Prima pagină » IT&C » Lista celor mai periculoși viruși de telefon care „șantajează”. Ce probleme cauzează amenințările ransomware și cum pot fi eliminate

Lista celor mai periculoși viruși de telefon care „șantajează”. Ce probleme cauzează amenințările ransomware și cum pot fi eliminate

Lista celor mai periculoși viruși de telefon care „șantajează
Amenințările informatice de tip ransomware - un tip de virus care restricționează parțial sau total utilizarea dispozitivului pe care îl infectează și promite deblocarea în schimbul unei sume de bani - s-au înmulțit considerabil în ultima vreme și îi afectează din ce în ce mai mult pe utilizatorii dispozitivelor mobile.

Virusul poate fie cripta sistemul și documentele acestuia, fie se preface că acționează astfel. Totuși, în ambele cazuri, utilizarea dispozitivului devine dificilă pentru utilizator.

Până acum, virușii ransomware au targetat computerele, însă acum și-au extins raza de acțiune și în zona telefoanelor mobile. Anul acesta, amenințarea virușilor ransomware a fost majoră în cazul telefoanelor mobile – de la apariția primei variante ce amenință sistemele IOS până la prima variantă pentru Android ce poate chiar cripta datele telefonului.

Ruchna Nigam, Security researcher în Laboratoarele FortiGuard ale Fortinet, prezintă cei mai periculoși viruși ransomware:

FakeDefend. Descoperit în iulie 2013, este un virus ce afectează telefoanele cu sistem de operare Android. Acesta apare sub forma unei aplicații antivirus falsă care propune utilizatorilor să plătească pentru o licență, în urma unei scanări false care arată o listă de viruși aparent prezenți în sistemul mobilului.

Probleme cauzate: Dacă utilizatorul decide să plătească, detaliile cardului de credit sunt copiate în serverul hacker-ului. În plus, indiferent dacă utilizatorul plătește sau nu, virusul închide anumite servicii și alte procese asociate cu antivirusul. Ulterior, acesta va distruge aplicațiile sistemului Android instalate  pe cardul SD, cu posibilitatea de a șterge orice aplicație, precum și backup-ul memoriei ROM. În final, la 6 ore în urma instalării virusului, ecranul telefonului se va bloca odată cu apăsarea butonului de blocare/deblocare, iar telefonul nu va mai putea fi folosit.

Utilizarea telefonului după infiltrarea virusului: Dificilă la început. Imposibilă după 6 ore.

Sumă de răscumpărare: 99,98 dolari, numai cu cardul de credit.

Dezinstalarea: Imposibilă fără resetarea dispozitivului la setarile din fabrică.

Daune provocate datelor utilizatorului: Datele utilizatorului nu vor prezenta daune, însă memoria backup va fi pierdută.

Cryptolocker. Descoperit în mai 2014, apare sub forma unei aplicații de descărcare video BaDoink. Chiar dacă virusul nu cauzează daune datelor telefonului mobil, acesta va afișa un ecran de blocare personalizat în funcție de localizarea geografică a utilizatorului. Ecranul de blocare este aprins la fiecare 5 secunde, cauzând utilizarea greoaie a telefonului și dezinstalarea dificilă a virusului.

Utilizarea telefonului după infiltrarea virusului: Dificilă.

Sumă de răscumpărare: 300 dolari via MoneyPak.

Dezinstalare: Reporniți în safe mode și resetați la setările din fabrică.

Daune provocate datelor utilizatorului: Datele utilizatorului nu vor fi pierdute.

iCloud ‘Oleg Pliss” ranswomware. Descoperit în mai 2014, este primul caz raportat de virus pentru dispozitivele Apple. Aceste incidente nu pot fi atribuite unui singur virus, ci unor conturi iCloud compromise, în combinație cu o inginerie socială. Se presupune că hacker-ii au exploatat caracteristicile Apple Find My iPhone, iPad și Mac, și au reciclat parole. Cu toate acestea, infiltrarea nu funcționează dacă dispozitivul are deja o parolă setată. Dispozitivele fără parolă vor necesita resetare și backup-ul memoriei iTunes.

Utilizarea telefonului după infiltrarea virusului: Imposibilă pe dispositivele fără parole setate.

Sumă de răscumpărare: 100 dolari sau Euro via MoneyPak, Ukash, PaySafeCard sau PayPal.

Dezinstalare: Nu este nimic de dezinstalat. Dispozitivele fără parole trebuie resetate.

Daune provocate datelor utilizatorului: Scurgerea datelor calendarului sau contactelor sau chiar permisiunea hacker-ului de a șterge toate datele telefonului mobil.

Simplocker. Descoperit în iunie 2014, apare sub forma unor aplicații infestate cu virusul Trojan, precum Flash player. Acesta este primul virus ransomware real pentru Android, în sensul că poate cripta fișierele telefonului. Telefoanele infestate sunt blocate iar pe ecran este afișată o avertizare de a plăti pentru a debloca telefonul.

