Una nueva amenaza llamada Android/Simplock fue identificada por investigadores de la firma ESET durante el fin de semana y si bien no es el primer programa de secuestros en Android, es la primera vista por la compañía que mantiene secuestrados archivos.
Otras aplicaciones similares, como Android Defender, encontrada en junio de 2013 y Android.Koler, descubierta en mayo, usaban técnicas de bloqueo de pantalla y alertas persistentes para acabar con la operación normal de los equipos infectados.
“Android/Simplocker esceneará la tarjeta SD por archivos con imágenes, documentos o videos con extensiones populares y las encriptará usando AES”, dijo el equipo de ESET el miércoles en un post.
El malware luego mostrará un mensaje para el pago de un rescate en ruso pidiendo por 21.40 dólares, hecho a través de un servicio de pagos llamado MoneXy, sugiriendo que por ahora, esta amenaza se enfoca en usuarios rusos.
Usar encriptación para secuestrar archivos es una técnica popular entre escritores de malware en Cryptolocker, un programa de secuestro en Windows que infectó más de 250,000 computadoras durante los primeros tres meses de 2013. El FBI y las agencias de la ley en otros países tomaron control de los servidores usados por Cryptolocker como parte de una operación que también acabó con el botnet Gameover Zeus.
Fuente: CIO / Lucian Constantin / 05-05-2014