LINUX.ORG.RU
ФорумTalks

Внимание Ваш телефон заблокирован за распространение детской порнографии!

 ,


0

1

Вроде не проскакивало

Компания Eset предупреждает о появлении трояна-вымогателя для мобильных устройств на Android – Simplocker. Угроза нацелена на жителей Украины и может быть переориентирована на всех русскоязычных пользователей Android-устройств.

Android/Simplocker.A шифрует файлы пользователя, блокирует доступ к устройству и требует денежный выкуп за расшифровку. При этом сообщение о блокировке написано на русском языке, а сумма выкупа указана в украинских гривнах.

Simplocker работает по схеме вымогательства, которая широко распространена в среде Windows. Эксперты Eset установили, что авторы Android-вымогателя вплотную подошли к реализации концепции известного вируса Cryptolocker, обнаруженного примерно в это же время.

Simplocker распространяется под видом приложения «Sex xionix» на торрент-трекерах и других площадках с мобильными приложениями. После установки он проверяет файловую систему планшета или смартфона на наличие изображений, документов или видеофайлов с расширениями jpeg, jpg, png, bmp, gif, pdf, doc, docx, txt, avi, mkv, 3gp, mp4. Обнаружив искомое, программа шифрует файл с использованием симметричного алгоритма шифрования AES.

Заблокировав устройство, Simplocker предлагает жертве оплатить выкуп с помощью MoneXy – в отличие от обычных платежных систем, которые работают с кредитными картами, клиентов данного сервиса сложно отследить.

Сообщение о блокировке не содержит специального поля для ввода кода, подтверждающего оплату. Вместо этого Simplocker взаимодействует с удаленным сервером, ожидая от него информацию о переводе средств, а также передает сведения об устройстве, например, IMEI-идентификатор. URL сервера размещается на домене .onion, принадлежащем анонимной сети TOR, что также затрудняет поиск злоумышленников.



Вот вам и линуксбезопасность!
А еще интересно, почему бы просто не переводить деньги по тихому, отправляя смс на короткие номера, к чему эти заморочки?

★★★★★

Последнее исправление: Klymedy (всего исправлений: 1)

Вот вам и линуксбезопасность!

Осталось выяснить, при чём здесь линукс.

Эксперты Eset установили, что авторы Android-вымогателя вплотную подошли к реализации концепции известного вируса Cryptolocker

Или экспертов или журналистов или и тех и других насиловали долго и упорно. Каким образом относится примитивнейший и банальнейший троян к вирусам?

redgremlin ★★★★★
()

А еще интересно, почему бы просто не переводить деньги по тихому, отправляя смс на короткие номера, к чему эти заморочки?

если я ничё не путаю, у софта нет доступа к функциям звонка и смс, юзеру его надо подтвердить при обращении к прошивке-звонилке

kott ★★★★★
()
Последнее исправление: kott (всего исправлений: 1)

А еще интересно, почему бы просто не переводить деньги по тихому, отправляя смс на короткие номера

Короткий номер без договора сотовым оператором тебе никто не даст, а это значит что привлечь тебя за мошенничества дело пары дней.

no-dashi ★★★★★
()

Сам с торрентов скачал, сам поставил, а виноват, конечно, линукс.

keyran ★★
()
Ответ на: комментарий от derlafff

Ведроед =! Линупс
А я вам давно говорю, что андроид — вантуз.

Наркоманы, при чём здесь андроид? wget ftp://pomoika.net/trojan && run trojan работает всегда и везде, когда пользователь может качать и запускать программы. В андроиде хоть для этого специальную галочку ставить надо, в любом же *nix с /home без noexec никаких галочек ставить не надо, работает изкаробка.

redgremlin ★★★★★
()

Хорошо, что компилировать не надо, так что прогресс. Но IMHO распространение через помойки и необходимость снять галочку портит всё.

Evgueni ★★★★★
()
Последнее исправление: Evgueni (всего исправлений: 1)
Ответ на: комментарий от kott

у софта нет доступа к функциям звонка и смс

Ты при установке смотришь функции, к которым разрешаешь доступ. Пока что все «вирусы», что я видел - проги, которые надо установить самому, посрав на то, что какому-то сборнику анекдотов требуется доступ ко всему и вся.

