LINUX.ORG.RU
ФорумTalks

Внимание Ваш телефон заблокирован за распространение детской порнографии!

 ,


0

1

Вроде не проскакивало

Компания Eset предупреждает о появлении трояна-вымогателя для мобильных устройств на Android – Simplocker. Угроза нацелена на жителей Украины и может быть переориентирована на всех русскоязычных пользователей Android-устройств.

Android/Simplocker.A шифрует файлы пользователя, блокирует доступ к устройству и требует денежный выкуп за расшифровку. При этом сообщение о блокировке написано на русском языке, а сумма выкупа указана в украинских гривнах.

Simplocker работает по схеме вымогательства, которая широко распространена в среде Windows. Эксперты Eset установили, что авторы Android-вымогателя вплотную подошли к реализации концепции известного вируса Cryptolocker, обнаруженного примерно в это же время.

Simplocker распространяется под видом приложения «Sex xionix» на торрент-трекерах и других площадках с мобильными приложениями. После установки он проверяет файловую систему планшета или смартфона на наличие изображений, документов или видеофайлов с расширениями jpeg, jpg, png, bmp, gif, pdf, doc, docx, txt, avi, mkv, 3gp, mp4. Обнаружив искомое, программа шифрует файл с использованием симметричного алгоритма шифрования AES.

Заблокировав устройство, Simplocker предлагает жертве оплатить выкуп с помощью MoneXy – в отличие от обычных платежных систем, которые работают с кредитными картами, клиентов данного сервиса сложно отследить.

Сообщение о блокировке не содержит специального поля для ввода кода, подтверждающего оплату. Вместо этого Simplocker взаимодействует с удаленным сервером, ожидая от него информацию о переводе средств, а также передает сведения об устройстве, например, IMEI-идентификатор. URL сервера размещается на домене .onion, принадлежащем анонимной сети TOR, что также затрудняет поиск злоумышленников.



Вот вам и линуксбезопасность!
А еще интересно, почему бы просто не переводить деньги по тихому, отправляя смс на короткие номера, к чему эти заморочки?

★★★★★

Последнее исправление: Klymedy (всего исправлений: 1)
Ответ на: комментарий от TheAnonymous

Кстати, есть ли такие средства (пусть сторонние) под андроид.

Это вопрос или утверждение? Если утверждение, то можно ссылочку?

Xellos ★★★★★
()
Ответ на: комментарий от lenin386

«Попутал» ты. Пользователя и производителя. Проблемы пусть даже большинства пользователей не касаются меньшинства пользователей, у которых этих проблем нет. Не нравится андроид? Пиши в спортл Google, чтобы меняли систему. Можешь даже сам предложить её. Как ни странно, производители ничего не меняют, видимо продажи его и так устраивают. Но ты находишься на форуме, который не имеет никакого отношения ни к одному производителю. Более того, по идее здесь находятся продвинутые пользователи ПК, которые знают что такое «доступ к карте памяти» в разрешениях приложения. Тем более любой фэйл с псевдовирусами андроида оказывается на самом деле фэйлом пользователя, который читать не умеет.

MahMahoritos ★★★
()
Ответ на: комментарий от Manhunt

Если пользователь безнадежно наивен и нуждается в надмозге, то для андроида продаются антивирусы...

Некоторые товарищи в треде считают, что производитель должен обеспокоиться о пользователях, как о малых детях. Даже несмотря на то, что продажи и так зашкаливают, а на безопасность хомячку-пользователю насрать

MahMahoritos ★★★
()
Ответ на: комментарий от Manhunt

Если пользователь безнадежно наивен и нуждается в надмозге, то для андроида продаются антивирусы...

который можно скачать в торрентах, чем покупать в гплее. =/

bl ★★★
()
Ответ на: комментарий от TheAnonymous

XPrivacy, если есть root. Есть ещё комбайн LBE security master

rotor
()
Ответ на: комментарий от drSchur

Правильно, линукс - ядро. А андроид - дистрибутив линукса.

zorg ★★
()

Вот вам и линуксбезопасность!

А еще топором можно отрубить голову.

andreyu ★★★★★
()

Для ЛОРа стало шоком что на самом секурном разсекурном Линуксе если в Андроиде дать разрешение на доступ к ФС при установке, то приложение будет иметь доступ к ФС

vertexua ★★★★★
()
Ответ на: комментарий от drSchur

андроид основан на линуксе, а не ядро андроида

xsektorx ★★★
()
Ответ на: комментарий от derlafff

При том, что любой уважающий себя линукс имеет ПМ и репозитории,

И как мне туда добавить свой проприетарный софт?

Линукс похож на совок за железным занавесом. А его пользователи такие же ватники.

Gicdillax
()
Ответ на: комментарий от derlafff

Скажи мне, дорогой друг, что есть репозиторий? И что есть Google Play? И если ты скажешь, что второе - не частный случай первого, то ты дурак.

Valkeru ★★★★
()
Ответ на: комментарий от Gicdillax

И как мне туда добавить свой проприетарный софт?

Поднимаешь свой http-сервер и делаешь на нём репу. Юзерам предлагаешь прописать. Можно поизвращаться с генерацией уникальных урлов или пар логин/пароль для защиты, если приложение коммерческое.

PolarFox ★★★★★
()
Ответ на: комментарий от Gicdillax

Только вот если делать из доверенного источника вроде GooglePlay мусорку вроде GooglePlay, то потом не надо удивляться фонарикам-троянам.

PolarFox ★★★★★
()
Ответ на: комментарий от PolarFox

Да и хрен с ними. Зачем создавать всем сложности из-за того что существуют дебилы, устанавливающие что попало?

