18 марта 2020

Воздействие пандемического коронавируса ощущается практически в каждом уголке мира. И, как это часто бывает, существуют злонамеренные группы, готовые воспользоваться хаосом и путаницей, вызванными распространением вируса. Осознавая, что люди напуганы и ищут информацию, киберпреступники заманивают своих жертв обещанием создать приложение для коронавируса для Android. Но на самом деле это вымогатель.
И Apple, и Google активно исключают приложения и игры, связанные с коронавирусом, чтобы предотвратить попадание поддельных инструментов в соответствующие магазины. Apple установила строгие ограничения на приложения COVID-19, так что разрешены только инструменты из официальных источников, но это не помешало преступникам найти другие способы воспользоваться кризисом коронавируса.
Исследователи в области безопасности из DomainTools не только заметили увеличение количества доменов, связанных с коронавирусом в последнее время, но и обнаружили, в частности, один - coronavirusapp.site - который предлагает отслеживание случаев COVID-19 в режиме реального времени с помощью приложения для Android, которое можно загрузить за пределами Google Play. Правда в том, что приложение является вымогателем, которое можно назвать CovidLock.
После установки приложение запрашивает различные разрешения, которые, по его утверждению, необходимы для возможности доставки уведомлений. Но на самом деле, запросы на включение настроек доступности и активацию экрана блокировки - всего лишь уловка, чтобы заставить жертву сменить пароль экрана блокировки своего телефона.
После изменения приложение показывает свою сущность. Для дешифровки данных требуется биткойн-оплата в размере 100 долларов США. При этом существует угроза того, что все будет удалено, если платеж не будет выполнен в течение 48 часов.
DomainTools отмечает: "С момента выпуска Android Nougat существует защита от этого типа атак. Однако она работает только в том случае, если вы установили пароль. Если вы не установили пароль на своем телефоне, чтобы разблокировать экран, вы все еще уязвимы для вымогателей CovidLock".
Группа также говорит, что работает над публичным выпуском ключа дешифрования бесплатно, чтобы киберпреступники, стоящие за этим инструментом, не получали от него прибыли.
Напомним, ранее сообщалось, что хакеры используют коронавирус для атак.
Хотите знать важные и актуальные новости раньше всех? Подписывайтесь на Bigmir)net в Facebook и Telegram.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Фахівці відповіли що таке панічна атака і як її пережити 12 ноября 2025
Раптом — серце починає стукати так, ніби ви біжите, хоча стоїте на місці. Дихання стає поверхневим, з'являється холодний піт, і свідомість охоплює відчуття неминучої біди. Для багатьох жителів України, особливо в нинішній час тривог — з ракетними ударами, перебоями з електрикою та опаленням — такі стани стають особливо лякаючими.
СБУ затримала агента РФ, який робив фотопастки біля аеродромів 12 ноября 2025
"Полював" на бойову авіацію: СБУ затримала агента РФ, який робив фотопастки біля аеродромів. Фото Завербованого Росією шпигуна силовики СБУ спіймали "на гарячому".
Нідерланди передали Києву "винищувач дронів" Як-52 12 ноября 2025
Переданий нідерландськими волонтерами Як-52 був присвячений пам'яті загиблого льотчика Костянтина "Камікадзе" Оборіна, який обороняв українське небо, збиваючи дрони-камікадзе на півдні країни.