Поэтому во многих полезных утилитах со странными разрешениями разработчик сам пишет, почему так получилось и зачем, например, счетчику траффика доступ к журналу вызовов и СМС.

MahMahoritos ★★★
()
Ответ на: комментарий от Evgueni

распространение через помойки

Главная проблема в том, что Play.Market все еще помойка с хреновой модерацией. Если бы AppStore был таким же, новостей про вирусы на ифон было бы столько же, если не больше.

MahMahoritos ★★★
()
Ответ на: комментарий от redgremlin

При том, что любой уважающий себя линукс имеет ПМ и репозитории, которые исключают появление таких ситуаций. А в ведроиде помойка в виде Google Play, да и не одна + сотни бессмысленных и беспощадных варезников

derlafff ★★★★★
()
Ответ на: комментарий от derlafff

любой уважающий себя линукс имеет ПМ и репозитории, которые исключают появление таких ситуаций

Simplocker распространяется под видом приложения «Sex xionix» на торрент-трекерах

Как, говоришь, они предотвращают? В линуксе достаточно скачать и запустить, в андроиде надо явно разрешить установку с помоек и явно разрешить приложению менять свои данные. Злобность буратины под андроидом должна быть куда выше злобности буратины под линуксом. Пока сказывается только довольно небольшой размер популяции буратин под линуксом по сравнению с тучными стадами буратин под андроидами.

redgremlin ★★★★★
()
Ответ на: комментарий от MahMahoritos

то есть, если поставить галочку, то софт сам сможет набирать номер и слать смс? странно
ЗЫ, у меня нет андроида, я его проетерял давно, с тех пор смартфоны не хочу

kott ★★★★★
()
Последнее исправление: kott (всего исправлений: 1)
Ответ на: комментарий от MahMahoritos

А ты как бы не ставь странные программы от странных разработчиков (благо выбор есть) и волосы у тебя будут чистые и шелковистые.

Evgueni ★★★★★
()
Последнее исправление: Evgueni (всего исправлений: 1)
Ответ на: комментарий от kott

то есть, если поставить галочку, то софт сам сможет набирать номер и слать смс? странно

Не галочку, а согласиться с пакетом разрешений, необходимых для работы программы. Ничего странного, как ты будешь иначе альтернативные звонилки ставить?

MahMahoritos ★★★
()
Ответ на: комментарий от MahMahoritos

да понятия не имею как, я и не знал, что альтернативные звонилки сущетсвуют

ну, пищально всё в ондроеде

kott ★★★★★
()
Ответ на: комментарий от no-dashi

Не знаю как в России но в незалежнай 90% мобильной связи это абоненты МТС с тарифом 40 грн в месяц = безлимит. Этих 40 грн хватает чтобы позвонить на другого оператора и поговорить от силы 5 минут. Если у тебя опсос не МТС то тебе с вероятностью, близкой к ста, перестанут звонить друзья, коллеги по работе. Так что тут люди ходят всегда с нулем на счету. Вирусы не пройдут!

Xegai ★★
()

нехер ставить пакеты с всяких сайтов. ССЗБ.

garik_keghen ★★★★★
()
Ответ на: комментарий от kott

По твоему лучше чтобы все было предельно огорожено? Есть выбор, без твоего ведома прога не получит доступ в 90% функций телефона. Каких либо разрешений не требует разве что калькулятор, который будет запущен в изолированной песочнице. Нужен проге доступ к инету - нужно разрешение, нужен доступ к карте памяти - разрешение, нужен доступ к GPS - разрешение, и т.д.

Еще раз повторяю: якобы проблемы с безопасностью Android - проблемы тупых пользователей, которым не интересно ознакамливаться с разрешениями, которые нужны проге.

По вашей точке зрения Linux - вообще решето, ведь там можно зайти под рутом и сделать 'dd if=/dev/zero of=/dev/sda'

К слову, я удалял приложения, которые при очередном обновлении начинали требовать странного, и находил аналоги.

MahMahoritos ★★★
()

А еще помоечный Play ни как не помогает юзеру выбрать более безопасное приложение, средства сортировки по сути отсутствуют, выхлоп поиска рандомный

af5 ★★★★★
()
Ответ на: комментарий от MahMahoritos

по-моему или по-нашему?:)

тащемта линукс не готов (с), и прострелить себе ногу может любой любопытсвующий юзер пека или мака, но вот телефон (смартфон) - это штука попроще и ориентирована на людей попроще

считаю, что доступ к критическим функциям должны иметь только подписанные проги, ну или нечто в подобном ключе
конечно, если тел поручен - то всё на откуп юзера

kott ★★★★★
()

Simplocker распространяется под видом приложения «Sex xionix» на торрент-трекерах и других площадках с мобильными приложениями.

