Wir benutzen Cookies, um die Nutzerfreundlichkeit der Website zu verbessern. Durch deinen Besuch stimmst du der Datenschutzerklärung zu.
Alles klar!
BASIC thinking Logo Dark Mode BASIC thinking Logo Dark Mode
  • TECH
    • Apple
    • Android
    • ChatGPT
    • Künstliche Intelligenz
    • Meta
    • Microsoft
    • Quantencomputer
    • Smart Home
    • Software
  • GREEN
    • Elektromobilität
    • Energiewende
    • Erneuerbare Energie
    • Forschung
    • Klima
    • Solarenergie
    • Wasserstoff
    • Windkraft
  • SOCIAL
    • Facebook
    • Instagram
    • TikTok
    • WhatsApp
    • X (Twitter)
  • MONEY
    • Aktien
    • Arbeit
    • Die Höhle der Löwen
    • Finanzen
    • Start-ups
    • Unternehmen
    • Marketing
    • Verbraucherschutz
Newsletter
Font ResizerAa
BASIC thinkingBASIC thinking
Suche
  • TECH
  • GREEN
  • SOCIAL
  • MONEY
  • ENTERTAIN
  • NEWSLETTER
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
Archiv

ESET warnt vor Simplocker: Android-Malware verschlüsselt Dokumente auf der SD-Karte

Tobias Gillen
Aktualisiert: 05. Juni 2014
von Tobias Gillen
Teilen

SD-Karten-Erpressung

Vor ziemlich genau einem Monat habe ich hier im Blog über Android.Trojan.Koler.A geschrieben – eine Malware, die Android-Smartphones sperrt und die Nutzer zur Zahlung eines Geldbetrages erpresst. In dem Fall wurden 300 US-Dollar per Paysafecard oder uKash verlangt, Grund für die Sperrung war angeblich „kinderpornografisches oder zoophiles Material“ auf den Smartphones. Natürlich völliger Quatsch, aber das weiß eben nicht jeder Nutzer.

Nun macht eine neue Art von Android-Trojaner offenbar die Runde. Zumindest auf russischen Geräten wurde der sogenannte Simplocker vom Antivir-Hersteller ESET entdeckt. Er sucht auf der externen Speicherkarte nach Medien mit den Endungen .jpeg, .jpg, .png, .bmp, .gif, .pdf, .doc, .docx, .txt, .avi, .mkv, .3gp und .mp4 und verschlüsselt diese dann mit dem Advanced Encryption Standard (AES).

Natürlich nicht bezahlen!

Anschließend bekommen die Nutzer die gewohnte „The device is locked for viewing and distribution child pornography, zoophilia and other perversions.“-Meldung angezeigt und werden dazu aufgefordert, umgerechnet 16 Euro in ukrainischen Hrywnja über MoneX zu überweisen. Innerhalb von 24 Stunden sollen die Dokumente dann wieder freigeschaltet werden. ESET hat in dem Schadcode tatsächlich Code für die Entschlüsselung entdeckt – ob dieser aber dann auch angewendet wird ist fraglich.

BASIC thinking UPDATE

Jeden Tag bekommen 10.000+ Abonnenten die wichtigsten Tech-News direkt in die Inbox. Abonniere jetzt dein kostenloses Tech-Briefing:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

  • 5 Minuten pro Tag
  • 100% kostenlos
  • Exklusive PDF-Guides

Entsprechend wird natürlich – wie in jedem anderen Fall auch – davon abgeraten, auf diese Erpressungen einzugehen. Auch, wenn 16 Euro vielleicht ein kleiner Preis sind. Lieber schnell ab zu einem Experten, der sicher weiterhelfen kann. Zudem sollte man schon bei der Installation von Drittprogrammen aus dem Internet vorsichtig sein – über den offiziellen Play-Store von Google ist das Programm laut ESET nicht auf das Smartphone gekommen.

Es ist leider offenbar nötig, das immer wieder zu betonen – auch wenn es eigentlich selbstverständlich sein sollte. Die Typen hinter der Schadsoftware sind durch das Tor-Netzwerk übrigens nicht rückzuverfolgen. Ob sich das Ding auch nach Deutschland fortpflanzt ist ungewiss. Bislang soll es sich nur an russische Nutzer wenden und wurde auch nur in russischer Sprache vorgefunden.

Bild: Hacker using laptop. Lots of digits on the computer screen. / Shutterstock.com

Kleines Kraftwerk

Anzeige

STELLENANZEIGEN
BASIC thinking Freiberuflicher Redakteur (m/w/d)
BASIC thinking GmbH in Home Office
Software Engineer – Cinematography & Comp...
ZEISS in Oberkochen (Baden-Württemberg)
Online-Marketing-Manager (d/w/m) in Teilzeit ...
Evangelische Bank eG in Kassel
Fullstack Software Engineer – Cinematography ...
ZEISS in Oberkochen (Baden-Württemberg)
Praktikant Social Media Marketing B2B bei Vod...
Vodafone GmbH in Düsseldorf
Content-Manager (m/w/d)
Novoferm Vertriebs GmbH in Isselburg-Werth

Du willst solche Themen nicht verpassen? Mit dem BASIC thinking UPDATE, deinem täglichen Tech-Briefing, starten über 10.000 Leser jeden Morgen bestens informiert in den Tag. Jetzt kostenlos anmelden:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

THEMEN:Malware
Teile diesen Artikel
Facebook Flipboard Whatsapp Whatsapp LinkedIn Threads Bluesky Email
vonTobias Gillen
Folgen:
Tobias Gillen ist Geschäftsführer der BASIC thinking GmbH und damit verantwortlich für BASIC thinking und BASIC thinking International. Seit 2017 leitet er zudem die Medienmarke FINANZENTDECKER.de. Erreichen kann man ihn immer per Social Media.
Kleines Kraftwerk

Anzeige

EMPFEHLUNG
PŸUR
Internet, das nie teuer wird – für nur 19 Euro pro Monat
Anzeige TECH
American Express Kreditkarte
Jetzt profitieren: Exklusive Vorteile mit der American Express Kreditkarte sichern
Anzeige MONEY
UPDATE – DEIN TECH-BRIEFING

Jeden Tag bekommen 10.000+ Abonnenten von uns die wichtigsten Tech-News direkt in die Inbox. Abonniere jetzt dein kostenloses Tech-Briefing:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

LESEEMPFEHLUNGEN

G DATA Black Weeks 2022
AnzeigeTECH

G DATA Black Weeks: Spare bis zu 50 % auf Antivirus-Lösungen

Facebook, Apps, Malware, Spam, Virus, Hack, Hacker, Cybersecurity, Login
SOCIALTECH

Facebook: Diese 400 Apps haben über eine Million Login-Daten geklaut

Computer, Hacker
ENTERTAINTECH

Das sind die 10 schädlichsten Computerviren aller Zeiten

China: Kapazitäten aus Solaranlagen nehmen 2022 um 90 Gigawatt zu

Überwachungskameras vor Wolken
Archiv

Farbige Menschen werden durch Überwachungsmaßnahmen öfter benachteiligt

Google Suchmaschine
Archiv

Google verspricht transparente Entwicklung von neuen Trackings-Standards

Mehr anzeigen
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
  • Über uns
  • Mediadaten
  • Impressum
  • Datenschutz
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?