image

Android-ransomware vergrendelt smartphones

vrijdag 18 juli 2014, 10:53 door Redactie, 2 reacties

Een nieuwe vorm van ransomware voor Android vergrendelt smartphones op zo'n manier dat het toestel onbruikbaar wordt en gebruikers de toegang tot hun data kunnen verliezen. ScarePakage, zoals de ransomware wordt genoemd, doet zich voor als bekende software zoals Adobe Flash en anti-virus apps.

Eenmaal geopend beweert de app dat het de telefoon scant, maar in werkelijkheid wordt de ransomware geïnstalleerd die de telefoon vergrendelt. Gebruikers krijgen vervolgens een melding die zogenaamd van de FBI afkomstig is en beweert dat er illegaal materiaal op de telefoon is aangetroffen. Het bericht kan niet worden verwijderd en als de gebruiker de telefoon herstart verschijnt de waarschuwing weer.

Om te voorkomen dat de telefoon kan worden gebruikt roept de ransomware een Java TimerTask aan die elke 10 milliseconden wordt uitgevoerd en alle processen uitschakelt die de gebruiker probeert te starten. Daarnaast gebruikt ScarePakage ook een Android WakeLock om te voorkomen dat de telefoon in slaapmodes gaat. De ransomware hoeft het toestel voor zijn acties niet te rooten, maar vereist wel adminrechten, zo meldt beveiligingsbedrijf Lookout.

In het geval de gebruiker de telefoon toch weet te herstarten gebruikt de ransomware een speciale klasse die de ScarePakage laadt en de waarschuwing weer laat zien. De waarschuwing vraagt een paar honderd dollar van slachtoffers, die via een MoneyPak voucher moet worden betaald. MoneyPak is vergelijkbaar met PaySafecard en uKash en wordt in de Verenigde Staten gebruikt. Om infectie te voorkomen krijgen gebruikers het advies om alleen apps te installeren van ontwikkelaars die ze kennen en vertrouwen en apps geen adminrechten te geven tenzij de gebruiker zeker weet wat hij doet.

Reacties (2)
18-07-2014, 12:39 door johanw - Bijgewerkt: 18-07-2014, 12:40
Dat wordt dus geregeld een nandroid backup maken (vanuit recovery of zo). In geval van besmetting booten in recovery en de backup terugzetten. Als de software geen root gebruikt is dat niet te blokkeren. Anders wordt het iets meer werk, originele rom flashen, opnieuw rooten en daarna de backup terugzetten.

Het zou trouwens ook wel goed zijn als windows virusscanners dit soort spul herkennen, meestal wordt het eerst naar een windows machine gedownload en dan via sideloading op de telefoon gezet.
20-07-2014, 13:51 door Anoniem
Haha wauw wat eng... Met adb en root heb je die ransomeware er binnen een paar sec af.
Alleen de standaard niets wetende gebruiker kan hier wel last van hebben uiteraard.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.