Brīdinājums: veiciet tālrunī veiktu jutīgu dokumentu dublēšanu

Anonim

Pētnieki saka, ka jauna veida ļaunprātīgas programmatūras šifrēs visus jūsu tālruņa failus un pēc tam pieprasīs izpirkumu, lai tos atbrīvotu. Tā kā mazo uzņēmumu īpašnieki arvien vairāk paļaujas uz mobilajām ierīcēm, viens no apdraudējumiem ir vērtīgo dokumentu zaudēšana, kas tiek veikti jūsu mobilajā ierīcē.

Robert Lipovsky, ļaunprātīgas programmatūras pētnieks ar ESET Antivirus Software, ziņo par jaunās Android ļaunprātīgās programmatūras atklāšanu, kas dēvēta par Android / Simplocker.

$config[code] not found

We Live Security emuārā ESET drošības kopienas oficiālā vietne Lipovsky skaidro:

"Android / Simplocker … skenēs SD karti failiem ar kādu no šiem attēla, dokumenta vai video paplašinājumiem: jpeg, jpg, png, bmp, gif, pdf, doc, docx, txt, avi, mkv, 3gp, mp4 un šifrēt tos, izmantojot AES Advanced Encryption Standard.

Kad tas būs paveikts, pētnieki saka, ka jūsu tālruņa ekrānā parādīsies pieprasījums veikt maksājumus par failu atbrīvošanu. Ļaunprātīga programmatūra pat liek domāt, ka cietušais pārliecinās, ka viņi saņem kvīti ar grūti izsekojamiem elektroniskiem darījumiem, kas pazīstami kā MoneXy.

Lai gan līdz šim Austrumeiropā ir vērojami tikai pētnieki, viņi uzskata, ka ļaunprātīga programmatūra var būt testēšanas stadijās ar nolūku to pilnībā atbrīvot visā pasaulē.

Lipovskis piebilst:

„Izpirkuma ziņojums ir rakstīts krievu valodā un maksājums pieprasīts Ukrainas grivnās, tāpēc ir taisnīgi pieņemt, ka draudi ir vērsti pret šo reģionu. Tas nav pārsteidzoši, ka pirmie Android SMS Trojas zirgi (ieskaitot Android / Fakeplayer) 2010. gadā arī bija no Krievijas un Ukrainas. ”

Lipovskis saka, ka eksperti stingri iesaka nemaksāt izpirkuma maksu. Pirmkārt, tas ir tāpēc, ka šādu aktivitāšu apbalvošana tikai mudina vairāk izstrādātājus nākotnē radīt līdzīgus draudus. Otrkārt, Lipovska norāda, ka nav iespējams uzzināt, vai uzbrucēji pat turpinās savu solījumu atbrīvot jūsu failus.

Eksperti saka, ka vienkāršākais veids, kā izjaukt ļaunprātīgu programmatūru, ir pārstartēt tālruni drošā režīmā, lai to noņemtu manuāli, taču tas nozīmē arī visu dokumentu zudumu.

Lai pasargātu sevi un savu uzņēmumu no iespējami neaizstājamu datu zaudēšanas, Lipovsky iesaka pārliecināties, vai jūsu mobilajā ierīcē ir atbilstoša mobilās drošības programmatūra.

Viņš secina:

„Drošības labākās prakses ievērošana, piemēram, neuzticamu lietotņu un lietotņu avotu atturēšana, samazinās jūsu riskus. Un, ja jūs saglabājat visu jūsu ierīču dublējumkopijas, tad jebkura ransomware vai Filecoder Trojan - vai tā būtu Android, Windows vai jebkura operētājsistēma - nav nekas cits kā traucējums. ”

Tālruņa fotoattēls, izmantojot Shutterstock

4 Piezīmes ▼