Gicdillax
()
Ответ на: комментарий от PolarFox

К слову, концепция Google Play (тоже репозиторий) мне тоже не нравится. Лучше с сайта разработчика пакет взять и установить, т.е. Шindoшs way.

Gicdillax
()
Ответ на: комментарий от Valkeru

Google Play — помойка проприетарщины. Они даже систему зависимостей не сделали

Valkeru ★★ (19.07.2014 13:57:00) шin

Вантузятник мне доказывает, что андроид — это линукс, лол

derlafff ★★★★★
()
Ответ на: комментарий от derlafff

Так и убунта тоже, ЕМНИП там можно было какие-то проприетарные кодеки покупать

TheAnonymous ★★★★★
() автор топика

нехер ставить apk со всяких помоек, пусть страдают.

garik_keghen ★★★★★
()

А ebuild-ы на это есть?

init_6 ★★★★★
()
Ответ на: комментарий от derlafff

Вантузятник

LOL

Они даже систему зависимостей не сделали

Будто она там нужна

Valkeru ★★★★
()
Ответ на: комментарий от MahMahoritos

Есть выбор, без твоего ведома прога не получит доступ в 90% функций телефона. Каких либо разрешений не требует разве что калькулятор, который будет запущен в изолированной песочнице. Нужен проге доступ к инету - нужно разрешение, нужен доступ к карте памяти - разрешение, нужен доступ к GPS - разрешение, и т.д.

Вот только разрешение либо даётся на всё, либо не даётся ни на что. И разумеется, ведроидописатели не удосужились сделать разрешения грамотно и удобно - на каждый пункт чтобы можно было ответить как минимум в трёх вариантах - Разрешить, Запретить, Обмануть. В этом случае, ССЗБ возжелавший анектдотов разумеется давал бы сборнику анекдотов доступ к экрану а на всякие SMS GPS и прочая жмакал бы «Обмануть». А так у ССЗБ нет никакого реального выбора - либо разрешай всё, либо обломись с анекдотами. Ведь ССЗБ ведроидофон покупал совсем не для того чтобы обламываться. Это массовый рынок, и писатели ведроида это знали.

Когда будут в ведроиде Разрешить, Запретить, Обмануть на каждое разрешение (и без всяких там «Разрешить всё» - только по пунктам и только с воможностью обмана приложения) - тогда и можно будет предъявлять претензии пользователям. Нет - виноват только ведроид.

И, кстати, я больше чем уверен, что отсутствие нормального менеджмента разрешений для аппликух есть намеренный и продуманный шаг ведроидописателей.

Stanson ★★★★★
()
Ответ на: комментарий от Stanson

Ох, лол. Конспирологи в треде, всем надеть шапочки из фольги. Внезапно, есть ПО, которое кастрирует приложения, вырезая из них доступ к указанным функциям. При этом стабильность приложения падает, потому что нарушается его кривая внутрення логика работы.

Ты не думал, что причина именно в этом, что если ПО запросило доступ к геолокации, то не получится ей просто заблочить доступ? Обмануть? А если пользователь ССЗБ и параноик, нажмякает везде обмануть, а потом начнет говном поливать приложение, которое по его мнению не работает

Хватит жить в стране эльфов, пользователям никто не навязывает установку приложений, не хочешь неизвестным личностям палить свой список контактов - не ставь ПО. Это тоже самое, что ругать производителя пиццы, в которой содержаться оливки, о чем написано на упаковке. Вот теперь представь, насколько абсурдно выглядит критика людей не любящих оливки, но продолжающих жрать эту пиццу.

MahMahoritos ★★★
()
Ответ на: комментарий от MahMahoritos

Внезапно, есть ПО, которое кастрирует приложения, вырезая из них доступ к указанным функциям.

Это говно, а не ПО.

Ты не думал, что причина именно в этом, что если ПО запросило доступ к геолокации, то не получится ей просто заблочить доступ?

Почему не получится? ENODEV уже отменили?

Обмануть?

Вообще элементарно.

А если пользователь ССЗБ и параноик, нажмякает везде обмануть, а потом начнет говном поливать приложение, которое по его мнению не работает

Вот тогда и только тогда ССЗБ будет виноват. До тех пор, пока у него нет такой возможности искаропки - виноват ведроид.

Вот теперь представь, насколько абсурдно выглядит критика людей не любящих оливки, но продолжающих жрать эту пиццу.

Если бы речь шла о линуксе - то это было бы верно. Линукс не позиционируется как система для массового пользователя. Не нравится маны читать, или там моск использовать при эксплуатации - иди в жопу, никто тебе линукс не втюхивал настырно.

А вот ведроид - изначально разрабатывался, позиционировался и агрессивно продвигался как система для массового потребителя. И фактически, теперь кроме этой пиццы с ненавистными всем оливками жрать больше и нечего. Так что производитель пиццы виноват по полной программе - мало того, что угробил прочую жрачку в округе, так ещё и оливки эти сраные в единственную доступную жратву суёт. Потребитель имеет полное право негодовать.

Stanson ★★★★★
()
Ответ на: комментарий от Stanson

как система для массового потребителя

И дальше то что? Автомобили изготавливаются для массового потребителя, но на нем можно кого-нибудь убить или самому разбиться, утюг предназначен для массового потребителя, он может к пожару привезти. В чем такое принципиальное отличие массовости андроида от массовости других продуктов? Если человек идиот, это только его вина, взрослому человеку никто не обязан быть нянькой ни в одной сфере жизни.

ОК, сделали в андроиде систему отключения и обмана разрешений. Те самые ССЗб будут ей пользоваться? НЕТ. Те же, кому не насрать, сами находят альтернативные приложения или пользуются прогами-кастратами.

MahMahoritos ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.