Ακούμε πολλά για ransomware που μολύνουν υπολογιστές, αλλά τι γίνεται με τα iPhone και τα smartphone Android;
Το Ransomware είναι μια αναμφισβήτητη απειλή για επιχειρήσεις και ιδιώτες, αλλά συνήθως το βλέπουμε να μολύνει υπολογιστές. Ωστόσο, το ransomware μπορεί επίσης να εξαπλωθεί σε smartphone και αυτό μπορεί να έχει εξίσου τρομερές συνέπειες. Λοιπόν, πώς λειτουργεί το ransomware για smartphone και πόσο επικίνδυνο είναι;
Τι είναι το Smartphone Ransomware;
Το ransomware για smartphone, γνωστό και ως mobile ransomware, στοχεύει συγκεκριμένα smartphone αντί για υπολογιστές. Πολλοί άνθρωποι ξεχνούν ότι τα smartphone είναι ευάλωτα σε επιθέσεις κακόβουλου λογισμικού, με το ransomware να είναι όχι εξαίρεση.
Όπως και το ransomware για υπολογιστές, το ransomware για smartphone χρησιμοποιείται με στόχο την ομηρεία των δεδομένων σας ή την πλήρη κλοπή τους. Όταν το ransomware μολύνει μια συσκευή, συνήθως κρυπτογραφεί τα δεδομένα που είναι αποθηκευμένα σε αυτήν. Αυτό μπορεί επίσης να σας κλειδώσει έξω από το τηλέφωνό σας και να αλλάξει το PIN σύνδεσης, με αποτέλεσμα να μην μπορείτε να κάνετε τίποτα.
Τόσο οι συσκευές iPhone όσο και οι συσκευές Android μπορούν να μολυνθούν με ransomware για smartphone. Ωστόσο, ανάλογα με τη φύση του συγκεκριμένου ransomware που χρησιμοποιείται, ένα λειτουργικό σύστημα μπορεί να κινδυνεύει περισσότερο από ένα άλλο.
Τύποι Smartphone Ransomware
Δεν υπάρχει έλλειψη προγραμμάτων ransomware για κινητά που έχουν χρησιμοποιηθεί σε προηγούμενες επιθέσεις. Μεταξύ αυτής της μακράς λίστας είναι μερικά αξιοσημείωτα παραδείγματα, όπως:
- Cryptolocker.
- Πακέτο Scare.
- DoubleLocker.
- LeakerLocker.
- LockerPin.
- Σκουλήκι. Κόλερ.
Κάθε ένα από αυτά τα προγράμματα λειτουργεί διαφορετικά. Το Doublelocker, για παράδειγμα, στοχεύει μόνο συσκευές Android, ενώ το Cryptolocker έχει μολύνει τόσο iPhone όσο και τηλέφωνα Android στο παρελθόν. Ωστόσο, Το Cryptolocker δεν χρησιμοποιείται πλέον, και έκλεισε το 2014.
Περίπου την ίδια εποχή, μια άλλη μορφή ransomware, γνωστή ως ScarePackage, κατάφερε να μολύνει πάνω από 900.000 τηλέφωνα σε διάστημα ενός μήνα.
LeakerLocker ransomware Επίσης, προκάλεσε μεγάλη ανησυχία το 2017, όταν διαπιστώθηκε ότι μολύνει συσκευές Android μέσω του Google Play Store. Αυτή ήταν μια ιδιαίτερα ενδιαφέρουσα μορφή κινητού ransomware, καθώς δεν κρυπτογραφούσε κανένα αρχείο μετά τη μόλυνση. Αντίθετα, το LeakerLocker κλείδωσε το τηλέφωνό σας και στη συνέχεια άρχισε να συλλέγει κάθε είδους πολύτιμα δεδομένα, όπως μηνύματα ηλεκτρονικού ταχυδρομείου, μηνύματα κοινωνικών μέσων και δεδομένα προγράμματος περιήγησης.
Πρέπει να σημειώσουμε εδώ ότι οι συσκευές Android είναι πιο επιρρεπείς σε όλες οι μορφές κακόβουλου λογισμικού από τα iPhone.
