В Eset вычислили первый шифратор, блокирующий экран на Android

android

Фото: wikipedia.org

Эксперты компании Eset, занимающейся разработкой антивирусных программ, обнаружили первый шифратор с функцией блокировки экрана, атакующий смартфоны и планшеты на базе Android. Об этом сегодня, 13 октября, сообщает интернет-портал CNews.

Шифратор DoubleLocker построен на базе мобильного банковского трояна для Android-устройств. Тем не менее, у него отсутствуют функции, предназначенные для сбора банковских данных пользователей. Вместо этого DoubleLocker оснащен двумя инструментами для вымогательства: он может изменить PIN-код устройства на произвольный, а также шифрует найденные данные. Такое сочетание функций в экосистеме Android наблюдается впервые.

DoubleLocker распространяется «классическим» способом, как и его предок-банкер – преимущественно под видом Adobe Flash Player через скомпрометированные сайты.

После запуска на устройстве пользователя приложение предлагает активировать вредоносную службу специальных возможностей под названием Google Play Service. Получив необходимые для работы разрешения, DoubleLocker активирует права администратора и устанавливает себя как лаунчер по умолчанию.

«Самоустановка в качестве лаунчера по умолчанию повышает сохранность вредоносного ПО на устройстве, – сказал Лукас Стефанко, вирусный аналитик Eset, обнаруживший DoubleLocker. – Каждый раз, когда пользователь нажимает кнопку «Домой», вымогатель активируется и снова блокирует экран планшета или смартфона».

Материал подготовил Сергей Перелесов

13 октября 2017 в 18:01
Оставьте свой комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *