image

Android-ransomware verspreidt zich via sms-berichten

woensdag 22 oktober 2014, 14:07 door Redactie, 0 reacties

Er is een nieuwe variant van de Koler-ransomware voor Android verschenen die nu sms-berichten gebruikt om zich te verspreiden. Op besmette toestellen vergrendelt Koler het scherm en laat vervolgens een waarschuwing zien die zogenaamd van de politie of opsporingsdiensten afkomstig is.

Om weer toegang tot het toestel te krijgen moeten slachtoffers een "boete" betalen. In eerste instantie gebruikte de malwareschrijver pornosites om de ransomware te verspreiden. De nieuwste variant gebruikt een andere tactiek en verstuurt sms-berichten naar alle contacten in het adresboek met. Volgens het bericht heeft iemand foto's van de ontvanger geüpload, die via de meegestuurde bit.ly-link zijn te bekijken. In werkelijkheid wijst de link naar een APK-bestand dat de ransomware is.

Vanwege het sms-mechanisme zou de worm zich in snel tempo weten te verspreiden, waarbij 75% van de infecties in de Verenigde Staten werd waargenomen. Slachtoffers van de ransomware kunnen die verwijderen door de telefoon in "Safe Mode" te herstarten en vervolgens de de "PhotoViewer" app te verwijderen. Dit is namelijk de ransomware, zo laat beveiligingsbedrijf Adaptive Mobile weten.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.