Pesquisadores da ESET descobriram uma nova família de ransomwares que afeta dispositivos Android. Ele é espalhado nas listas de contatos das vítimas, por meio de mensagens SMS com links maliciosos. E para atrair os incautos, o novo código usa temas relacionados à pornografia no Reddit. Até o momento, segundo a ESET, o perfil malicioso usado na distribuição permanece ativo.
Este novo ransomware se destaca pelo seu mecanismo de propagação. Antes de começar a criptografar os arquivos, ele envia várias mensagens de texto para a lista de contatos da vítima e incentiva os destinatários a clicarem em um link malicioso, que vai para o arquivo de instalação do código malicioso.
Diferente de outras ameaças deste tipo, este ransomware não impede o usuário de acessar seus arquivos. Outra diferença é que o resgate não é estabelecido com um valor específico. O montante é designado dinamicamente usando o UserID, que atribui a quantidade de dinheiro a ser paga por cada uma das vítimas.
Para se manter seguro,a empresa sugere aos usuários que mantenham os dispositivos sempre atualizados e configurados para corrigir esses problemas automaticamente, além de evitar a instalação de aplicativos que não sejam aqueles presentes na GooglePlay Store.