На главную страницу ЗАО Софткей
 Главная   Новости   Статьи   Пресс-релизы   Рассылки 
 
MS O365 test

Зашифруется все

13.10.2017 17:45 / Новости мира ПО

Эксперты ESET обнаружили первый шифратор с функцией блокировки экрана, атакующий смартфоны и планшеты на базе Android.

Шифратор DoubleLocker построен на базе мобильного банковского трояна для Android-устройств. Тем не менее, у него отсутствуют функции, предназначенные для сбора банковских данных пользователей. Вместо этого DoubleLocker оснащен двумя инструментами для вымогательства: он может изменить PIN-код устройства на произвольный, а также шифрует найденные данные. Такое сочетание функций в экосистеме Android наблюдается впервые.

DoubleLocker распространяется "классическим" способом, как и его предок-банкер - преимущественно под видом Adobe Flash Player через скомпрометированные сайты.

После запуска на устройстве пользователя приложение предлагает активировать вредоносную службу специальных возможностей под названием Google Play Service. Получив необходимые для работы разрешения, DoubleLocker активирует права администратора и устанавливает себя как лаунчер по умолчанию.

"Самоустановка в качестве лаунчера по умолчанию повышает сохранность вредоносного ПО на устройстве, - комментирует Лукас Стефанко, вирусный аналитик ESET, обнаруживший DoubleLocker. - Каждый раз, когда пользователь нажимает кнопку "Домой", вымогатель активируется и снова блокирует экран планшета или смартфона".

После выполнения на устройстве DoubleLocker использует два веских аргумента, чтобы убедить пользователя оплатить выкуп.

Во-первых, он изменяет PIN-код планшета или смартфона, что препятствует использованию устройства. В качестве нового PIN задается случайное значение, код не хранится на устройстве и не отправляется куда-либо вовне, поэтому пользователь или специалист по безопасности не сможет его восстановить.

Во-вторых, DoubleLocker шифрует все файлы в основном хранилище устройства. Он использует алгоритм шифрования AES и добавляет расширение .cryeye.

Сумма выкупа составляет 0,0130 биткоина (около 4000 рублей), в сообщении злоумышленников подчеркивается, что оплата должна быть произведена в течение 24 часов. Если выкуп не будет перечислен, данные останутся зашифрованными.


Предыдущая новость

WhatsApp - находка для шпиона

12.10.2017 23:21
Новости мира ПО

В популярнейшем мессенджере WhatsApp, принадлежащем компании Facebook, была обнаружена уязвимость, позволяющая злоумышленникам шпионить за пользователями

Следующая новость

Chrome с антивирусом

17.10.2017 15:16
Новости мира ПО

Компания ESET объявляет о сотрудничестве с Google. Антивирусная компания представляет новую утилиту Chrome Cleanup, предназначенную для защиты веб-браузера Google Chrome

Новостные рубрики
Все новости
Новости мира ПО
Рассылки
Новости мира ПО
Статьи: Мир ПО
Статьи: Программы
Статьи: Игры
Архив выпусков
  «   Апрель 2018   »  
Пн Вт Ср Чт Пт Сб Вс
      1
2345678
9101112131415
16171819202122
23242526272829
30      
Поиск в архиве

Логин / пароль:
запомнить




Наши партнеры:

 САПР и графика



Написать редактору  | RSSЭкспорт новостей и обзоров


Rambler's
Top100 Rambler's Top100

Разработка компании «Битрикс»
Разработано
«Битрикс»


Copyright © 2001-2018 ЗАО «Софткей»