Slýcháme hodně o ransomwaru, který infikuje počítače, ale co iPhony a smartphony Android?

Ransomware je nepopiratelnou hrozbou pro podniky a jednotlivce, ale obvykle vidíme, že infikuje počítače. Přesto se ransomware může rozšířit i na smartphony, a to může mít stejně hrozné následky. Jak tedy ransomware chytrých telefonů funguje a jak moc je nebezpečný?

Co je Ransomware pro chytré telefony?

Ransomware pro chytré telefony, známý také jako mobilní ransomware, se místo počítačů zaměřuje na chytré telefony. Mnoho lidí zapomíná, že smartphony jsou zranitelné vůči malwarovým útokům, přičemž ransomware není výjimka.

Stejně jako počítačový ransomware se ransomware pro chytré telefony používá s cílem vzít si vaše data jako rukojmí nebo je přímo ukrást. Když ransomware infikuje zařízení, obvykle zašifruje data na něm uložená. To vám také může zablokovat přístup k telefonu a změnit váš přihlašovací PIN, takže nebudete moci nic dělat.

Zařízení iPhone i Android mohou být infikována ransomwarem smartphonů. V závislosti na povaze konkrétního používaného ransomwaru však může být jeden operační systém ohrožen více než jiný.

Typy ransomwaru pro chytré telefony

Nechybí ani mobilní ransomwarové programy, které byly použity při minulých útocích. V tomto dlouhém seznamu je několik pozoruhodných příkladů, včetně:

  • Cryptolocker.
  • ScarePackage.
  • DoubleLocker.
  • LeakerLocker.
  • LockerPin.
  • Červ. Koler.

Každý z těchto programů funguje jinak. Doublelocker se například zaměřuje pouze na zařízení Android, zatímco Cryptolocker v minulosti infikoval jak telefony iPhone, tak telefony Android. Nicméně, Cryptolocker se již nepoužívá, a byla uzavřena v roce 2014.

Přibližně ve stejnou dobu dokázala jiná forma ransomwaru, známá jako ScarePackage, infikovat přes 900 000 telefonů během jednoho měsíce.

Ransomware LeakerLocker v roce 2017 také způsobilo mnoho obav, když bylo zjištěno, že infikuje zařízení Android prostřednictvím obchodu Google Play. Jednalo se o obzvláště zajímavou formu mobilního ransomwaru, protože po infekci nešifroval žádné soubory. LeakerLocker spíše uzamkl váš telefon a pak se pustil do shromažďování všech druhů cenných dat, jako jsou e-maily, zprávy na sociálních sítích a data prohlížeče.

Zde musíme poznamenat, že zařízení Android jsou náchylnější k všechny formy malwaru než iPhony.

Proč jsou chytré telefony cíleny s ransomwarem?

Image Credit: Blogtrepreneur/Flickr

V našich chytrých telefonech jsou uloženy velké hordy dat, včetně aplikací, kontaktů, fotek, e-mailů, uložených hesel a dalších. Díky tomu jsou chytré telefony hlavním cílem kyberzločinců, a proto na těchto zařízeních zaznamenáváme stále více případů malwarových infekcí.

Spyware, adware, viry a ransomware byly všechny použity k infikování smartphonů a krádeži dat, ať už se jednalo o platební údaje, textové zprávy nebo dokonce aktivitu prohlížeče.

I když splníte požadavky útočníka a znovu získáte kontrolu nad vaším chytrým telefonem, není možné zjistit, zda během infekce neukradl určitá data. Útočníci ransomwaru samozřejmě nejsou příliš morální, takže vyrazit na cestu s platbou výkupného spolu s dalšími ziskovými daty rozhodně také není vyloučeno.

Známky ransomwaru smartphonu

Na rozdíl od mnoha jiných forem malwaru si provozovatelé ransomwaru obvykle přejí, aby si jich jejich oběti všimly. Je to proto, že útočníci požadují od oběti výkupné, aby mohli vrátit kontrolu nad svým zařízením spolu se svými soubory.

Operátoři ransomwaru mají tendenci vás na domovské obrazovce, například na ploše vašeho notebooku, upozornit, že vaše zařízení bylo infikováno. V telefonu se může změnit tapeta zamykací obrazovky nebo domovské obrazovky, aby vás upozornila, že jste terčem ransomwarového útoku. Operátoři v tomto oznámení obvykle uvádějí své požadavky a také dobu, kterou musíte splnit, než ukradnou nebo zveřejní zašifrovaná nebo odcizená data.

Některý mobilní ransomware se však používá ke krádeži dat bez detekce. V takovém scénáři mohou být vaše citlivé informace zpřístupněny a odcizeny bez vašeho vědomí. To není typické pro ransomware, odtud jeho název, ale je určitě možné. Podívejte se na naše průvodce příznaky malwaru zobrazíte další červené vlajky, které mohou naznačovat, že vaše zařízení bylo cíleno.

Na internetu jsou k dispozici dešifrovací nástroje pro mnoho forem ransomwaru, zejména ty, které mají jednodušší design. Na druhou stranu, pokud ransomware nezamkl váš telefon a nepřišel ve formě škodlivé aplikace, nezapomeňte tuto aplikaci okamžitě smazat.

Ransomware pro chytré telefony je velmi reálná hrozba

I když si možná myslíte, že se nikdy nestanete terčem ransomwaru, obětí takového útoku se může stát téměř kdokoli. Přestože se provozovatelé ransomwaru často zaměřují na vysoce postavení jednotlivci a organizace, kyberzločinci nic nebrání ve výběru vašeho zařízení.