Recientemente ESET ha analizado un troyano conocido como Android/Simplockerque escanea la tarjeta SD de un dispositivo con Android en busca de ciertos tipos de archivos, los cifra, y exige el pago de un rescate para descifrarlos. Constituye el primer malware de la familia Filecoder destinado al sistema operativo de Google.
El siguiente mensaje es el que se muestra en pantalla una vez que Simplocker infectó al dispositivo:

Como podemos observar, el mensaje está escrito en ruso y el pago es exigido en grivnas ucranianas (o hryvnias), por lo que podemos asumir que la amenaza está dirigida a usuarios de esa región. Esto
no nos sorprende, ya que los primeros troyanos SMS (incluido
Android/Fakeplayer) allá por 2010 también se originaban en Rusia y
Ucrania.
El mensaje se puede traducir a algo así:
CUIDADO su teléfono ... Continuar leyendo