Пользователям Android угрожает опасный шифратор с функцией блокировки устройства

16 октября 2017

Компания ESET предупреждает о появлении опасной вредоносной программы, атакующей владельцев мобильных устройств под управлением операционной системы Android.

Обнаруженный зловред получил имя DoubleLocker: это шифровальщик, вымогающий деньги у пользователей смартфонов и планшетов. В основу программы положен один из мобильных банковских троянов, но функции сбора персональных данных жертв не предусмотрены.

Вместо кражи банковской информации DoubleLocker пытается вынудить владельцев Android-устройств заплатить деньги за восстановление доступа к гаджету и данным. Дело в том, что после проникновения на смартфон или планшет зловред изменяет PIN-код на произвольный, а также шифрует найденные файлы. Такое сочетание функций в экосистеме Android, как отмечает ESET, наблюдается впервые.

Вымогатель распространяется преимущественно под видом Adobe Flash Player через скомпрометированные сайты. После запуска зловред предлагает активировать вредоносную службу специальных возможностей под названием Google Play Service. Получив необходимые для работы разрешения, DoubleLocker активирует права администратора.

ESET

Путём изменения PIN-кода зловред препятствует использованию устройства. В качестве нового PIN задаётся случайное значение, причём код не хранится на устройстве и не отправляется куда-либо вовне, поэтому пользователь или специалист по безопасности не сможет его восстановить. Зато после получения выкупа злоумышленник может удалённо сбросить PIN и разблокировать гаджет.

DoubleLocker шифрует все файлы в основном хранилище устройства, используя алгоритм AES. При этом закодированные файлы получают расширение .cryeye. Сумма выкупа составляет 0,013 биткоина (около 4000 рублей), в сообщении подчёркивается, что оплата должна быть произведена в течение 24 часов. Если выкуп не перечислить, данные останутся зашифрованными, но удалены не будут. 

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Lenovo випустить ігровий ноутбук з висувним OLED-дисплеєм 10 декабря 2025

З гнучкими дисплеями експериментують не лише виробники смартфонів і планшетів. Компанія Lenovo навіть налагодила серійний випуск ноутбука ThinkBook Plus Gen 6 Rollable, який отримав розсувний у вертикальному вимірі екран. Тепер, судячи з нових ескізів, Lenovo готує ноутбук серії Legion Pro з розсувним дисплеєм для геймерів, але компоновка пристрою змінилася відповідно до специфіки експлуатації.

Безпілотне таксі Baidu відправило в реанімацію двох пішоходів у Китаї 9 декабря 2025

У центральній частині Китаю, в місті Чжучжоу, де компанія Hello експлуатує близько 30 безпілотних таксі, одне з них нещодавно скоїло наїзд на двох пішоходів, які внаслідок інциденту потрапили до відділення інтенсивної терапії. Обставини ДТП поки що з'ясовуються, компанія Hello призупинила експлуатацію своїх роботаксі на території міста.

Зірки в траурі: як проходить прощання з Михайлом Клименком із гурту ADAM. Ексклюзивні фото 9 декабря 2025

Зірки в траурі: як проходить прощання з Михайлом Клименком із гурту ADAM. Ексклюзивні фото Церемонія прощання проходить у стінах Національної філармонії України

 

Вас могут заинтересовать эти отзывы

Школа ліцей 75 0.9
Школа ліцей 75

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше