Обнаруженный троянец самостоятельно блокирует экраны мобильных устройств

Аналитики «Доктор Веб» выявили нового троянца-вымогателя с широким функционалом, который способен не только блокировать зараженные устройства и требовать выкуп, но также может и самостоятельно устанавливать пароль на разблокировку экрана с использованием стандартной системной функции, сообщается в пресс-релизе, поступившем в KM.RU.
Вредоносное ПО было добавлено в вирусные базы под названием Android.Locker.38.origin. Помимо всего прочего оно также способно отправлять смс-сообщения.
Распространяется Android.Locker.38.origin под видом системного обновления. После запуска троянец запрашивает доступ к функциям администратора устройства и имитирует процесс установки обновления. После этого он удаляет свой значок с главного экрана, передает на удаленный сервер информацию об успешном заражении и переходит в режим ожидания дальнейших инструкций, например, команды на блокировку целевого устройства (может быть отдана при помощи JSON-запроса с веб-сервера или в виде смс-сообщения с директивой set_lock).
Android.Locker.38.origin блокирует зараженное устройство и показывает пользователю сообщение с требованием выкупа, но если пострадавший попытается удалить троянца, отозвав у него права администратора, то вредоносное ПО задействует дополнительный уровень блокировки, чем оно и отличается от подобных Android-угроз.
Сначала зараженное устройство будет переведено в ждущий режим — экран заблокируется стандартной системной функцией, а после разблокировки появится ложное предупреждение об удалении всех данных, хранящихся в памяти устройства. После подтверждения выбранного действия экран вновь блокируется и троянец активирует встроенную в систему функцию защиты паролем при выходе из ждущего режима.
На разблокировку мобильного устройства вредоносная программа самостоятельно устанавливает собственный пароль, который может быть снят злоумышленниками после получения оплаты (при помощи управляющей команды set_unlock) или если пользователь выполнит полный сброс параметров устройства.
Комментарии читателей Оставить комментарий