”Black Rose Lucy” är ett Malware-as-a-Service (MaaS)-botnet och en så kallad dropper – det vill säga en slags trojan som installerar skadlig kod – med ursprung i Ryssland, som angriper Androidenheter. Lucy upptäcktes först av säkerhetsforskare på Check Point i september 2018 och är nu tillbaka, efter nästan två år. Teckna din prenumeration på Aktuell […]
Linda Kante
Uppdaterad: 29 april 2020Publicerad: 29 april 2020
”Black Rose Lucy” är ett Malware-as-a-Service (MaaS)-botnet och en så kallad dropper – det vill säga en slags trojan som installerar skadlig kod – med ursprung i Ryssland, som angriper Androidenheter. Lucy upptäcktes först av säkerhetsforskare på Check Point i september 2018 och är nu tillbaka, efter nästan två år.
Det återvändande botnetet besitter numera ransomware-funktioner som gör det möjligt att ta kontroll över enheter för att göra olika ändringar och installera nya skadliga applikationer. Lucy utger sig för att vara en app för videouppspelning. Vid nedladdning krypteras dock filer på den infekterade enheten och visar en text i webbläsaren som påstås vara ett officiellt meddelande från FBI, där den drabbade anklagas för att ha pornografiskt innehåll på sin enhet. Meddelandet anger också att användarens uppgifter har laddats ner till FBIs cyberbrottsavdelning och att enheten kommer att låsas, följt av en lista över juridiska brott som användaren anklagas för att ha begått. Den drabbade uppmanas betala 500 dollar i böter genom att fylla i sina kreditkortsuppgifter, något som är anmärkningsvärt eftersom de flesta ransomware-attacker utnyttjar BitCoin.
Check Points forskare har upptäckt mer än 80 förekomster av den nya varianten av Lucy, vilka främst har spridits via länkar i sociala medier och meddelandeappar.
– Vi ser en snabb utveckling av ransomware på mobila enheter. Skadlig programvara för mobila enheter blir allt mer sofistikerad och effektiv. Hackarna lär sig snabbt baserat på sina tidigare erfarenheter och kopplingen till FBI är en tydlig skräcktaktik. Förr eller senare räknar vi med att mobila enheter kommer drabbas av en stor skadlig ransomware-attack. Det är ett otäckt, men verkligt faktum. Vi uppmanar alla att tänka till två gånger innan de accepterar eller aktiverar någonting när de söker efter videor på sociala medier, säger Mats Ekdahl, säkerhetsexpert hos Check Point.
ANNONS
Linda Kante
#android
#botnet
#checkpoint
#itsäkerhet
#lucy
#ransomware
Dela artikeln
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.