Kaspersky vindt nieuwe ransomware

Nadoen
Ten tweede hebben de verhalen over de Gameover Zeus en Cryptolocker campagne al geleid tot een aantal na-apers, ook onder mobiele malware auteurs. Svpeng combineert de functionaliteit van financiële malware met ransomware-mogelijkheden. Dit is de eerste keer dat Svpeng, een beruchte, geld stelende mobiele Trojan in Rusland, zijn aandacht richt op andere markten.
Op het moment steelt dit stukje malware, naar verluidt van Russische afkomst, geen inloggegevens. Dit is echter een kwestie van tijd, want Svpeng is slechts een aangepaste vorm van een bekende Trojan die actief is in Rusland en daar voornamelijk wordt gebruikt voor het stelen van geld.
Onbekende versleuteling
De code van deze Trojan bevat enkele verwijzingen naar de nog niet eerder gebruikte Cryptor-methode. Het is dus waarschijnlijk dat Svpeng binnenkort zal worden ingezet voor bestandsencryptie. In dat geval zal Svpeng uitgroeien tot de op een na bekendste mobiele malware met dergelijke functionaliteit, na Pletor, dat in mei 2014 opdook.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee