Vuelta de tuerca: primer ransomware que cifra archivos

Estáis ante Android/Simplocker, un troyano descubierto por los técnicos de Eset que se encarga de escanear la tarjeta SD de un dispositivo con Android en busca de archivos jpeg, jpg, png, bmp, gif, pdf, doc, docx, txt, avi, mkv, 3gp y mp4. Cuando los encuentra, los cifra usando AES y exige el pago de un rescate si el usuario quiere descifrarlo.

En esta captura se pueden ver los archivos cifrados tras la descarga del malware.

Tal y como explica el distribuidor Ontinet.com en su blog, se trata del primer malware de la familia Filecoder destinado al sistema operativo Android.

Escrito en ruso, el mensaje de rescate alerta al usuario de que el teléfono está bloqueado y que, para desbloquearlo, debe pagar 260 grivnas (divisa ucraniana que al cambio representa 16 euros). Tras hacerlo a través del sistema MoneyXy, el dispositivo estará desbloqueado en 24 horas. Si no lo hace, perderá todos los datos.

Según explican en el blog, encontraron el malware en la aplicación Sex xioxix, disponible en la tienda Google Play. En su opinión, se trata de “una prueba de concepto o un trabajo todavía en proceso”, pero que viene a demostrar cómo los ciberdelincuentes están intentando que el malware desarrollado para Windows evolucione y alcance también al sistema operativo móvil más extendido.

De todos modos, desde Eset y Ontinet.com, recomiendan no hacer nunca el pago. No sólo porque esto motivaría a otros criminales a imitar este tipo de operaciones, sino porque no hay garantía de que el atacante cumpla y devuelva los archivos.
Lo mejor en estos casos, recomiendan, es contar con una solución de seguridad para dispositivos móviles, mantener las buenas prácticas de seguridad y realizar copias de seguridad actualizadas.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

El pago instantáneo plantará cara a las tarjetas

Las transacciones de pago instantáneo crecerán un 161% en el próximo lustro, superando los 58…

1 día ago

POWERBIM, galardonada como la mejor startup a nivel mundial por el OVHcloud Startup Program

POWERBIM ha logrado destacarse a nivel mundial gracias a su enfoque tecnológico y su visión…

2 días ago

Renault inaugura su software hub de innovación en Madrid

Este nuevo Software Hub de Renault nace con el objetivo de liderar la revolución del…

2 días ago

Alphabet rebasa los 80.000 millones de dólares en ingresos trimestrales

La compañía en la que se enmarca Google ha publicado los resultados financieros de su…

2 días ago

Microsoft incrementa en un 17 % sus ingresos trimestrales

Alcanzó los 61.900 millones de dólares, de los que 35.100 millones corresponden a Microsoft Cloud.

2 días ago

Seresco facturó 42 millones de euros en 2023

La tecnológica española registró durante el año una mejoría del 23 % respecto al ejercicio…

2 días ago