Tvrtka za računalnu sigurnost Check Point otkrila je novu inačicu Simplocker ransomwarea koji koristi XMPP protokol za komunikaciju s C&C poslužiteljem. Check Point je prikupio stotine tisuća XMPP poruka poslanih između zaraženih uređaja i C&C poslužitelja što im je omogućilo da dešifriraju poruke. Prema podacima iz tih poruka radi se o nekoliko desetaka tisuća zaraženih uređaja, a oko 10 posto vlasnika tih uređaja je platilo otkupninu od 200 do 500 dolara. Korištenje XMPP protokola za komunikaciju umjesto HTTP/S protokola otežava praćenje i blokiranje prometa prema C&C-u. Ofer Caspi iz Check Pointa je izjavio da su otkrili desetke XMPP C&C računa povezanih s ovom infekcijom te su obavijestili nadležne administratore XMPP poslužitelja da ukinu te račune radi sprječavanja novih infekcija i plaćanja otkupnina, no ispostavilo se da to ima vrlo mali utjecaj na broj novih infekcija.
$downloadlink = get_field('download_link'); ?>Simplocker ransomware inficira Android uređaje
Izvor: www.scmagazineuk.com