Tehnografi.com - Технологические новости, обзоры и советы
[adinserter block="67"]

Новая вредоносная программа, которая шифрует все ваши файлы: как защитить себя от Filecoder.C

Новая вредоносная программа, которая шифрует все ваши файлы: как защитить себя от Filecoder.C

Новая атака вымогателей Это напрямую влияет на все устройства Android, поэтому диапазон очень большой. Мы говорим вам, что это «Filecoder.C»И как не заразиться.

Ты помнишь Ваннакри? Это произошло в 2017 году, оно стало очень популярным случаем вымогателей из-за огромного количества оборудования и стран, которые оно затронуло, разогнав крупные компании, такие как Telefonica, и даже парализовав национальную службу здравоохранения Соединенного Королевства. Wannacry также служил для информирования общественности о том, что вымогателей было, но это не было ни первым, ни последним.

Исследователи безопасности ESET в последние дни обнаружили новую атаку вымогателей, которая напрямую затрагивает все smartphones Android. Это называется Android / Filecoder.C и это возможность шифровать и блокировать все файлы на вашем мобильном телефоне, распространяясь на все ваши контакты с помощью SMS.

Android / Filecoder.C, это последний вымогатель на Android

Это вредоносное ПО было обнаружено в потоках Reddit и, в меньшей степени, на известном форуме разработчиков XDA, о котором мы говорили много раз. В частности, этот вымогатель присутствует в APK-файлах для взрослых приложений.

При установке их на свои устройства, не зная об этом, пользователи заражают систему и автоматически начинают свою работу в качестве вымогателя: шифруют большинство файлов на телефоне и запрашивают спасение (оплата в биткойнах), чтобы разблокировать и восстановить их. Если платеж не доступен, в нем говорится, что все данные будут потеряны в течение 72 часов.

Тем не менее, Android / Filecoder.C идет на шаг дальше, чтобы попытаться увеличить охват инфекции, Помимо шифрования данных телефона, используйте доступ к контактам в телефонной книге, чтобы отправить всем им SMS. В этом SMS (которое даже персонализировано с именем получателя) вам предлагается ввести ссылку, пытаясь заставить ее сообщить вам, что ваши личные фотографии были опубликованы в приложении. Это сообщение переведено на 42 языка, но во многих случаях перевод ужасен.

И это один из моментов, отмеченных исследователями ESET. Это вымогателей немного выдумки и, кажется, он создан фанатами, которые были слишком вдохновлены Wannacry, копируя даже те расширения файлов, на которые влияет шифрование, но при этом многие из них не являются обычными для Android, и оставляя другие на своем пути.

Как защитить себя от Android / Filecoder.C

Зараженные файлы уже были удалены от разработчиков XDA, но они продолжают копаться в Reddit. Что мы можем сделать, чтобы избежать воздействия? Советы такие же, как и всегда, они кажутся повторяющимися, но правда в том, что вы всегда должны помнить об этом, потому что всегда есть те, кто кусает этот тип вредоносного ПО:

  • Всегда используйте надежные источники приложений, такие как официальные магазины Google Play или проверенные сайты APK.
  • Обновляйте свое устройство, всегда проверяйте, установлена ​​ли у вас последняя версия системы или последние обновления безопасности, опубликованные брендом.
  • Проверяйте комментарии и отзывы других пользователей перед установкой приложения.
  • Внимание к разрешениям, запрашиваемым во время установки, особенно если они не имеют смысла для их цели.
  • Если вы получаете сообщения, уведомления, электронные письма или SMS-сообщения с просьбой ввести ссылку, SUSPECT. Проверьте, имеет ли текст смысл, имеет ли смысл, что кто-то отправляет вам такое сообщение, и в случае минимальных сомнений: не обращайте внимания, не заходите на этот сайт или загружайте что-либо.

Add comment