• Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Nyhetsbrev

Ryskt ransomware angriper Androidenheter

-

”Black Rose Lucy” är ett Malware-as-a-Service (MaaS)-botnet och en så kallad dropper – det vill säga en slags trojan som installerar skadlig kod – med ursprung i Ryssland, som angriper Androidenheter. Lucy upptäcktes först av säkerhetsforskare på Check Point i september 2018 och är nu tillbaka, efter nästan två år. 

Teckna din prenumeration på Aktuell Säkerhet här

Det återvändande botnetet besitter numera ransomware-funktioner som gör det möjligt att ta kontroll över enheter för att göra olika ändringar och installera nya skadliga applikationer. Lucy utger sig för att vara en app för videouppspelning. Vid nedladdning krypteras dock filer på den infekterade enheten och visar en text i webbläsaren som påstås vara ett officiellt meddelande från FBI, där den drabbade anklagas för att ha pornografiskt innehåll på sin enhet. Meddelandet anger också att användarens uppgifter har laddats ner till FBIs cyberbrottsavdelning och att enheten kommer att låsas, följt av en lista över juridiska brott som användaren anklagas för att ha begått. Den drabbade uppmanas betala 500 dollar i böter genom att fylla i sina kreditkortsuppgifter, något som är anmärkningsvärt eftersom de flesta ransomware-attacker utnyttjar BitCoin.

Check Points forskare har upptäckt mer än 80 förekomster av den nya varianten av Lucy, vilka främst har spridits via länkar i sociala medier och meddelandeappar.

– Vi ser en snabb utveckling av ransomware på mobila enheter. Skadlig programvara för mobila enheter blir allt mer sofistikerad och effektiv. Hackarna lär sig snabbt baserat på sina tidigare erfarenheter och kopplingen till FBI är en tydlig skräcktaktik. Förr eller senare räknar vi med att mobila enheter kommer drabbas av en stor skadlig ransomware-attack. Det är ett otäckt, men verkligt faktum. Vi uppmanar alla att tänka till två gånger innan de accepterar eller aktiverar någonting när de söker efter videor på sociala medier, säger Mats Ekdahl, säkerhetsexpert hos Check Point.

 

REKLAMSAMARBETE

Visste du detta om Ransomware?

Ransomware har blivit en alltmer akut fråga som berör företag i alla storlekar och ingen organisation är immun mot dess följder. Vad som kanske inte är lika känt är att Ransomware omfattar flera olika typer av attacker. Samtidigt fortsätter Ransomware-incidenter att utvecklas och anpassa sig till nya förhållanden. Från krypteringsbaserad Ransomware till dubbel och nu till och med trippel utpressning. Trots att vi har nått år 2024 är det många organisationer som fortfarande förlitar sig på föråldrade anti-ransomware-kontroller och tankesätt.

FLER NYHETER

De utser Årets Säkerhetsprofil

Från vänster:Jaak Akker, ordförande SIG SecurityHur har din uppfattning av begreppet säkerhet förändrats genom åren som du arbetat med det? – Under de gångna 25...

REKLAMSAMARBETE

Cteras honeypot ska förhindra utpressningsattacker och insiderhot

Det är produkten Ctera Ransom Protect som fått sig ett ansiktslyft i form av ett aktivt skydd mot dataexfiltrering, något som stärker företagens försvar...

REKLAMSAMARBETE

Varför identitet fortfarande är ett olöst problem inom cybersäkerhet

Det här är en opinionstext. Åsikter som uttrycks är skribenternas egna.Under de senaste decennierna har företag byggt betrodda IT-fästningar och allt som har fallit...

Hon blir ny head of cybersecurity på HIQ

– I HIQ:s DNA finns en stark strävan efter att alltid ligga i framkant inom digitala lösningar och teknik. Vår kompetens inom cybersäkerhet är...

REKLAMSAMARBETE

Ny podcast om internetsäkerhet – av Besedo

Besedo är ett svenskgrundat kunskapsföretag, inriktat på att öka kvalitet, kundnytta och värde för företag som har användargenererat innehåll på webben. Bland kunderna i...

Avarn Security och Swedavia i avtal om Malmö Airport

Avtalstiden är tre år med möjlighet till förlängning med upp till 60 månader. Säkerhetskontrollen ingår inte i uppdraget.– Vi är väldigt glada över förtroendet...

Bring och Tullverket ska förebygga narkotikainflöde

När det gäller de vanligaste preparaten såsom cannabis, amfetamin och kokain har mängden Tullverket tagit i beslag under 2023 nästan fördubblats jämfört med 2022....

Kraftig spridning av falska uppdateringar i Sverige under mars

Fakeupdates, även kallad Socgholish, är en plattform som underlättar för att utsätta offer för ytterligare skadliga koder. Det som gör plattformen så effektiv är...

Trend Micro lanserar nya AI-drivna funktioner för cyberriskhantering

Proaktiv hantering av cyberrisker har blivit en viktig faktor för företagsledare, styrelser och federala myndigheter i takt med att antalet intrång och deras konsekvenser...

Nytt samarbete ska säkra cloud-tjänster

Samarbetet innebär att information antingen kan hämtas från en Synkzone-domän till ett högsäkerhetsnät skyddat av Advenicas datadiod, eller från ett skyddat nät via Advenicas...

Armis förvärvar Silk Security

– Globala företag och myndigheter behöver en plattform som kan hantera cybersäkerhetshotens hela livscykel. Dagens komplicerade och dynamiska hotbild gör att äldre teknik och...

Nytt cyberhot kräver din vaksamhet på helt nya sätt – Deepfakes

Det här är en opinionstext. Åsikter som uttrycks är skribenternas egna.Ett uppmärksammat bedrägeri nyligen mot ett företag i Hong Kong slutade med att en...

Polisen och SOS Alarm i nytt samarbete

Ett pilotprojekt inleds vecka 16 där Polismyndigheten kommer börja använda 112-appen för att nå ut med information till användare som befinner sig i ett...

Hur ser EU:s säkerhetspolitiska samarbete ut bortom 2030?

I rapporten EU:s Säkerhets- och försvarspolitik under omvandling, har FOI-forskarna Alina Engström och Lisa Bergsten, undersökt tre möjliga scenarioskisser om hur EU:s samarbete på säkerhets-...

Varför identitet fortfarande är ett olöst problem inom cybersäkerhet

Det här är en opinionstext. Åsikter som uttrycks är skribenternas egna.Under de senaste decennierna...