Обнаружен первый вирус-шифровальщик для Android с координацией работы по Telegram

Артем Костенко, опубликовано 9 ноября 2016 г.
Рубрика: ОС и софт

«Лаборатория Касперского» отрапортовала об обнаружении первого в истории Android-вируса, работающего в связке с мессенджером Павла Дурова «Telegram». После заражения вирус начинает шифровать изображения и прочие графические файлы на устройстве жертвы. Расшифровка обходится в 5000 рублей, которые предлагается отправить по реквизитам злоумышленников. К счастью, шифрование происходит при помощи одного из самых простых алгоритмов, что дает специалистам возможность сравнительно легко расшифровать контент.

вирус-шифровальщик для Android

Самое же любопытное во всей этой истории — это то, что бот имеет собственный канал в Telegram, куда и присылает автором малвари уведомления, о том, что им было заражено новое устройство. В лаборатории Касперского назвали шифровальщика Trojan-Ransom.Win32.Telecrypt. В том случае, если пользователь все же не уберегся и стал жертвой шифровальщика, в «Лаборатории Касперского» предлагают обратиться к ним в техподдержку. Разработчик антивируса совершенно бесплатно поможет расшифровать данные.

Фёдор Синицын, один из ведущих аналитиков «Лаборатории Касперского» сообщил, что компания отмечает рост интереса злоумышленников к заражению мобильных устройств. Компания делает все, что только может, чтобы уберечь пользователей от напасти, а в случае заражения — минимизировать последствия. «Лаборатория Касперского» постоянно выпускает бесплатные утилиты-расшифровщики, а также совершенствует механизмы подобных детектирования угроз.