Aktuelle Pressemitteilungen

IT/Software/Web 2.0

300 Dollar Lösegeld: ESET entdeckt aggressive Simplocker-Variante

Neue Android-Ransomware erpresst 300 Dollar und nistet sich tief im Smartphone-System ein

Jena/Bratislava, 22. Juli 2014 – Der Sicherheitsspezialist ESET warnt vor einer neuen Variante der Android-Ransomware "Android/Simplocker". Die Ur-Version der mobilen Schadsoftware ging dem ESET-Virenlabor erstmals im Juni dieses Jahres ins Netz und stellte den ersten bekannten Filecoder für das Android-Betriebssystem dar. Die jetzt vom ESET-Virenlabor erkannte Simplocker-Variante ("Android/Simplocker.I") nistet sich tief im System des Smartphones ein und fordert eine deutlich höhere Lösegeldsumme.

Die erste auffällige Änderung bei Android/Simplocker.I ist, dass die Ransomware-Nachricht nicht mehr in Russisch, sondern in Englisch verfasst ist. Dem Opfer wird vorgegaukelt, dass das Gerät auf Grund illegaler Aktivitäten vom FBI aufgespürt wurde. Das geforderte Lösegeld beträgt nun 300 Dollar – eine enorme Steigerung, waren es bei Simplocker.A noch 260 Ukrainische Hryvnia (umgerechnet rund 16 Euro). Das Opfer wird instruiert, die Bezahlung mit dem Service MoneyPak durchzuführen. Wie bei der vorherigen Version der Malware nutzt auch "Android/Simplocker.I" übliche Scareware-Taktiken und implementiert Bilder der Webcam des infizierten Gerätes.

Auch Archivdateien und Backups verschlüsselt

Aus kryptografischer Sicht hat sich nicht viel getan, abgesehen davon, dass ein anderer Schlüssel genutzt wird. Die neue Simplocker-Variante wendet aber zwei zusätzliche Tricks an, um dem Opfer das Leben schwer zu machen. Neben Dokumenten, Bildern und Videos auf der SD-Karte des Gerätes verschlüsselt der Trojaner nun auch Archivdateien des Typs ZIP, 7z und RAR. Dieses "Update" hat unerfreuliche Folgen, denn viele Android-Backup-Tools speichern die Sicherungen als Archivdateien, sodass sie im Falle einer Infizierung mit Android/Simplocker.I ebenfalls verschlüsselt werden. Zudem wird die Malware nun als Geräte-Administrator installiert, sodass sie schwieriger zu entfernen ist.

Wie bereits zuvor nutzt der Trojaner Social Engineering, um den Nutzer zur Installation zu bringen. Im angehängten Screenshot tarnt sich Simplocker.I als Flash Video Player.

ESET Simplocker Decryptor hilft Betroffenen

Wer Opfer von Android/Simplocker.I wird, kann den aktualisierten ESET Simplocker Decryptor verwenden, um die verschlüsselten Dateien wiederherzustellen. Die Erkennungsraten des ESET-Virenradars zeigen, dass sich die Bedrohung bislang noch nicht allzu weit im englischsprachigen Raum ausgebreitet hat.

Weiterführende Informationen finden sich im ESET Blog WeLiveSecurity:
http://www.welivesecurity.com/deutsch/2014/07/22/update-fur-androidsimplocker-mit-falscher-fbi-warnung-300-losegeld

Weiterführende Informationen zu ESET Mobile Security finden Sie hier:
http://www.eset.com/de/home/products/mobile-security-android/

Weiterführende Informationen zu ESET finden Sie hier:
http://www.eset.com/de/

Folgen Sie ESET auf Twitter:
https://twitter.com/ESET_de

 

Android Gerät Malware Ransomware Trojaner Version

Disclaimer: Diese Pressemitteilung wird für den darin namentlich genannten Verantwortlichen gespeichert. Sie gibt seine Meinung und Tatsachenbehauptungen und nicht unbedingt die des Diensteanbieters wieder. Der Anbieter distanziert sich daher ausdrücklich von den fremden Inhalten und macht sich diese nicht zu eigen.