Android.Simplocker trójai

CH azonosító

CH-11277

Angol cím

Android.Simplocker

Felfedezés dátuma

2014.06.03.

Súlyosság

Alacsony

Érintett rendszerek

Android
Google

Érintett verziók

Android

Összefoglaló

Az Android.Simplocker egy olyan trójai, amely a fertőzött eszközön fájlokat titkosíthat, majd miután a felhasználó fizetett, feloldja a titkosítást. 

Leírás

A trójai csomagként érkezik, melynek az alábbi tulajdonságai lehetnek:

Package name: org.simplelocker 
Version: 1.0 
Name: simplelocker 

A trójai az alábbi eseménykhez kérhet engedélyt:

  • Hálózati kommunikáció használata
  • Hozzáférés hálózati információkhoz
  • A telefon jelenlegi állapotának ellenőrzése
  • A betöltés utáni újraindítás
  • Az alvó üzemmód vagy a képernyő elsötétülésének megakadályozása
  • Írási és olvasási hozzáférés a külső tároló eszközhöz

A telepítést követően az alkalmazás egy Android ikont jeleít meg a következő szöveg kíséretében: “Sex xonix”.

Amikor a Trójai fut, egy üzenetet jelenít meg, amely arról tájékoztatja a felhasználót, hogy a készüléket illegális pornográfia megtekintése miatt zárolta. Majd információkat jelenít meg, hogy milyen módon oldható fel a zárolás.

Ezt követően a trókjai csatlakozik a “xeyocsu7fu2vjhxs.onion” távvoli helyhez.

A Trójai – amennyiben elérhető – átvizsgálja az SD kártyát az alábbi fájltipusokat keresve:

  • .jpeg
  • .jpg
  • .png
  • .bmp
  • .gif
  • .pdf
  • .doc
  • .docx
  • .txt
  • .avi
  • .mkv
  • .3gp
  • .mp4

Ha talál valamely fenti fromátumú fájlt, titkosítja és .enc kiterjesztéssel látja el.

Megoldás

Alkalmazást kizárólag megbízható forrásból szerezzünk be.

Támadás típusa

Manipulation of data

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Egyéb referencia: www.symantec.com


Legfrissebb sérülékenységek
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE-2025-14174 – Google Chromium Out of Bounds Memory Access sérülékenysége
CVE-2025-14611 – Gladinet CentreStack and Triofox Hard Coded Cryptographic sérülékenysége
CVE-2025-43529 – Apple Multiple Products Use-After-Free WebKit sérülékenysége
CVE-2025-21621 – GeoServer Reflected Cross-Site Scripting (XSS) sérülékenység
CVE-2025-64471 – Fortinet FortiWeb sérülékenysége
Tovább a sérülékenységekhez »