McAfee podaje, że w sklepie Google Play znajdują się aplikacje zarażone nowym rodzajem złośliwego oprogramowania. Chodzi o nowy typ ransomware, który żąda okupu nie za odblokowanie plików znajdujących się na telefonie, a za nie umieszczenie wszystkich danych z telefonu w sieci.

Android/Ransom.LeakerLocker.A!Pkg, zwany w skrócie LeakerLocker to nowy rodzaj szkodliwego oprogramowania, które specjaliści z McAfee odkryli w aplikach dostępnych w Google Play, Wallpapers Blur HD i Booster&Cleaner Pro. Aplikacje ze złośliwym kodem zostały już usunięte z oficjalnego sklepu Google, a firma szacuje, że mogły one zostać pobrane do 15 tysięcy razy. Aplikacje te, po pobraniu, żądały dostępu do połączeń, wiadomości tekstowych, a także listy kontaktów. Uaktywniony wirus żądał następnie wpłaty pieniędzy za nie upublicznienie danych z telefonu ofiary online.

Takie przypadki wskazują, że już nie tylko aplikacje pobierane na smartphone’a z nieautoryzowanych źródeł mogą być przyczyną kłopotów ze złośliwym oprogramowaniem, ale także te, znajdujące się na potencjalnie bezpiecznej i kontrolowanej platformie, jaką jest Gogle Play. Pojęcie ostrożności zaczyna wchodzić więc na zupełnie nowy poziom.

Tak wygląda ekran po uaktywnieniu się wirusa
Ekran po uaktywnieniu się wirusa LeakerLocker