Vuelta de tuerca: primer ransomware que cifra archivos

Estáis ante Android/Simplocker, un troyano descubierto por los técnicos de Eset que se encarga de escanear la tarjeta SD de un dispositivo con Android en busca de archivos jpeg, jpg, png, bmp, gif, pdf, doc, docx, txt, avi, mkv, 3gp y mp4. Cuando los encuentra, los cifra usando AES y exige el pago de un rescate si el usuario quiere descifrarlo.

En esta captura se pueden ver los archivos cifrados tras la descarga del malware.

Tal y como explica el distribuidor Ontinet.com en su blog, se trata del primer malware de la familia Filecoder destinado al sistema operativo Android.

Escrito en ruso, el mensaje de rescate alerta al usuario de que el teléfono está bloqueado y que, para desbloquearlo, debe pagar 260 grivnas (divisa ucraniana que al cambio representa 16 euros). Tras hacerlo a través del sistema MoneyXy, el dispositivo estará desbloqueado en 24 horas. Si no lo hace, perderá todos los datos.

Según explican en el blog, encontraron el malware en la aplicación Sex xioxix, disponible en la tienda Google Play. En su opinión, se trata de “una prueba de concepto o un trabajo todavía en proceso”, pero que viene a demostrar cómo los ciberdelincuentes están intentando que el malware desarrollado para Windows evolucione y alcance también al sistema operativo móvil más extendido.

De todos modos, desde Eset y Ontinet.com, recomiendan no hacer nunca el pago. No sólo porque esto motivaría a otros criminales a imitar este tipo de operaciones, sino porque no hay garantía de que el atacante cumpla y devuelva los archivos.
Lo mejor en estos casos, recomiendan, es contar con una solución de seguridad para dispositivos móviles, mantener las buenas prácticas de seguridad y realizar copias de seguridad actualizadas.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Los mensajes RCS, otra vía de acceso para ciberataques

Los mensajes RCS ofrecen muchas más posibilidades que los SMS, pero también abren la puerta…

2 días ago

Telefónica Empresas ayudará a Microsoft a expandir los Copilot+ PC por España

Acompañará a las empresas en sus procesos de equipamiento, desde la elección del hardware hasta…

3 días ago

IBM y Esade promueven el uso de la IA en los Consejos de Administración

Juntos, trabajarán en la formación y la actualización de habilidades para que los consejeros impulsen…

3 días ago

ASUS lanza un Mini PC con inteligencia artificial

Este dispositivo incluye entre sus especificaciones procesador Intel Core Ultra (Serie 2) y botón Copilot.

3 días ago

EasyVisa adquiere una participación mayoritaria en OTRS Group

Ya cuenta en su poder con más del 90 % de las acciones del proveedor…

3 días ago

SoftwareOne y Crayon acuerdan fusionarse

Los actuales consejeros delegados, Raphael Erb y Melissa Mulholland, se convertirán en co-CEOs de la…

3 días ago