Офіс

Виявлено зловмисне програмне забезпечення Android, яке шифрує файли та змінює штифт

Зміст:

Anonim

Часто виявляються деякі зловмисні програми, які атакують пристрої Android. Щось, що повториться цього разу. Цього разу це DoubleLocker, своєрідна програма викупу для Android, яка відповідає за шифрування файлів на пристрої, а також може змінити PIN-код доступу.

Виявлено зловмисне програмне забезпечення Android, яке шифрує файли та змінює PIN-код

Це більш небезпечна атака, ніж зазвичай, оскільки DoubleLocker виконує всілякі завдання, щоб уникнути їх усунення. Це виявили експерти з безпеки ESET. Це також перше рятувальне програмне забезпечення, яке зловживає функцією доступності.

DoubleLocker: Нова небезпека для Android

Походження знаходиться в банківському зловмисному ПЗ. Кіберзлочинці почали поширювати шкідливий код у фейкових оновленнях спалаху. Після того, як користувач запустив інструмент, йому запитують дозвіл на доступність, і коли коду вдається отримати ці дозволи, він використовує їх для активації дозволів адміністратора. Це бере на себе контроль над пристроєм.

Перше, що робить DoubleLocker - це змінити PIN-код пристрою на випадкове значення. При цьому всі файли телефону шифруються. Для цього використовується алгоритм AES у кожному файлі. На жаль, у всіх випадках поки неможливо відновити файли.

Для відновлення файлів вимагається викуп у розмірі 75 доларів США, який потрібно сплатити менше ніж за 24 години. DoubleLocker, безсумнівно, становить величезну небезпеку для користувачів телефонів Android. В якості запобіжних заходів рекомендується завантажувати програми лише в Google Play. І не оновлюйте, якщо якийсь веб-сайт каже нам, що ми повинні оновлювати деякі компоненти, такі як flash.

Офіс

Вибір редактора

Back to top button