Der slowakische Sicherheitsanbieter Eset hat nach eigenen Angaben die erste Verschlüsselungsmalware für Android entdeckt. Der Trojaner trägt den Namen Android/Simplocker.A und ist bislang nur in der Ukraine aufgetaucht. Nutzer sollen ein Lösegeld von umgerechnet 16 Euro bezahlen, um die verschlüsselten Dateien wieder freischalten zu lassen.
Demnach kann die Ransomware Bilder, Dokumente und Videos mit einer AES-256-Bit-Verschlüsselung versehen. Laut Lipovsky erhalten Nutzer die Benachrichtigung “Achtung, Ihr Telefon wurde gesperrt” auf Russisch. “Das Gerät wurde wegen des Betrachtens und der Verbreitung von Kinderpornographie, Zoophilie und anderen Perversionen gesperrt.”
Zudem schickt Simplocker Daten an einen Befehlsserver, der innerhalb des Tor-Netzes gehostet wird. Die Malware kann unter anderem die IMEI-Nummer, den Gerätename und Hersteller sowie die Betriebssystemversion auslesen.
Die Forscher haben die Ransomware bislang nur in einer “Sex xionix” genannten App gefunden. Diese wird allerdings nicht im Google Play Store angeboten. Deshalb sei sie noch nicht weit verbreitet.
Ein Sicherheitsforscher hatte bereits Anfang Mai von einer Variante der Ransomware Cryptolocker für Android berichtet. Demnach verteilt sie sich als schädliche APK-Datei über Pornografie-Websites. Die Datei lädt sich zwar selbstständig herunter, aber der Nutzer muss der Installation zustimmen. Anschließend sperrt der als Koler.A bezeichnete Schädling den Home-Bildschirm. Dateien kann er nicht verschlüsseln, dafür existieren Varianten für Nutzer in mehr als 30 Ländern, darunter auch Deutschland.
[mit Material von Stefan Beiersmann, ZDNet.de]
Tipp: Sind Sie ein Android-Kenner? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de
Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…
Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…
Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…
Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…
DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).
Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.