Security Lab

Simplocker

Simplocker — это первый шифровальщик для платформы Android. Попав на смартфон или планшет, вредоносная программа блокирует доступ к пользовательским данным, а затем требует выкуп за расшифровку под угрозой направить информацию в публичные места.

В большинстве модификаций трояна используется упрощённый подход к шифрованию с использованием алгоритма AES и жестко зашитого ключа. Основная часть заражений — 48 % — приходится на Россию, еще 42 % — в Украину. Чаще всего злоумышленники маскируют троян под приложение с порнографическим контентом или популярную игру, например, Grand Theft Auto: San Andreas. Simplocker распространяется также посредством загрузчика (downloader), который удаленно устанавливает основной файл трояна.

Подхватить Simplocker можно на неофициальных ресурсах с приложениями под Android. Троян распространяется под видом программы «Sex xionix». Попав в систему, он шифрует изображения, текстовые документы, видеофайлы с использованием очень мощного алгоритма AES.

Эксперт сообщил о новой, более сложной модификации Simplocker

Для каждого инфицированного устройства «Simplocker на стероидах» генерирует отдельный уникальный ключ.

Злоумышленники усовершенствовали программу-вымогатель Simplocker

Программа-вымогатель, работающая на Android устройствах, требует в 12 раз больше финансовых средств и нацелена на англоязычных пользователей.