Det er ingen overraskelse at android-plattformen blir rammet av skadeprogrammer for andre gang, som det ledende operativsystemet på mobile enheter. Denne gangen er det Android Reveton ; første infeksjonen å treffe de mobile systemene tilbake i juni av 2013 kalles Android FakeAV. Dette bestemte nye typer malware er kjent i bransjen som Android.Trojan.Koler.A. navnet Android Reveton ble vedtatt på grunn av den nær likhet med trekk av Reveton malware som har vært aktiv på Windows operativsystemer i noen tid nå.
Videre er det antatt at den ble utviklet av den samme gjengen av cyber-kriminelle som utviklet og distribuert den opprinnelige Reveton ransomware. Heldigvis er det relativt enkelt å fjerne Android Reveton av enheten. Det er mye spekulasjoner blant sikkerhetssamfunnet Hvis denne spesielle versjonen ble laget som en prøveversjon av cyber-kriminelle. Men det er åpenbart at målretting mobilenheter måtte være neste trinn av malware skaperne som sin popularitet vokser så raskt.
På den ene siden er det mange likheter mellom Android og Windows versjonene av Reveton. Begge infeksjoner vil låse opp grensesnittet av enheten gjør det nesten umulig å bruke, vil også begge be for løsepenger som er rundt samme prisklasse på $300, som vil bli bedt om å betale via Ukash eller MoneyPak. Videre vises både advarsler fra politiet basert på geografien i IP-adresse (en bruker i USA vil få en FBI warning og brukeren i UK vil få en Metropolitan politiet melding). Det er ingen tvil at både Android Reveton og PC-en vil gjøre mye trøbbel på enhetene.
På den annen side finnes det noen forskjeller som skiller disse infeksjonene. En av de heldige forskjellene er at Android Reveton er lettere å fjerne forhold til motparten Windows. Uten tvil er den største forskjellen måten Reveton infeksjonen er spredt rundt. En PC basert infeksjon mesteparten av tiden ikke krever tillatelse fra brukeren. Det infiserer systemet stille og smug. Dette er ikke tilfelle med Android Reveton. Android brukeren faktisk må ha sideloading aktivert i innstillinger, og de faktisk har å trykk på knappen Installer, slik at smitten får installert på enheten. Den andre merkbare forskjellen mellom disse to er tekstlig trusselen som vises på enheten. ved Android Reveton vil brukeren se:
“Attention! Your phone has been blocked up for safety reasons listed below. All the actions performed on this phone are fixed. All your files are encrypted. CONDUCTED AUDIO AND VIDEO”.
Påstanden at krypteres filene på enheten er den største forskjellen i advarsler. Det finnes ikke i PC infeksjoner. Men sannheten er at uttalelsen om kryptering er en total bløff, som ingen filer på enheten er faktisk kryptert, er det bare en skremme teknikk så til slutt løsepenger ville bli betalt. Men dette kan indikere noe malware skaperne fokuserer på, kan det være at for øyeblikket er det bare en skremme taktikk, men til slutt dette er en endelige mål-en CryptoLocker type infeksjon rettet mot android-brukere.
En annen kontrasterende funksjon er at brukerne faktisk kunne få på til grensesnittet ved å trykke på Hjem-knappen på mobilenheten, selv om bare for noen andre. Dette kan også markere ideen at infeksjonen kan ha vært mer av et eksperiment enn faktiske forsøk for profitt. Den andre forskjellen er at når infeksjonen er på mobilenheten cyber-kriminelle har IMEI på filen umiddelbart. Dette betyr av cyber-kriminelle har muligheten til å spore enheten til nesten alle tider om nødvendig. Det er ikke klart om dette kunne benyttes i bredere forstand i stjele personlig informasjon som er lagret på brukernes personlige enheten. Ennå Android Reveton virker mer som en tryout versjon enn den virkelige tingen, men du bør fortsatt være advarsler hele tiden som det er skadelig for enheten! Dermed skal alle brukere være i beredskap for andre infeksjoner som kanskje dukker opp i en nær fremtid.
Det har vært sagt at Android Reveton sprer seg hovedsakelig og nesten utelukkende gjennom surfing visse porno nettsteder. Porno brukere har alltid vært et mål for cyber-kriminelle og android-brukere er intet unntak. Som bruker går en porno nettsted, nedlastinger en falsk videospiller for å la brukeren tilgang premie sporene på nettstedet. Ved å installere spilleren blir bruker smittet. Dette programmet er funnet å være kalt og oppført i delene App som BaDoink .
Vel den åpenbare råd er: ikke surfe porno nettsteder på android-enheten.. Ellers tar sikkerhetstiltak for å spare tid å måtte fjerne Android Reveton anbefales sterkt. Prøv og unngå å laste ned noen apps fra en tredjeparts nettsteder, dette kan være svært smittsom. Sikker surfing vaner bør være på toppen av listen. Husk at alle typer infeksjon er skade noen systemet om det er en Android eller en Windows en. Fjern Anroid Reveton ASAP!
Gjør mest av sikkerhetsinnstillingene på android-enheten er nødvendig hvis du vil unngå Android Reveton.
Android Reveton er trolig en av de mange infeksjonene som vil følge. Infisere Android enheter hadde å starte på et tidspunkt som slike enheter blir mer og mer populært i å erstatte de tradisjonelle systemene om enkle hverdagslige oppgaver som e-post, nettbank, internet shopping etc. Dermed betyr det det er mye data som er i faresonen på enheten. Men sikkerheten fagfolk er ikke naivt og profesjonelle Anti-Spyware verktøy for mobilenheter blir produsert selv når vi snakker.
Fjerne Android Reveton :
Fjerne infeksjonen er relativt enkle, fordi akkurat som i Windows hver Android apparat tilbyder en sikkermodus alternativ. Og når sikkermodus lastes ingen tredjeparts programmer lastes på enheten slik at du vil kunne fjerne infeksjonen uten mye problemer.