Connect with us

News

Nuovo ransomware Android che utilizza SMS Spam

Redazione

Pubblicato

il

È stata trovata una nuova famiglia di ransomware per Android, soprannominata Android / Filecoder.C, che tenta di infettare gli utenti. Il malware sta sfruttando trucchi insoliti per propagarsi al dispositivo di una vittima.

Scoperto da ESET Mobile Security, il malware viene distribuito attraverso vari forum online. Il malware è attivo almeno dal 12 luglio 2019. Dopo pochi giorni dalla sua scoperta, i ricercatori sono riusciti a estrarre campioni del malware da diversi post condivisi su Reddit e sul forum sviluppatori XDA.

Una volta che il ransomware invia un batch di SMS dannosi, crittografa la maggior parte dei file dell’utente e richiede un riscatto. Android / Filecoder.C utilizza un algoritmo asimmetrico e simmetrico per crittografare i file. Durante la crittografia dei file, il ransomware genera una nuova chiave AES per ciascun file che verrà crittografato.

Il malware non crittografa i file con estensione “zip” o “rar”. Inoltre, il file non viene crittografato se la sua dimensione è superiore a 51.200 KB / 50 MB e i file ‘.jpeg’, ‘.jpg’ e ‘.png’ con meno di 150 KB.

Facebook Comment

Newsletter

In Edicola


235 – Dal 10 Agosto 2019!

Forum

Facebook

Trending

IN EDICOLA