Mobilsiden.dk  /   Nyhedsoversigt  /   Ondsindet app tager dine data som gidsel

Ondsindet app tager dine data som gidsel

En ny type angreb truer Android-brugere ved at kræve løsepenge for deres data.

En ny type malware kan emkryptere data som billeder, dokumenter og andre filer på din Android-mobil. App’en truer derefter brugeren til at betale løsepenge for at dekryptere filerne.

Den kriminelle app hedder Simplocker og er indtil videre kun spottet i Ukraine, hvor uheldige Android-ejere blev truet til at overføre 260 Ukrainske hryvnia, omtrent 120,- kr, indenfor 24 timer. Ellers vil de, nu krypterede filer slettes.

Antivirusfirmaet ESETs sikkerhedschef Robert Lipovsky advarer ’Selvom malwaren kan dekryptere filerne kan det kun frarådes at betale løsepenge. Dels bliver det mere attraktive at udføre disse angreb og samtidig har man ingen sikkerhed for, at hackerne vil holde deres del af aftalen’

Lipovsky forsikrer dog at vestlige brugere ikke skal frygte noget endnu. Angrebet er ikke særligt udbredt, app’en er ikke at finde på Googles officielle Play Store og der er kun få ukrainske enheder der er berørt’

Det er dog værd at påpege at vil man vide sig sikker i Android-økosystemet bør man kun installere applikationer igennem troværdige butikker som Google Play eller Amazon Appstore, og kun installere tredjeparts-apps som man stoler 100% på.

Forrige artikel Næste artikel

Få notikationer:

Læs Mobilsidens debatregler her


Kommentar

Morten 07-06-2014 09:05:11

Er apps på Android ikke "sandboxed" som på iPhone?

0 0
Thomas Larsen 07-06-2014 11:41:54

Det er ikke helt ligetil at "sandboxe" et område på enheden der er fuld adgang til, desværre grundet det forventes at disse kort er FAT32 partitioneret hvilket ikke understøtter nogle former for adgangskontrol, det er så vidt jeg ved også en af de store årsager til at Google valgte at fjerne fokus på SD-kort tilbage i Honeycomb.

Nu i 4.4 er der fokus på problemet igen og som standard (Medmindre man deaktiverer det vha. root eller OEM'en har fjernet det pga. applikationer der ikke længere virker) så kan man kun skrive til sit eget lille område på sd-kortet, á la hvordan det nuværende system er sat op med den interne storage.

3 0
07-06-2014 09:41:10

Jo de er, men folk giver dem tilladelse til at tilgå forskellige ting når de bliver installeret.

3 3
Morten 07-06-2014 10:55:10

Så er det sku egentlig også folks eget problem.

1 0
Kloge Aage 06-06-2014 19:32:19

SÅ er lemmingerne igang igen - OG hvem bringer nyheden til torvs -- SURPRICE igen igen, et sikkerheds firma der tilfældigvis lige kan sælge dig en App mod dette. Ha Ha, det er utroligt at dette site er med på vognen IGEN, det er en jævnligt tilbage vendende begivenhed at i bringer disse "Advarsler" tag jer nu lidt sammen. Man orker snart ikke læse "nyheder" her. http://www.computerworld.dk/art/229249/saa-sikker-er-din-smartphone-bliver-naesten-aldrig-ramt-af-malware

3 7
07-06-2014 08:09:14

Se der er sq en der ved hvad han snakker om, det kunne jo have været dejligt hvis det var sådan en artikel mobilsiden havde fundet frem i stedet for endnu en malware artikel. Det har jo ikke været en god måned for siden uden en relateret til malware på Android. Og argumentet med at det er et nyt fænomen passer jo heller ikke, da der allerede blev skrevet om det sidste år.

3 5
Niels de Boissezon 06-06-2014 21:21:26

Det er første gang vi oplever ransomware-angreb på Android-platformen. Det er der i sig selv en vis nyhedsværdi i. Samtidig har vi for øje at AV-firmaer bevidst leverer alarmistiske nyheder fra tid til anden. Derfor går vi heller ikke AV-selskabernes ærinde og anbefaler deres produkter når snusfornuft og sund skepsis med hvad man installerer i sidste ende er lige så sikkert.

Venligste hilsener
Niels /mobilsiden.dk

7 0
Thomas Larsen 07-06-2014 12:57:31

Næh, det er det såmænd ikke.

Ransomware er der jo intet specielt svært i at lave det er ikke engang platform afhængigt, det har nok bare været mere interessant og profitabelt at lave apps der highjacker SMS delen så de kan tage pengene uden at spørge/true.

Men de første rapporter af denne type malware stammer tilbage til 2012, og der er også eksempler på Ransomware i de dersens Malware rapporter som i åbenbart ikke har noget imod at ligge på siden, men åbenbart har et problem med at gennemlæse først. FakeDefender i F-Secure's Q3 2013 Mobile Threat Report var blandt de første hits jeg fandt.

1 4
Niels de Boissezon 08-06-2014 12:11:07

Den rapport du nævner siger intet om ransomware. Kan jeg få dig til at linke til de angreb du har i tankerne?

Mvh,
Niels /mobilsiden.dk

2 0
Keld Daugaard 06-06-2014 18:57:44

Hvorfor skriver i om sådan noget..?
Det er ikke relevant for almen brugere, det er kun at jage en skræk i livet på folk, som ikke ved hvad det drejer sig om.
Det er den ene gang efter den anden, der bliver skrevet om sådan noget, som er hat og briller og fuldstændig ligegyldigt her.

1 4
saliuu 06-06-2014 15:27:30

Jeg synes det faktisk er imponerende dem der har fået denne app installeret da det kræver
1. find den mulighed under sikkerhed i indstillinger der giver adgang til unkown sources.
2. acceptere advarslen om man er på egne føder hvis noget går galt
3. find den side, som faktisk har malware, hvilket er ret imponerende hvis man kan finde den.
4. download app'en
5. open appen
6. se advarslerne om permission og hvad de gør, og bare tænk ja selvfølelig skal den have fuld adgang til alt på min telefon.
7. Færdiggøre installationen.

Det værste er at denne app hedder Simplocker, så med sådan en navn burde man nok tænke en ekstra gang før man installere den :-/

2 0
Søren D 08-06-2014 09:54:19

Tja 7 punkter - Gætter på at en hvis borgmester i en større dansk by på Fyn UDEN problemer kunne finde på at installere den under sin ferie i Tyrkiet...

1 0
Niels de Boissezon 06-06-2014 16:51:43

Enig. Men den type apps er ofte gemt som 'honeytraps' - de lokker typisk med gratis streaming, porno eller andet frækt. Nogle brugere bliver lidt for hurtige til at tikke flueben af, når de står i vejen mellem dem og godbiden.

Venligste hilsener,
Niels /mobilsiden.dk

3 0

Om brug af cookies