Android-вирус гуляет по разветвленной схеме |
| 28.07.2014 18:30 |
|
Основной изюминкой вредоноса есть блокировка экрана зараженного Android-девайса без шифрования файлов либо предстоящей блокировки устройства. В мае этого года ИБ-специалист под ником Kaffeine поделился данными о вирусе Android.OS.Koler.a. Основной изюминкой вредоноса есть блокировка экрана зараженного Android-девайса без шифрования файлов либо предстоящей блокировки устройства. Для восстановления доступа к устройству жертва обязана выплатить $100-300. Эксперты «Лаборатории Касперского» совершили анализ вредоноса, разрешивший установить его инфраструктуру. Кроме другого, поступила информация, что вирус распространяется по разветвленной схеме. По данным компании, инфраструктура вируса «складывается из целой сети вредоносных порносайтов, сопряженных с совокупностью переадресации трафика, которая перенаправляет жертву на сайты с вредоносным контентом, нацеленным не только на мобильные, но и на каждые другие устройства»: Как утверждают в «Лаборатории Касперского», в качестве сети распространения выступает TDS, главным контроллером есть video-sartex.us. В состав инфраструктуры также входят более 49 доменов вредоносных порносайтов, более чем 700 ресурсов, содержащих наборы эксплоитов и пр. По данным ЛК, вирус выводит на экран зараженного девайса сообщение от полиции, представленное ниже. Примечательно, что сообщения локализованы для таких государств, как Австрия, Бельгия, Англия, Венгрия, Испания, Канада и пр. Согласно заявлениям ИБ-специалистов компании, «по состоянию на 23 июля мобильная составляющая кампании не действует, и командный сервер начал рассылку пользователям запроса «Uninstall» (удаление)». Если судить по найденным APK-файлам, разработчики вирусов могут большим образом увеличить вредоносную кампанию. |