Probleme cauzate: Criptează fișiere cu extensia „jpeg”, „jpg”, „png”, „bmp”, „gif”, „pdf”, „doc”, „docx”, „txt”, „avi”, „mkv”, „3gp” sau „mp4”, declanșând algoritmul AES. Virusul folosește software-ul TOR pentru a comunica în mod regulat cu un server ce răspunde la comenzile de a dezactiva virusul. Chiar și după dezinstalarea aplicației în safe mode, fișierele trebuie criptate. O altă variantă este ca virusului ransomware să necesite permisiunea userului de a intercepta mesajele SMS. În cazul acesta, virusul poate fi dezactivat prin trimiterea unui mesaj ce conține comanda de dezactivare.

Utilizarea telefonului după infiltrarea virusului: Dificilă.

Sumă de răscumpărare: 100 ruble via Qiwi Visa Wallet.

Dezinstalare: Repornirea în safe mode și resetarea la setările din fabrica.

Daune provocate datelor utilizatorului: Fișierele sunt criptate prin folosirea algoritmului AES.
 

Adrian Popa este Editor of the Day la Gandul.ro. Are 17 ani de experiență în presa centrală și a debutat ca jurnalist specializat pe economie/piețe financiare. Înainte de a ajunge la Grupul de ... vezi toate articolele

Citește și

Mediafax
Moscova reacționează dur după loviturile SUA asupra siturilor nucleare iraniene
Digi24
Cine l-a ucis pe „Bancherul lui Dumnezeu”. Crima misterioasă asociată cu mafia italiană, francmasoneria și Vaticanul
Cancan.ro
420 de lei în plus pentru această categorie de pensionari din România. Cine va beneficia de acești bani, de fapt
Prosport.ro
FOTO. Serena Williams, apariție îndrăzneață, în lenjerie intimă: „Crioterapie”
Adevarul
Vocile stranii care răspund în locul rudelor din Iran. „Sunt terifiată. E ca și cum cineva s-ar juca cu mintea noastră”
Mediafax
Captură de lux la Vama Siret! Ce au descoperit agenții în bagajul unui ucrainean
Click
Recunoști actorul din imagine? „Sfinxul” a fost părăsit de soție pentru un coleg, deși era un Don Juan al scenei românești: „Nu știu când s-a stins dragostea, iartă-mă!”
Wowbiz
Ți se face pielea de găină! Mama Teodorei Marcu, distrusă de durere la aproape 3 săptămâni de când și-a pierdut fiica. Ipostaza sfâșietoare în care a fost surprinsă femeia
Antena 3
Ce este GBU-57, arma cu care Trump a lovit Iranul. Este pentru prima dată când armata SUA folosește bomba
Digi24
Drama dependenților de jocuri de noroc. Mărturia unui tânăr actor, care a reușit să se vindece: „Pierdeam 5.000 de euro pe noapte”
Cancan.ro
Leon Dănăilă, prima declarație după ce a 'murit': 'Sunt bine, sănătos și foarte viu!'
Ce se întâmplă doctore
Ce face și cum arată Leticia Calderon, la 56 de ani. „Esmeralda” este de nerecunoscut la 27 de ani de la telenovela care a făcut-o celebră
observatornews.ro
Domeniul care a luat amploare în România. Se câştigă 3.000-4.000 de euro
StirileKanalD
"Ori va fi pace, ori va fi o tragedie" - Statele Unite au atacat Iranul. Primele declarații ale lui Trump: "Felicitări marilor noștri războinici americani" - Iranienii ripostează: "Acum e rândul nostru"
KanalD
Cine nu mai poate cumula pensia cu salariul. Cum vor fi afectați pensionarii de noile reguli propuse de Guvern
Ciao.ro
Amante celebre din showbiz-ul românesc! Unele au ajuns în faţa altarului, altele au rămas doar cu amintirea
Promotor.ro
Britanicii au pus DACIA DUSTER într-un TOP... neașteptat. Acesta este realizat ținând cont de mai mulți indicatori
Descopera.ro
ADEVĂRUL despre planeta Marte, în sfârșit spus!
Capital.ro
Regulă pentru toți cei care au gard la curte. Proprietarii trebuie să anunțe vecinii. Ai nevoie de autorizație
Evz.ro
Vacanțele în România devin un lux. Cât va costa un pachet de cinci nopți
A1
Neurochirurgul Leon Dănăilă, prima declarație după ce s-a scris că a murit. Cum a apărut știrea falsă despre decesul său
Stirile Kanal D
VIDEO Rezultate BAC 2025: La ce oră se publică notele pe edu.ro?
Kfetele
O femeie a murit pe o plajă populară, după ce i s-a făcut rău
RadioImpuls
Leon Dănăilă demolează minciuna morții sale. Ce spune celebrul neurochirurg despre zvonul care a înflăcărat internetul: "Am aflat cu surprindere și un pic de umor negru. Vreau să vă asigur personal că sunt bine, sănătos și viu"
Râzi cu lacrimi
BANCUL ZILEI. Bulă: – Bubulino, nu-ți mai ascunde amantul în cămară!
Descopera.ro
Loviturile SUA asupra Iranului sunt „o escaladare periculoasă”, avertizează șeful ONU