De makers van de Reveton-ransomware voor Windows hebben nu ook een versie voor Android ontwikkeld, die zogenaamd in naam van de politie besmette toestellen voor losgeld kaapt. Vanwege de werkwijze wordt deze ransomware vaak ook 'politievirus' genoemd.
Net als op Windows laat de Android-ransomware slachtoffers geloven dat ze een misdrijf hebben begaan, zoals het verspreiden van kinderpornografie of schending van het auteursrecht, en dat daarom hun toestel vergrendeld is. "Volgens artikel 148 van het Wetboek van Strafrecht van het Koninkrijk der Nederlanden worden de misdrijven van deze aard gestraft met het opleggen van de geldboete ter waarde van 150 tot 550 van de basiswaarde of met de vrijheidsontneming voor de duur van 3 tot 7 jaar", aldus de tekst.
Om weer toegang te krijgen moet er een boete worden betaald. Bij Amerikaanse slachtoffers bedraagt die 300 dollar. Nederlandse slachtoffers kunnen de boete voldoen via een PaySafeCard. De makers van de ransomware hebben op het waarschuwingsscherm een uitgebreid overzicht vermeld van Nederlandse winkels waar een PaySafeCard te halen is.
Een verschil met de Windowsversie is de infectiemethode. De criminelen achter de ransomware gebruiken allerlei websites om slachtoffers naar een website door te sturen die automatisch een APK-bestand op het Android-toestel plaatst. Het kan dan bijvoorbeeld om nep-pornosites gaan. Windows-ransomware maakt vaak gebruik van drive-by downloads, waarbij de ransomware automatisch via een beveiligingslek op de computer wordt geïnstalleerd.
De Android-versie vereist dat het slachtoffer het APK-bestand zelf opent en installeert. Om hierbij de helpen kan de app zich voordoen als een zogenaamde porno-app. De installatie verloopt echter niet geheel automatisch. "Er is dus social engineering vereist", zegt beveiligingsonderzoeker Kafeine van het blog Malware Don't Need Coffee die de Android-ransomware ontdekte. Net als bij de Windows-versies zijn er ook bij de Android-versie voor de meeste landen aparte waarschuwingsschermen. Hieronder de Nederlandse versie.
Deze posting is gelocked. Reageren is niet meer mogelijk.