Het mobiele besturingssysteem Google Android wordt momenteel getroffen door een nieuw virus. Het virus versleutelt de geheugenkaart waarna de gebruiker niet meer bij zijn bestanden kan. Vervolgens verschijnt een melding met daarin het bericht dat na betaling pas de bestanden ontgrendeld worden. Het virus gaat door onder de naam ‘Simplocker’.
Diverse Android-apparaten zijn getroffen door een nieuw type virus. Het Simplocker-virus is ontdekt door antivirusbedrijf Eset. Wanneer een toestel is getroffen door het virus, wordt de telefoon gescand op mediabestanden en Office-documenten. Vervolgens worden de desbetreffende bestanden AES vergrendeld en krijgt de gebruiker een melding.
In de melding wordt verwezen naar de reden waarom de bestanden vergrendeld zouden zijn. Bestanden zouden volgens de melding pedofiele-inhoud bevatten en dit hebben verspreid. De melding luidt als volgt:
WARNING your phone is locked!
The device is locked for viewing and distribution child pornography , zoophilia and other perversions.
To unlock you need to pay 260 UAH.
1. Locate the nearest payment kiosk.
2. Select MoneXy
3. Enter {REDACTED}.
4. Make deposit of 260 Hryvnia, and then press pay.
Do not forget to take a receipt!
After payment your device will be unlocked within 24 hours.
In case of no PAYMENT YOU WILL LOSE ALL DATA ON your device!”
De bestanden kunnen ontgrendeld worden na een betaling van omgerekend 16 euro. De ‘betaling’ gaat via een betalingssysteem met de naam MoneXy. Wanneer er niet betaalt wordt en de encryptiesleutel niet opgehaald wordt, kunnen de bestanden van de telefoon gewist worden.
Volgens Eset is het maar de vraag of na een eventuele betaling inderdaad de bestanden ontgrendeld worden. Het bedrijf heeft in de code van het virus wel aanwijzingen dat het na betaling ontgrendeld kan worden, maar het is maar de vraag of dit daadwerkelijk ook gebeurt. Op dit moment is het virus Simplocker enkel bij Russische Android-toestellen opgedoken. Volgens Eset is er nog geen patch of andere oplossing voor het virus. Wel raadt het bedrijf aan om alert te zijn op wat je download, en het downloaden van applicaties enkel via de Google Play Store te doen.
Bron: Eset