Кто-то скачивает приложения с торрент-трекеров? ССЗБ.

theNamelessOne ★★★★★
()
Ответ на: комментарий от MahMahoritos

Play.Market все еще помойка с хреновой модерацией

и кто-то еще говорил, что в линуксе нужен магазин приложений? нам вполне хватает репозитариев.

cvs-255 ★★★★★
()

При этом сообщение о блокировке написано на русском языке, а сумма выкупа указана в украинских гривнах.

Ну это уже ни в какие рамки!

vurdalak ★★★★★
()

Софос периодически отлавливает трояны.

Deleted
()
Ответ на: комментарий от MahMahoritos

проги, которые надо установить самому, посрав на то, что какому-то сборнику анекдотов требуется доступ ко всему и вся

ОЛОЛО. Как будто настоящему сборнику анекдотов не требуется доступ ко всему, включая звонки, интернет, etc. Если фонарику требуются звонки и SMS, то сборнику анекдотов надо давать рута.

lenin386 ★★★★
()
Последнее исправление: lenin386 (всего исправлений: 1)
Ответ на: комментарий от theNamelessOne

Кто-то скачивает приложения с торрент-трекеров? ССЗБ.

Все их оттуда скачивают, сюрприз-сюрприз. Особенно, прон.

lenin386 ★★★★
()
Ответ на: комментарий от MahMahoritos

Еще раз повторяю: якобы проблемы с безопасностью Android - проблемы тупых пользователей, которым не интересно ознакамливаться с разрешениями, которые нужны проге.

А ещё раз повторяю : если правила безопасности слишком сложны, на них будут класть болт все - от разработчика до пользователя. Разработчики будут тупо просить все разрешения, чтобы не заморачиваться, и чтобы не не причинять беспокойств личностям, если вдруг понадобились доп. полномочия. Пользователи будут жать ОК. А тупых людей ищи в зеркале.

lenin386 ★★★★
()
Последнее исправление: lenin386 (всего исправлений: 1)
Ответ на: комментарий от Xegai

в незалежнай 90% мобильной связи это абоненты МТС....
Если у тебя опсос не МТС то тебе с вероятностью, близкой к ста, перестанут звонить .....

Познакомте в вашим диллером.

zaharov
()
Ответ на: комментарий от Evgueni

А ты как бы не ставь странные программы от странных разработчиков

Эх, молодой человек. Когда хочется по пьяни ПОРН НАХАЛЯВУ, личности будут не только ставить программы от странных разработчиков, специально будут искать искать странных разработчиков в клоаках.

lenin386 ★★★★
()
Ответ на: комментарий от redgremlin

андроиде хоть для этого специальную галочку ставить надо

Не беспокойся. Знакомый хакир за пивко поставит. Настрой мне телефон, Питюня, а то что-то ничего не работает на нём.

lenin386 ★★★★
()
Последнее исправление: lenin386 (всего исправлений: 1)
Ответ на: комментарий от Xegai

Не знаю как в России но в незалежнай 90% мобильной связи это абоненты МТС.
Если у тебя опсос не МТС то тебе с вероятностью, близкой к ста, перестанут звонить друзья, коллеги по работе.

Лютое 4.2. Примерно по 45% МТС и Киевстар, процентов 10 - Лайф. Все зависит от региона. У меня, например, в книжке всего пару номеров МТС и Лайфа, остальное Киевстар.

andrewzvn
()
Ответ на: комментарий от lenin386

Как будто настоящему сборнику анекдотов не требуется

Именно. В случае оффлайного сборника разрешений вообще никаких не нужно. В случае функции обновления анекдотов могут быть функции доступа к сети и карте памяти. Любой сборник анекдотов, не удовлетворяющий этим требованиям идет лесом.

На крайняк, если нужная функция есть только в одной проге с подозрительными разрешениями, можно взять Permission Manager и вырезать разрешение из apk

MahMahoritos ★★★
()
Ответ на: комментарий от lenin386

А тупых людей ищи в зеркале

Не вижу, видимо у тебя зеркало другое. Мне устройство Android нравится в его сегодняшнем виде - я читаю, какие разрешения нужны прогам и после этого принимаю решение, нужны они мне или нет. Если ты слишком ленив для чтения, это только твои проблемы и тебе подобных

MahMahoritos ★★★
()
Ответ на: комментарий от MahMahoritos

Именно. В случае оффлайного сборника разрешений вообще никаких не нужно.

В твоих голубых фантазиях. На деле, разрешения будут требоваться.

Любой сборник анекдотов, не удовлетворяющий этим требованиям идет лесом.

То есть, все. Отлично.

lenin386 ★★★★
()
Ответ на: комментарий от MahMahoritos

Ты при установке смотришь функции, к которым разрешаешь доступ

А нужно бы сделать так, чтобы пользователь сам настраивал разрешения. Т.е. производитель может дать рекомендации, какие разрешения будут по умолчанию, но у пользователя должна быть возможность выключить некоторые разрешения.
Кстати, есть ли такие средства (пусть сторонние) под андроид. Т.е. к примеру есть «сборник анекдотов», запрашивающий доступ к вызовам и смс. И у пользователя есть возможность отключить это разрешение, тогда программа запускается как бы в песочнице, и при попытке отправить смс просто ничего не делает, или заносит информацию в лог, ничего не отправляя. Или выдаёт предупреждение (будет отправлено смс с текстом таким-то на номер такой-то, вы согласны?). Аналогично и с другими разрешениями.

TheAnonymous ★★★★★
() автор топика
Ответ на: комментарий от MahMahoritos

Нищеброда ответ

Нищебродов везед видит тот, кто им и является. Есть огромное количество приложений, которых нет в маркете. Прон тот же, да. Мне, вот, например, надо игра «Сокровища Монтезумы». Не 2 и 3, а без номера, первая. Я её в своё время купил, а сейчас её почему-то из маркета убрали. Мне пофиг на копирастические битвы, я ставлю эту игру из apk.

lenin386 ★★★★
()
Последнее исправление: lenin386 (всего исправлений: 1)
Ответ на: комментарий от MahMahoritos

Если ты слишком ленив для чтения

Я вообще не показатель. Вот если тётя Оля сборщица не помидоров не понимает, что такое за галочка «доступ к хранилищу» и что это вообще за хранилище такое, и почему её вообще вынуждают отвечать на какие-то странные нудные вопросы, то это фэйл в самом чистом виде.

lenin386 ★★★★
()
Последнее исправление: lenin386 (всего исправлений: 1)
Ответ на: комментарий от lenin386

Вот если тётя Оля

Мне плевать на тетю олю. О успешности платформы у хомячков и их безопасности пусть заботятся гугл и производитель

Мне же почему то начинают устойчиво впаривать, что если кто-то не умеет летать на вертолете, то вертолеты не нужны и их надо переделать

MahMahoritos ★★★
()

Simplocker распространяется под видом приложения «Sex xionix» на торрент-трекерах
Вот вам и линуксбезопасность!

Если пользователь собственноручно скачивает программу из сомнительного источника, собственноручно ее запускает, и собственноручно выдает разрешение на работу с файлами, то, казалось бы, какие могут претензии к безопасности? Если пользователь безнадежно наивен и нуждается в надмозге, то для андроида продаются антивирусы...

Manhunt ★★★★★
()
Ответ на: комментарий от MahMahoritos

Мне плевать на тетю олю. О успешности платформы у хомячков и их безопасности пусть заботятся гугл и производитель

Тебе, может, и плевать на тётю, но пичаль только в том, что если бы не хомячки, то тебе на андроидофон не хватило бы твоих ненищебродских доходов, даже если бы ты перестал есть и спать.

Мне же почему то начинают устойчиво впаривать, что если кто-то не умеет летать на вертолете, то вертолеты не нужны и их надо переделать

Тут вопрос в том, кто водитель вертолёта. Если у вертолёта не предусмотрено водителя, и тетё Оле предлагается рулить вертолётом самостоятельно, но да, вертолёт не годен. Ты слегонца попутал персональное устройство с общественным.

lenin386 ★★★★
()
Последнее исправление: lenin386 (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.