La famosa compagnia esperta in ricerche nel campo sicurezza ha rinvenuto una nuova famiglia di ransomware attiva dal 12 luglio scorso. Usa gli SMS per diffondere il panico del blocco telefono noto agli utenti Android. L’origine della loro diffusione pare sia stata individuata a partire da alcuni topic su Reddit con contenuti per adulti. Stessa sorte per XDA Developer, dove hanno iniziato a prosperare questo nuovo genere di pericoli.
La particolarità della componente infetta chiamata Android/Filecoder.C consiste nel fatto di offrire una notifica SMS ai contatti prima della crittografia file. I messaggi contengono link infetti dai cui click si diffonde una nuova infezione che può raggiungere rapidamente un gran numero di utilizzatori. Sono state individuate ben 42 varianti linguistiche dello stesso messaggio. Tra le peculiarità aggiuntive di questo virus ci sono anche:
Ci si rende conto della minaccia a causa di una stesura poco chiara del messaggio stesso. Spesso, infatti, si ha a che fare con SMS tradotti male che già di per sé destano qualche sospetto. Alcuni sono totalmente privi di significato. In questo caso suggeriamo di non aprire il messaggio o i link in allegato usando una buona dose di diffidenza che non guasta mai.