Códigos que secuestran información, ahora atacan a Android

ESET Latinoamérica y Frontech Colombia dieron a conocer un listado de "ransomware" que podrían afectar su terminal.

ESET Latinoamérica y Frontech Colombia dieron a conocer un listado de "ransomware" que podrían afectar su terminal.

Simplocker

Durante junio, ESET ha analizado un troyano denominadoAndroid/Simplocker que escanea la tarjeta SD de un dispositivo con Android enbusca de ciertos tipos de archivos, los cifra y exige el pago de un rescatepara descifrarlos. Constituye el primer malware de la familia Filecoderdestinado al sistema operativo de Google, y está activado en Tor.

El Virus de la Policía

En una de las últimas variantes, se puede observar cómo elacceso a una de las webs maliciosas con un dispositivo Android es redirigido auna web con contenido pornográfico que intentará descargar un fichero .apk(aplicación de Android) en el sistema. Al contrario de lo que sucede con lasversiones de este ransomware para sistemas Windows, aquí es necesario que elusuario acepte la instalación de la aplicación (y sus permisos) para que estemalware pueda activarse en el dispositivo.

Equipos iPhone bloqueados remotamente

Usuarios de dispositivos Apple como por ejemplo iPhone, iPode iPad, que utilizan iOS han sido víctimas del secuestro de sus equipos y delpedido de un rescate en dólares. Si bien en este caso el atacante obtuvo lascredenciales del servicio iCloud y utilizó la funcionalidad de localizar eldispositivo con fines maliciosos, lo clasificamos como un secuestro peroaclaramos de antemano que no se trata de un ransomware. El ataque compromete elApple ID de los usuarios para luego utilizar la función Find My iPhone ybloquear remotamente el dispositivo. Lo que sucede en este caso es que seaprovecha con fines maliciosos la funcionalidad Find My iPhone que permitelocalizar cualquier dispositivo Apple asociado a la cuenta de iCloud. Entonces,una vez dentro del panel de iCloud, el atacante puede configurar el mensaje quele llegará a quien tenga el dispositivo para que se bloquee y quedeinutilizado.

Cargando