Font: http://globbsecurity.com/charger-ransomware-android-chantajea-las-victimas-vender-informacion-personal-40617/
Monica Valle
El ransomware, una vegada que infecta un equip, és capaç de bloquejar-ho de manera que l'usuari no pugui accedir a ell, o xifrar els arxius perquè no puguin ser llegits. Una forma d'atac que s'ha fet cada vegada més popular en els dos últims anys. Però, contràriament al que els usuaris solen pensar, no és un atac exclusiu per a ordinadors. Els smartphone i dispositius mòbils també són víctimes d'aquest tipus d'atacs. Aquest és el cas de “Charger” un ransomware que afecta a dispositius Android.
L'equip d'experts de Check Point van trobar aquesta peça de malware en l'aplicació anomenada “EnergyRescue”, que està disponible per a descàrrega en la botiga d'apps de Google Play Store. Una vegada que s'instal·la en el dispositiu, és capaç de robar els contactes de la víctima, els SMS, i sol·licita permisos d'administrador. Si l'usuari, per desconeixement, concedeix aquests drets, el dispositiu es bloqueja, i es mostra un missatge en la pantalla que exigeix el pagament d'una quantitat de diners… a canvi de no vendre la seva informació personal als mercats negres d'Internet.
Un xantatge en tota regla que demanda una quantitat de 0.2 Bitcoin a canvi de no publicar aquestes dades, uns 165 euros. Aquesta és una quantitat, segons els experts, que ja és la més alta que s'ha demanat en terminals mòbils fins avui. Els ingressos han de fer-se a un compte de Bitcoin concreta. La bona notícia és que fins al moment no s'han trobat pagaments realitzats a aquest compte.
El text del ransomware que apareix en les pantalles de les víctimes resa així:
“Vostè ha de pagar-nos, en cas contrari anirem venent la seva informació personal al mercat negre cada 30 minuts. GARANTIM Al 100% QUE TOTS ELS SEUS ARXIUS ES RESTAURARAN DESPRÉS DE REBRE EL PAGAMENT. DESBLOQUEJAREM EL DISPOSITIU MÒBIL I ELIMINAREM TOTES LES SEVES DADES DEL NOSTRE SERVIDOR! APAGAR EL SEU TELÈFON NO SERVIRÀ DE GENS, TOTES LES SEVES DADES ESTAN EMMAGATZEMATS EN ELS NOSTRES SERVIDORS! ENCARA PODEM VENDRE'LS PER SPAM, FALSIFICAR LA SEVA IDENTITAT, COMETRE CRIMS BANCARIS, etc. Recol·lectem i descarreguem totes les seves dades personals. Tenim tota la informació sobre les seves xarxes socials, comptes bancaris, targetes de crèdit. Recopilem totes les dades sobre els seus amics i familiars”.
L'evolució del ransomware
Des de fa temps, els experts en seguretat adverteixen que la tendència del ransomware és atacar cada vegada a més tipus de dispositius, no solament als tradicionals PC. En el cas dels terminals mòbils, perquè poden accedir a informació confidencial i compromesa dels usuaris amb la qual realitzar els seus xantatges. També evolucionen els atacs en si. En el cas de “Charger”, usa un embolcall complex per protegir el malware en l'aplicació, i aconseguir que romangui ocult. Normalment, els programes maliciosos oposats en la tenda de Apps de Android contenen un executable que posteriorment descarrega el malware en el dispositiu de la víctima. Però “Charger” inclou tècniques més avançades que augmenten la seva capacitat d'evasió, de manera que pot romandre ocult en la tenda d'aplicacions més temps.
Aquesta aplicació en concret ja ha estat posada en coneixement de Google per part de Check Point, que explica que han assegurat que la app serà eliminada i prendran les mesures oportunes de protecció.
Monica Barri
Periodista especialitzada en tecnologia i ciberseguridad. Directora de Globb Security, i presentadora del programa sobre seguretat informàtica i tecnologia Món Hacker. @monivalle