A 4-es verzió júliusban bukkant fel, és egyebek mellett az alábbi újdonságokkal szolgált:
- újabb 200 mobil alkalmazással való kompatibilitás (köztük kriptotözsde, digitális pénztárca appok is)
- VNC-modul a fertőzött eszközökhöz való távoli hozzáféréshez és vezérléshez
- képernyőképeket mentő komponens
- fájlműveletek támogatása
- Gmail, GPay és Google Password Manager elleni támadások lehetővé tétele.
Noha a SOVA 4-es verziója meglehetősen új, és sajnos a funkcionalitása is igen kiterjedt, a vírusírók mégsem ültek ölbe tett kézzel az elmúlt hetekben sem. A Cleafy biztonsági kutatói ugyanis detektálták a károkozó 5-es verzióját. Ez jelenleg még nem terjed széles körben, de az már látható, hogy egy nagyon veszélyes képességgel gyarapodott. A SOVA ugyanis mostantól alkalmas fájltitkosításra a mobil készülékeken, hasonlóan ahhoz, ahogy azt a Windows-os zsarolóvírusok is teszik.
A mobilvírus jelenleg AES-alapú titkosítást használ, és a kompromittált állományokat .enc kiterjesztéssel látja el. Ugyanakkor a készítői eltávolították belőle a 4-es verzióban debütált VNC-összetevőt. Az persze könnyen elképzelhető, hogy a jövőben megjelenő variánsok ismét megkapják ezt a komponenst.
Mivel a mobilvírusok frontján meglehetősen szokatlan, hogy egy banki trójai ransomware funkcionalitással is rendelkezik, ezért mindenképpen érdemes figyelni a SOVA közeljövőben végzett ténykedésére, és felkészülni a jövetelére.
I Forrás: biztonsagportal.hu