Чуваме много за рансъмуер, заразяващ компютри, но какво да кажем за iPhone и смартфони с Android?
Рансъмуерът е неоспорима заплаха за бизнеса и физическите лица, но обикновено го виждаме да заразява персонални компютри. И все пак рансъмуерът може да се разпространи и в смартфони и това може да има също толкова тежки последици. И така, как работи рансъмуерът за смартфони и колко опасен е той?
Какво е рансъмуер за смартфони?
Рансъмуерът за смартфони, известен още като мобилен рансъмуер, е насочен конкретно към смартфони вместо към компютри. Много хора забравят, че смартфоните са уязвими на злонамерен софтуер, като рансъмуерът не е такъв изключение.
Подобно на рансъмуера за компютри, рансъмуерът за смартфони се използва с цел да вземе вашите данни за заложници или направо да ги открадне. Когато рансъмуерът зарази устройство, той обикновено криптира данните, съхранявани на него. Това също може да ви заключи от телефона ви и да промени вашия ПИН за вход, което ви оставя напълно неспособни да правите нищо.
Устройствата iPhone и Android могат да бъдат заразени с ransomware за смартфони. Въпреки това, в зависимост от естеството на конкретния използван рансъмуер, една операционна система може да е по-застрашена от друга.
Видове рансъмуер за смартфони
Няма недостиг на мобилни програми за рансъмуер, които са били използвани в минали атаки. Сред този дълъг списък има няколко забележителни примера, включително:
- Криптовалута.
- ScarePackage.
- DoubleLocker.
- LeakerLocker.
- LockerPin.
- Червей. Колер.
Всяка от тези програми работи по различен начин. Doublelocker, например, е насочен само към устройства с Android, докато Cryptolocker е заразявал както iPhone, така и телефони с Android в миналото. Въпреки това, Cryptolocker вече не се използва, и беше закрит през 2014 г.
Приблизително по същото време друга форма на ransomware, известна като ScarePackage, успя да зарази над 900 000 телефона в рамките на един месец.
Рансъмуер LeakerLocker също предизвика много безпокойство през 2017 г., когато беше установено, че заразява устройства с Android чрез Google Play Store. Това беше особено интересна форма на мобилен рансъмуер, тъй като не шифрова никакви файлове след заразяване. По-скоро LeakerLocker заключи телефона ви и след това се зае да събира всички видове ценни данни, като имейли, съобщения в социалните медии и данни от браузъра.
Тук трябва да отбележим, че устройствата с Android са по-податливи на всички форми на злонамерен софтуер от iPhone.
Защо смартфоните са насочени към Ransomware?
На нашите смартфони се съхраняват големи масиви от данни, включително приложения, контакти, снимки, имейли, запазени пароли и др. Това прави смартфоните основна мишена за киберпрестъпниците, поради което виждаме нарастващи случаи на заразяване със зловреден софтуер на тези устройства.
Шпионски софтуер, рекламен софтуер, вируси и рансъмуер са били използвани за заразяване на смартфони и кражба на данни, било то информация за плащане, текстови съобщения или дори активност в браузъра.
Дори ако се съобразите с изискванията на нападателя и възвърнете контрола върху вашия смартфон, няма начин да разберете дали са откраднали определени данни по време на заразяването. Разбира се, нападателите на ransomware не са високоморални, така че със сигурност не е изключено да тръгнете на път с плащането на откупа си, заедно с други печеливши данни.
Признаци на рансъмуер за смартфони
За разлика от много други форми на зловреден софтуер, операторите на ransomware обикновено искат да бъдат забелязани от своите жертви. Това е така, защото нападателите изискват откуп от жертвата, за да върнат контрола върху устройството си, заедно с файловете си.
Операторите на рансъмуер са склонни да ви предупреждават на началния ви екран, като работния плот на вашия лаптоп, че устройството ви е заразено. На телефон тапетът на вашия заключен или начален екран може да бъде сменен, за да ви уведоми, че сте мишена на атака на ransomware. Операторите обикновено изброяват своите изисквания в това известие, както и времето, което трябва да изпълните, преди да откраднат или публикуват криптираните или откраднатите данни.
Някои мобилни ransomware обаче се използват за кражба на данни без откриване. При такъв сценарий вашата чувствителна информация може да бъде достъпна и открадната без ваше знание. Това не е типично за ransomware, откъдето идва и името му, но със сигурност е възможно. Разгледайте нашите ръководство за симптомите на зловреден софтуер за да видите други червени знамена, които може да предполагат, че вашето устройство е било насочено.
Има инструменти за декриптиране, достъпни онлайн за много форми на рансъмуер, особено тези, които са с по-прост дизайн. От друга страна, ако рансъмуерът не е заключил телефона ви и не е дошъл под формата на злонамерено приложение, не забравяйте да изтриете това приложение незабавно.
Рансъмуерът за смартфони е много реална заплаха
Въпреки че може да мислите, че никога няма да станете мишена на ransomware, почти всеки може да стане жертва на такава атака. Докато високопоставени личности и организации често са насочени от оператори на ransomware, няма пречка на киберпрестъпниците да изберат вашето устройство.