Il ransomware per Android che si spaccia per un'app pornografica

È partito da Reddit e ora si diffonde via SMS.



[ZEUS News - www.zeusnews.it - 01-08-2019]

ransomware android sex

Dalla metà di luglio è in circolazione un nuovo malware che colpisce i dispositivi Android e, per diffondersi, fa leva su una tentazione apparentemente irresistibile: la pornografia.

Ammicca infatti alle proprie vittime attraverso i post su Reddit e anche su forum tecnici come quello di XDA Developers, spacciandosi per un gioco che simula il sesso.

In realtà, chi scarica e installa l'app si ritrova sul proprio smartphone o tablet un software che contatta un server remoto e quindi procede a criptare i contenuti presenti nella memoria: chi li rivorrà, come sempre accade in questi casi, dovrà pagare un riscatto.

I ricercatori di ESET, che per primi hanno individuato la minaccia, l'hanno battezzata Android/Filecoder.C e l'hanno paragonata a WannaCry per via del suo comportamento anche se, a differenza di WannaCry, il dispositivo non viene bloccato e continua a funzionare.

Il pagamento per la decifratura dei file viene richiesto la prima volta che l'utente prova ad accedere a uno dei propri file; la cifra deve essere versata in Bitcoin ed entro 72 ore: trascorso il termine indicato, i dati - sostiene il messaggio - saranno cancellati per sempre.

La crittografia - spiegano ancora gli esperti di ESET - «usa una chiave pubblica RSA-1024, che non si può facilmente violare e, pertanto, creare un software di decrittazione per questo particolare ransomware è quasi impossibile».

Sondaggio
Fai uso del pagamento contactless?
S, lo trovo molto comodo.
Lascio scegliere all'esercente.
Non so cosa sia.
No, le mie carte non sono abilitate.
No, non mi fido

Mostra i risultati (1690 voti)
Leggi i commenti (16)

Android/Filecoder.C non si limita però a rendere inaccessibili i file del dispositivo infettato: provvede anche a inviare un SMS a tutti i contatti scovati in rubrica. Il testo del messaggio finge preoccupazione per la privacy del destinatario: spiega che qualcuno ha messo le foto di questi in un'app, e fornisce un link per verificarlo. Chi ci casca, segue il link e installa l'app si infetta a sua volta.

Una interessante raffinatezza di questo malware sta nel fatto che esso è capace di inviare i messaggi di testo in 42 lingue, così da parere ancora più verosimile.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Una legge inutile contro la diffusione abusiva di pornografia
Natale: tempo di festa, famiglia e pornografia
La falsa app porno che infetta Android
Sexting e minori, facile finire nei guai

Commenti all'articolo (5)

Ma s, dai, siamo tutti pi trolleranti... :lol:
13-8-2019 14:21

Metti che sia un utonto avanzato. Bisogna essere tolleranti... :roll: :lol: Leggi tutto
3-8-2019 23:18

Cosa c'entra? un virus, che si spaccia per un app Android, installabile molto probabilmente al di fuori dello store Google. L'utonto avanzato che proprio vuole installare il virus dovr dunque prendersi la briga di andarsi a cercare l'opzione che permette di installare app al di fuori dello store. Che si tratti di app esca-porno o di... Leggi tutto
3-8-2019 23:16

zeus news non era esente da troll? Il programma non un virus, perch te lo devi installare da solo
3-8-2019 12:37

{utente anonimo}
Ma Linux e derivati non erano immuni da virus??????????
2-8-2019 11:47

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Qual la strategia ''mobile'' per il tuo web business?
Nessuna, spero che il traffico mobile diminuisca.
La versione mobile del mio sito.
Sto studiando il mobile proprio in questo periodo.
Non ho ancora piani o strategie.
Offrire app gratuite.
Sviluppare app da vendere.

Mostra i risultati (450 voti)
Settembre 2019
Usa NULL come targa pensando di beffare il sistema informatico delle multe
Gli USA scaricano Huawei e sui portatili arriva Linux Deepin
Falla nelle SIM, vulnerabili 1 miliardo di telefoni
La Francia non vuole Libra in Europa
Il bug di Windows 10 che tinge di rosso gli screenshot
Antibufala: le foto di raggi spaziali che causano incendi nei boschi
Lo smartphone etico attento alle persone e al pianeta
Storie di hacker, campeggi e libertà
USB 4 è ufficiale e raggiunge i 40 Gbit/s
5 consigli (più uno) per non farsi lasciare a piedi dal PC
La lotta al ransomware procede silenziosa ma con successo
La maledizione dei connettori USB
Agosto 2019
GIMP è un insulto: sviluppatori ribelli fondano il fork Glimpse
Sextortion, il malware che registra davvero chi guarda video a luci rosse
Misteriosa malattia colpisce i fumatori di sigarette elettroniche
Tutti gli Arretrati


web metrics