Γιατί τα smartphone στοχεύονται με Ransomware;
Υπάρχουν μεγάλες ορδές δεδομένων που είναι αποθηκευμένα στα smartphone μας, συμπεριλαμβανομένων εφαρμογών, επαφών, φωτογραφιών, email, αποθηκευμένων κωδικών πρόσβασης και πολλά άλλα. Αυτό καθιστά τα smartphone πρωταρχικό στόχο για τους εγκληματίες του κυβερνοχώρου, γι' αυτό και βλέπουμε αυξανόμενα περιστατικά μολύνσεων από κακόβουλο λογισμικό σε αυτές τις συσκευές.
Spyware, adware, ιοί και ransomware έχουν όλα χρησιμοποιηθεί για τη μόλυνση smartphone και την κλοπή δεδομένων, είτε πρόκειται για πληροφορίες πληρωμής, μηνύματα κειμένου ή ακόμα και για δραστηριότητα προγράμματος περιήγησης.
Ακόμα κι αν συμμορφωθείτε με τις απαιτήσεις του εισβολέα και ανακτήσετε τον έλεγχο του smartphone σας, δεν υπάρχει τρόπος να μάθετε εάν έκλεψαν ορισμένα δεδομένα κατά τη διάρκεια της μόλυνσης. Φυσικά, οι επιτιθέμενοι ransomware δεν είναι ιδιαίτερα ηθικοί, οπότε σίγουρα δεν αποκλείεται να βγείτε στο δρόμο με την πληρωμή σας για λύτρα, μαζί με άλλα κερδοφόρα δεδομένα.
Σημάδια Smartphone Ransomware
Σε αντίθεση με πολλές άλλες μορφές κακόβουλου λογισμικού, οι χειριστές ransomware συνήθως θέλουν να γίνονται αντιληπτοί από τα θύματά τους. Αυτό συμβαίνει επειδή οι εισβολείς απαιτούν λύτρα από το θύμα για να επιστρέψουν τον έλεγχο της συσκευής τους, μαζί με τα αρχεία τους.
Οι χειριστές ransomware τείνουν να σας ειδοποιούν στην αρχική οθόνη σας, όπως στην επιφάνεια εργασίας του φορητού υπολογιστή σας, ότι η συσκευή σας έχει μολυνθεί. Σε ένα τηλέφωνο, η οθόνη κλειδώματος ή η αρχική οθόνη μπορεί να αλλάξει την ταπετσαρία για να σας ειδοποιήσει ότι είστε στόχος επίθεσης ransomware. Οι χειριστές συνήθως αναφέρουν τις απαιτήσεις τους σε αυτήν την ειδοποίηση, καθώς και τον χρόνο που πρέπει να συμμορφωθείτε πριν κλέψουν ή δημοσιοποιήσουν τα κρυπτογραφημένα ή κλεμμένα δεδομένα.
Ωστόσο, ορισμένα κινητά ransomware χρησιμοποιούνται για την κλοπή δεδομένων χωρίς εντοπισμό. Σε ένα τέτοιο σενάριο, οι ευαίσθητες πληροφορίες σας ενδέχεται να αποκτήσουν πρόσβαση και να κλαπούν εν αγνοία σας. Αυτό δεν είναι τυπικό για ransomware, εξ ου και το όνομά του, αλλά είναι σίγουρα δυνατό. Ρίξτε μια ματιά στο δικό μας Οδηγός συμπτωμάτων κακόβουλου λογισμικού για να δείτε άλλες κόκκινες σημαίες που μπορεί να υποδηλώνουν ότι η συσκευή σας έχει στοχευτεί.
Υπάρχουν εργαλεία αποκρυπτογράφησης διαθέσιμα στο Διαδίκτυο για πολλές μορφές ransomware, ειδικά εκείνων που είναι απλούστερες στο σχεδιασμό. Από την άλλη πλευρά, εάν το ransomware δεν έχει κλειδώσει το τηλέφωνό σας και δεν ήρθε με τη μορφή κακόβουλης εφαρμογής, φροντίστε να διαγράψετε αμέσως αυτήν την εφαρμογή.
Το Smartphone Ransomware είναι μια πολύ πραγματική απειλή
Ενώ μπορεί να πιστεύετε ότι δεν θα γίνετε ποτέ στόχος ransomware, σχεδόν οποιοσδήποτε μπορεί να πέσει θύμα μιας τέτοιας επίθεσης. Ενώ άτομα και οργανισμοί υψηλού προφίλ στοχοποιούνται συχνά από χειριστές ransomware, δεν εμποδίζει έναν κυβερνοεγκληματία να επιλέξει τη συσκευή σας.