Vuelta de tuerca: primer ransomware que cifra archivos

Estáis ante Android/Simplocker, un troyano descubierto por los técnicos de Eset que se encarga de escanear la tarjeta SD de un dispositivo con Android en busca de archivos jpeg, jpg, png, bmp, gif, pdf, doc, docx, txt, avi, mkv, 3gp y mp4. Cuando los encuentra, los cifra usando AES y exige el pago de un rescate si el usuario quiere descifrarlo.

En esta captura se pueden ver los archivos cifrados tras la descarga del malware.

Tal y como explica el distribuidor Ontinet.com en su blog, se trata del primer malware de la familia Filecoder destinado al sistema operativo Android.

Escrito en ruso, el mensaje de rescate alerta al usuario de que el teléfono está bloqueado y que, para desbloquearlo, debe pagar 260 grivnas (divisa ucraniana que al cambio representa 16 euros). Tras hacerlo a través del sistema MoneyXy, el dispositivo estará desbloqueado en 24 horas. Si no lo hace, perderá todos los datos.

Según explican en el blog, encontraron el malware en la aplicación Sex xioxix, disponible en la tienda Google Play. En su opinión, se trata de “una prueba de concepto o un trabajo todavía en proceso”, pero que viene a demostrar cómo los ciberdelincuentes están intentando que el malware desarrollado para Windows evolucione y alcance también al sistema operativo móvil más extendido.

De todos modos, desde Eset y Ontinet.com, recomiendan no hacer nunca el pago. No sólo porque esto motivaría a otros criminales a imitar este tipo de operaciones, sino porque no hay garantía de que el atacante cumpla y devuelva los archivos.
Lo mejor en estos casos, recomiendan, es contar con una solución de seguridad para dispositivos móviles, mantener las buenas prácticas de seguridad y realizar copias de seguridad actualizadas.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Un 90% de los servicios de atención al cliente en España planean aumentar sus inversiones en IA este año

Salesforce ha presentado su informe State of Service, revelando que el 94% de los servicios…

9 horas ago

Las tarjetas virtuales, método de pago B2B de mayor crecimiento

Juniper Research espera que sus transacciones crezcan desde los 3 billones de dólares previstos para…

12 horas ago

Samsung cumple su previsión de resultados trimestrales

Durante el primer trimestre de 2024 ingresó cerca de 48.600 millones de euros y rebasó…

13 horas ago

QNAP lanza una aplicación que monitoriza la actividad inusual en archivos del NAS

Ahora Security Center incluye una función que ayuda a controlar el estado del sistema y…

13 horas ago

Visibilidad y seguridad de datos críticos en entornos híbridos

Analizar cómo es posible gestionar y proteger la información en el mundo ultra digital que…

14 horas ago

Javier Rillo asume la dirección financiera de Cuatroochenta

Entra en el equipo directivo de la tecnológica en sustitución de David Osuna. Su puesto…

14 horas ago