Spoločnosť ESET, ktorá počas minulého roka prekročila v tržbách po prvýkrát pol miliardy eur, odhalila v Kanade ransomvér vydávajúci sa za sledovaciu aplikáciu nového koronavírusu pre Android. Analytici škodlivý softvér zneškodnili a vyvinuli naň aj dešifrovací nástroj.
Útočníci to mali perfektne načasované, ESET však aplikáciu odstavil
ESET patrí medzi najúspešnejšie globálne firmy so sídlom na Slovensku a špičku v oblasti bezpečnostných služieb pre spotrebiteľov na celom svete. Analytici spoločnosti najnovšie odhalili nový ransomvér s názvom CryCryptor, ktorý sa v Kanade vydával za sledovaciu aplikáciu nového koronavírusu pre Android.

Útočníci prostredníctvom dvoch webových stránok s tematikou COVID-19 lákali ľudí, aby si stiahli ransomvérovú aplikáciu maskovanú ako oficiálny sledovací nástroj ochorenia.
„CryCryptor obsahuje škodlivý kód, ktorý umožňuje ktorejkoľvek aplikácii nainštalovanej na postihnutom zariadení spustiť akúkoľvek službu cez maskovanú aplikáciu. Vytvorili sme preto dešifrovací nástroj vo forme aplikácie, ktorý spustí dešifrovacie funkcie zabudované priamo v CryCryptore.“, uviedol analytik ESETu Lukáš Štefanko.
ESET ešte pred vývojom dešifrovača obe webové stránky znefunkčnil a ransomvér tak už nepredstavuje pre používateľov hrozbu. Platí to však iba pre konkrétnu verziu CryCryptora.
Tento ransomvér je totiž založený na otvorenom zdrojovom kóde uloženom na platforme GitHub, ktorú ESET o probléme informoval, avšak podľa Štefanka nemá GitHub veľmi uspokojivé výsledky pri odstraňovaní škodlivých projektov.

Útočníci mali túto operáciu dokonca aj presne načasovanú, pretože sa zhoduje s nedávnym oznámením kanadskej vlády o úmysle podporiť vývoj celonárodnej dobrovoľnej aplikácie na sledovanie nového koronavírusu, ktorá sa bude nazývať COVID Alert, pričom podobné aplikácie máme aj na Slovensku.
Analytici pochopiteľne odporúčajú okrem kvalitného mobilného zabezpečenia, ktoré ponúka aj ESET, používateľom systému Android inštalovať aplikácie iba z renomovaných zdrojov, ako je napríklad obchod Google Play.
Aj tam sa však z času na čas objavia aplikácie, ktorých priamym cieľom je krádež dát či dokonca poškodenie tvojho zariadenia.
Teraz čítajú

ZAUJÍMAVÉ Slovensko čelilo masívnemu hackerskému útoku na firmy a inštitúcie. Čo sa vlastne stalo?

Masové sledovanie ľudí a sociálny kredit dostane v EÚ „červenú“. Únia chce regulovať kritické dopady využitia umelej inteligencie

NESMIEŠ PREHLIADNUŤ Kritický problém WhatsApp. Ľudia môžu natrvalo stratiť prístup k účtu, stačí na to jednoduchý „trik“

AKTUALIZOVANÉ Clubhouse sa ohradil voči kauze s únikom dát. Problémy s bezpečnosťou súkromia ľudí ale pretrvávajú

Ďalší veľký problém Facebooku: Opäť sa predávajú telefónne čísla ľudí, nepatria však do nedávneho megaúniku
Články, ktoré hýbu svetom

AKTUALIZOVANÉ História prepísaná, helikoptéra na Marse úspešne vzlietla a následne pristála, máme prvú fotografiu

Nikto nešoféroval auto. Dvaja ľudia zomreli pri hrozivej nehode Tesly so zapnutým autopilotom, znovu odhalila obrovskú nezodpovednosť ľudí

Autopilot Tesly opäť zabíjal. V aute, ktoré nikto nešoféroval, zahynuli dvaja ľudia

Za donutmi od východniarov sa idú Slováci zblázniť, cestujú za nimi aj zo Žiliny
