prema podacima iz tih poruka radi se o nekoliko desetaka tisuća zaraženih uređaja, a oko 10 posto vlasnika tih uređaja je platilo otkupninu od 200 do 500 dolara. Korištenje XMPP protokola za komunikaciju umjesto HTTP/S protokola otežava praćenje i blokiranje prometa prema C&C-u. Ofer Caspi iz Check Pointa je izjavio da su otkrili desetke XMPP C&C računa povezanih s ovom infekcijom te su obavijestili nadležne administratore XMPP poslužitelja da ukinu te račune radi sprječavanja novih infekcija i plaćanja otkupnina, no ispostavilo se da to ima vrlo mali utjecaj na broj novih infekcija.

Top
More in Novosti
Adware instaler sam sebi dozvoljava pristup Keychainu Mac korisnika

Istraživači računalne sigurnosti Antoine Vincent Jebara i Raja Rahbani iz tvrtke MyKi, a kasnije i Adam Thomas iz Malwarebytesa su...

Close