18 марта 2020
Воздействие пандемического коронавируса ощущается практически в каждом уголке мира. И, как это часто бывает, существуют злонамеренные группы, готовые воспользоваться хаосом и путаницей, вызванными распространением вируса. Осознавая, что люди напуганы и ищут информацию, киберпреступники заманивают своих жертв обещанием создать приложение для коронавируса для Android. Но на самом деле это вымогатель.
И Apple, и Google активно исключают приложения и игры, связанные с коронавирусом, чтобы предотвратить попадание поддельных инструментов в соответствующие магазины. Apple установила строгие ограничения на приложения COVID-19, так что разрешены только инструменты из официальных источников, но это не помешало преступникам найти другие способы воспользоваться кризисом коронавируса.
Исследователи в области безопасности из DomainTools не только заметили увеличение количества доменов, связанных с коронавирусом в последнее время, но и обнаружили, в частности, один - coronavirusapp.site - который предлагает отслеживание случаев COVID-19 в режиме реального времени с помощью приложения для Android, которое можно загрузить за пределами Google Play. Правда в том, что приложение является вымогателем, которое можно назвать CovidLock.
После установки приложение запрашивает различные разрешения, которые, по его утверждению, необходимы для возможности доставки уведомлений. Но на самом деле, запросы на включение настроек доступности и активацию экрана блокировки - всего лишь уловка, чтобы заставить жертву сменить пароль экрана блокировки своего телефона.
После изменения приложение показывает свою сущность. Для дешифровки данных требуется биткойн-оплата в размере 100 долларов США. При этом существует угроза того, что все будет удалено, если платеж не будет выполнен в течение 48 часов.
DomainTools отмечает: "С момента выпуска Android Nougat существует защита от этого типа атак. Однако она работает только в том случае, если вы установили пароль. Если вы не установили пароль на своем телефоне, чтобы разблокировать экран, вы все еще уязвимы для вымогателей CovidLock".
Группа также говорит, что работает над публичным выпуском ключа дешифрования бесплатно, чтобы киберпреступники, стоящие за этим инструментом, не получали от него прибыли.
Напомним, ранее сообщалось, что хакеры используют коронавирус для атак.
Хотите знать важные и актуальные новости раньше всех? Подписывайтесь на Bigmir)net в Facebook и Telegram.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
На саміті НАТО влаштували виставу для Трампа - ЗМІ 26 июня 2025
В обмін на згоду глави Білого дому залишитися в Альянсі та підтвердити зобов’язання за 5 статтею, союзники зокрема погодилися підвищити оборонні витрати до 5% ВВП.
Трамп зробив заяву щодо урану на об'єктах Ірану 26 июня 2025
У американської розвідки відсутні дані про те, що збагачений уран міг бути вивезений з об'єктів напередодні ударів.
Xiaomi представила розкладачку Mix Flip 2 з чіпом Snapdragon 8 Elite, ємною батареєю та двома камерами Leica 26 июня 2025
Xiaomi представила розкладачку Mix Flip 2 з чіпом Snapdragon 8 Elite, ємною батареєю та двома камерами Leica