<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>simplocker Archivy - Dvojklik</title>
	<atom:link href="https://www.dvojklik.cz/tag/simplocker/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dvojklik.cz/tag/simplocker/</link>
	<description>Magazín o informační bezpečnosti</description>
	<lastBuildDate>Thu, 03 Sep 2020 13:42:35 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.dvojklik.cz/wp-content/uploads/2020/09/dvojklik-favicon.png</url>
	<title>simplocker Archivy - Dvojklik</title>
	<link>https://www.dvojklik.cz/tag/simplocker/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Android/Simplocker &#8211; šifrování android telefonů pokračuje</title>
		<link>https://www.dvojklik.cz/android-simplocker-sifrovani-android-telefonu-pokracuje/</link>
		
		<dc:creator><![CDATA[Martin Skýpala]]></dc:creator>
		<pubDate>Tue, 15 Jul 2014 14:49:06 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[simplocker]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=2671</guid>

					<description><![CDATA[V červnu se objevil poprvé. Android/Simplocker – první Ransomware pro OS Android, který je schopen šifrovat data v telefonu. Prošel za poslední měsíc nějakým vývojem? Nebo to byla jen slepá ulička vývoje?]]></description>
										<content:encoded><![CDATA[<p>V červnu letošního roku se objevila první verze malware Android Simplocker. Uživatele vyděsil zprávou s výčtem prohřešků na obrazovce telefonu, navíc šifroval obsah SD karty v napadeném telefonu.</p>
<blockquote><p>Informace byly v ruštině, proto se v anglicky mluvících zemích prakticky nevyskytoval.</p></blockquote>
<p>Tvůrci malware požadovali za odblokování 260UAH / 16 EUR nebo 21USD. V tomto ohledu naši analytici předpovídali, že se jedná o jakýsi proof-of-concept, tedy o testovací provoz.</p>
<p>Nová verze je o propracovanější. Informace jsou v angličtině, proto je pravděpodobné, že se nyní více rozšíří i v anglicky mluvících zemích. Uživatele tak překvapí zpráva, ve které je pod hlavičkou FBI výčet všech trestných činů, včetně sledování dětské pornografie atd.</p>
<p>Výše “výkupného“ je nyní stanovena na 300USD, což je znatelně více než v první verzi. K placení lze použít MoneyPack oucher.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-2673" src="https://dvojklik.cz/wp-content/uploads/2018/10/1.-SimplockerFBI-warning1.png" alt="fbi" width="248" height="412" /></p>
<p>V čem je tato varianta jiná? Byl použit jiný šifrovací klíč, který je určen k šifrování souborů. Z našeho pohledu jsou ale zajímavé další schopnosti tohoto malware.</p>
<blockquote><p>Kromě schopností šifrovat obrázky, dokumenty a videa na SD kartě je nově schopen zašifrovat i soubory archivů (ZIP, 7z a RAR).</p></blockquote>
<p>Mnoho zálohovacích programů pro Android používá právě tyto typy archivů k provedení zálohy telefonu. Uživateli se tak může stát, že bude mít zašifrovaná nejen data, ale i soubory, které lze použít při obnově.</p>
<p>Další věcí je instalace Simplockeru s právy Device Administrator (správce zařízení). Tím se chrání před odinstalací. Uživatel nejprve musí aplikaci odebrat práva Device Administrator, a pak teprve lze aplikaci odinstalovat. A to jde s uzamčenou obrazovkou dost těžce.</p>
<p>K instalaci používá Simplocker sociální inženýrství, maskuje se např. jako instalace Flash Video player.</p>
<p><img decoding="async" class="aligncenter size-full wp-image-2674" src="https://dvojklik.cz/wp-content/uploads/2018/10/6.-Simplocker-flash.png" alt="simplocker flash" width="287" height="477" /></p>
<p>V případě, že své zařízení nakazíte tímto kouskem malware, můžete využít aktualizovanou aplikaci <a href="http://download.eset.com/special/ESET-Simplocker-Decryptor.apk#_ga=2.263948814.388562528.1538467936-743780377.1530615381">ESET Simplocker Decryptor</a>. A dávejte pozor na aplikace, které vyžadují oprávnění administrátora. Ke stažení aplikace můžete využít QR kód.</p>
<p><img decoding="async" class="aligncenter size-full wp-image-2675" src="https://dvojklik.cz/wp-content/uploads/2018/10/qrcode.png" alt="qr code" width="150" height="150" /></p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2018/10/35424484_m-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>ESET Simplocker Decryptor</title>
		<link>https://www.dvojklik.cz/eset-simplocker-decryptor/</link>
		
		<dc:creator><![CDATA[Martin Skýpala]]></dc:creator>
		<pubDate>Wed, 25 Jun 2014 14:02:30 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[decryptor]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[simplocker]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=2642</guid>

					<description><![CDATA[Možná si pamatujete na Simplocker, což byl první zaznamenaný filecoder pro Android.]]></description>
										<content:encoded><![CDATA[<p>Tento druh nákazy zašifruje data na telefonu (SD karta) a za odšifrování požaduje „výpalné“. Naši vývojáři vytvořili program ESET Simplocker Decryptor, který umí data vrátit do původního stavu.</p>
<p>Aplikaci si můžete stáhnout odtud nebo naskenujte QR kód uvedený níže. Pro instalaci musíte mít povolenou instalaci z neznámých zdrojů (Nastavení – Zabezpečení – Neznámé zdroje).</p>
<p style="text-align: center;"><a href="https://dvojklik.cz/wp-content/uploads/2018/10/Simplocker_QR-150x150.png"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-2549" src="https://dvojklik.cz/wp-content/uploads/2018/10/Simplocker_QR-150x150.png" alt="QR kód" width="150" height="150" srcset="https://www.dvojklik.cz/wp-content/uploads/2018/10/Simplocker_QR-150x150.png 150w, https://www.dvojklik.cz/wp-content/uploads/2018/10/Simplocker_QR-150x150-80x80.png 80w" sizes="auto, (max-width: 150px) 100vw, 150px" /></a></p>
<p>Samotný Simplocker se vyskytuje v několika variantách, které se od sebe ale liší jen v drobnostech, jako je použití jiných měn nebo zobrazování obrázků z integrované kamery. Někdy také používá techniky typické pro ransomware.</p>
<blockquote><p>Typicky se šíří přes video servery s dospělým obsahem a nelegální kopie populárních her jako např. GTA: San Andreas.</p></blockquote>
<p>Co se však na Androidu na rozdíl od platformy Windows není obvyklé, je přítomnost funkce trojan downloader. Ta má na starosti dodatečné stažení dalšího škodlivého kódu.</p>
<p>Jak se zdá, tvůrci malware pomalu, ale jistě zařazují operační systém Android do potenciálně zajímavých platforem. Při množství uživatelů se ani není co divit.</p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2018/10/1403701668_simp-240x180.jpg" width="240" height="180" ></media:content>	</item>
	</channel>
</rss>
