Hoewel Cyberpunk 2077 na veel vertragingen een hobbelige lancering heeft gehad, weten we allemaal dat de game alleen beschikbaar is voor pc en gameconsoles. Het is dus onmiskenbaar dat er geen mobiele versie van de game is (er bestaat echter een smartphone met Cyberpunk 2077-thema). Een malware-analist heeft echter verrassend genoeg een Android-versie van Cyberpunk 2077 in het wild gevonden, maar het is eigenlijk ransomware.
Tatyana Shishkova, een malware-analist bij Kaspersky, heeft onlangs een tweet gedeeld waarin de nep-app wordt getoond. Ze zegt dat ze heeft de versie gedownload van een nepwebsite die de Google Play Store imiteert. Je kunt haar tweet hieronder bekijken.
Nieuwe Android # Ransomware vermomd als # Cyberpunk2077-game.
Gedownload van nepwebsite die Google Play Store imiteert.
Extensie: .coderCrypt
Familie: CoderWare / BlackKingdom https://t.co/JBudDP6vG1 pic.twitter.com/TdM4SAkFWl- Tatyana Shishkova (@ sh1shk0va) 16 december 2020
Zoals u kunt zien, merkt Shishkova op dat het een nieuwe Android-ransomware-app vermomd als Cyberpunk 2077. De ransomware heet CoderWare, een variant van BlackKingdom.
Dus wanneer onschuldige gebruikers de app downloaden en denken dat het een legitiem spel is, het werkt als andere malware-apps en gijzelt de gegevens van de gebruiker. Zodra de gegevens van de gebruiker zijn gecodeerd, moet hij / zij $ 500 (~ Rs 36.915) in Bitcoin betalen om deze te decoderen. Bovendien krijgt de gebruiker slechts 10 uur om het losgeld te betalen. Anders worden alle gegevens definitief verwijderd.
Gelukkig vond Tatjana het een manier om de gegevens te decoderen zonder het losgeld te betalen. Ze vermeldt dat er een hardgecodeerde decoderingssleutel in de CoderWare-ransomware zit. Je kunt het hieronder bekijken.
Betrokken gebruikers kunnen dus deze decoderingssleutel gebruiken en een decoderingsprogramma gebruiken om hun bestanden en gegevens terug te krijgen zonder ook maar een cent te betalen.
Uitgelichte afbeelding met dank aan: Tatyana Shishkova (@ sh1shk0va)