Google pašalino Charger išpirkos virusą iš savo Google Play parduotuvės

Išpirkos virusų kūrimas jau spėjo tapti vienu iš didžiausių ir sparčiausiai plintančių verslų kibernetiniame pasaulyje. Programišiai nekantriai laukia progos kuomet galės užsiimti naujais projektas ir galiausiai sukurti šedevrą, priverčiantį bet kurį Interneto mylėtoją drebėti iš baimės. Kompiuteriniai įrenginiai užtikrintai išlaiko savo lyderio poziciją tarp populiariausių išpirkos virusų taikinių. Tiesa, pastaraisiais metais turėjome galimybę stebėti kaip pamažu programišiai įsiveržia į naują rinką: įrenginius su Android operacinėmis sistemomis. Ispaniškai pavadintas ElGato taikėsi būtent į tokius mechanizmus, tačiau kitaip nei daugelis tokio tipažo infekcijų nereikalavo išpirkos. Kuomet šis išpirkos virusas atlikdavo reikiamas operacijas, paveiktų įrenginių beveik nebuvo įmanoma naudoti. ElGato iš ties buvo pakankamai grėsmingas pavyzdys, kadangi šis netik užkoduodavo failus, bet ir galėjo pavogti bei ištrinti gaunamus ar senus SMS pranešimus.

Dabar, Google Play internetinėje parduotuvėje buvo pastebėtas dar vienas išpirkos virusas: Charger. Google parduotuvės siūloma aplikacija „EnergyRescue“ buvo nustatyta kaip šios infekcijos šaltinis, galintis bet kuriam smalsiam vartotojui padovanoti bilietą į nepavydėtinų problemų šalį. Charger turi panašumų su anksčiau paminėtu ElGato virusu: jie abu gali prieiti prie vartotojo SMS žinučių ir kontaktų sąrašų. Tiesa, Charger išpirkos virusas iš kart paskelbia savo pagrindinį tikslą: praturturėti. Virusas pristato grėsmingai skambančias instrukcijas, kurios nurodo: jeigu auka nenori, kad jo/jos asmeniniai duomenys būtų parduoti juodojoje rinkoje, jie turėtų nesipriešinti ir taikiai persiųsti reikalaujamą bitkoinų kiekį. Pavogti duomenys yra tariamai saugomi slaptuose programišių serveriuose ir bus ištrinti tik tuomet, jeigu aukos sutiks už tai susimokėti. Džiugu, jog nėra jokių pranešimų apie apkrėstus vartotojus, kurie būtų sutikę su tokiomis sąlygomis. Be to, Google greitai reagavo į šią situaciją ir pašalino kenkėjišką programėlę iš savo parduotuves.

Kadangi Android įrenginiams išpirkos virusai nėra kuriami itin dažnai, jų kiekis yra sunkiai palyginamas su į kompiuterius nusitaikiusių infekcijų skaičiumi. Toks programišių sprendimas gai būti apskaičiuotas manevras: taikytis į mechanizmus su didesne atmintimi apsimoka daug labiau. Tuomet galima apkrėsti daugiau failų, įnešti daugiau sumaišties ir reikalauti didesnės išpirkos. Kita vertus, teigti, jog daugiau išpirkos virusų (kurie taikosi į Android įrenginius) nebus sukurta būtų klaidinga. Vartotojai turėtų susipažinti su būdais kurių dėka jie galėtų apsisaugoti nuo šių virusų. Prieš siunčiantis programą iš Internetinių svetainių ar Google Play parduotuvės, derėtų deramai pasidomėti apie pasirinktą aplikaciją. Atkreipkite dėmesį ar ji neturi negatyvių atsiliepimų iš ankstesnių vartotojų. Jeigu prieš instaliaciją programėlė iš Google Play reikalauja gauti prieigą prie daug telefonų funkcijų, programėlė gali būti įtartina. Programos kurios įrašomos į kompiuterinius įrenginius taip pat turėtų būti pasirenkamos atsargiai.

 

Šaltinis: tripwire.com.

 
 
 

Parašykite komentarą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *