Technologieën

Pas op de mobiele versie van Cyberpunk 2077 is eigenlijk een ransomware

Pas op de mobiele versie van Cyberpunk 2077 is eigenlijk een ransomware

Hoewel Cyberpunk 2077 na veel vertragingen een hobbelige lancering heeft gehad, weten we allemaal dat de game alleen beschikbaar is voor pc en gameconsoles. Het is dus onmiskenbaar dat er geen mobiele versie van de game is (er bestaat echter een smartphone met Cyberpunk 2077-thema). Een malware-analist heeft echter verrassend genoeg een Android-versie van Cyberpunk 2077 in het wild gevonden, maar het is eigenlijk ransomware.

Tatyana Shishkova, een malware-analist bij Kaspersky, heeft onlangs een tweet gedeeld waarin de nep-app wordt getoond. Ze zegt dat ze heeft de versie gedownload van een nepwebsite die de Google Play Store imiteert. Je kunt haar tweet hieronder bekijken.

Nieuwe Android # Ransomware vermomd als # Cyberpunk2077-game.
Gedownload van nepwebsite die Google Play Store imiteert.
Extensie: .coderCrypt
Familie: CoderWare / BlackKingdom https://t.co/JBudDP6vG1 pic.twitter.com/TdM4SAkFWl

- Tatyana Shishkova (@ sh1shk0va) 16 december 2020

Zoals u kunt zien, merkt Shishkova op dat het een nieuwe Android-ransomware-app vermomd als Cyberpunk 2077. De ransomware heet CoderWare, een variant van BlackKingdom.

Dus wanneer onschuldige gebruikers de app downloaden en denken dat het een legitiem spel is, het werkt als andere malware-apps en gijzelt de gegevens van de gebruiker. Zodra de gegevens van de gebruiker zijn gecodeerd, moet hij / zij $ 500 (~ Rs 36.915) in Bitcoin betalen om deze te decoderen. Bovendien krijgt de gebruiker slechts 10 uur om het losgeld te betalen. Anders worden alle gegevens definitief verwijderd.

Gelukkig vond Tatjana het een manier om de gegevens te decoderen zonder het losgeld te betalen. Ze vermeldt dat er een hardgecodeerde decoderingssleutel in de CoderWare-ransomware zit. Je kunt het hieronder bekijken.

Betrokken gebruikers kunnen dus deze decoderingssleutel gebruiken en een decoderingsprogramma gebruiken om hun bestanden en gegevens terug te krijgen zonder ook maar een cent te betalen.

Uitgelichte afbeelding met dank aan: Tatyana Shishkova (@ sh1shk0va)

Waar komen Wikipedia-donaties vandaan [Study]
De jaarlijkse fondsenwervingscampagne van Wikipedia van dit jaar was het meest succesvol ooit met een recordbedrag van $ 20 miljoen aan donaties van m...
Geef uw site een extra boost op A2 Hosting SwiftServers
We hebben onlangs de webhostingprovider A2 Hosting ontdekt en konden niet wachten om nog een moment te wachten om dit juweeltje met u te delen. Van ee...
Hoe Windows 10 pc afsluiten of opnieuw opstarten met Voice met Cortana
Windows 10 pc afsluiten of opnieuw opstarten met Voice met Cortana
Windows 10 bracht een aantal coole nieuwe functies, maar de gewaardeerde functie moet Cortana zijn. De virtuele assistent met persoonlijkheid heeft ee...