Atrastas naujo tipo „Android“ išpirkos reikalaujantis kenkėjas

  • Teksto dydis:

ESET saugumo tyrėjai nustatė naują „Android“ virusą „DoubleLocker“, kuris yra pirmas išpirkos reikalaujantis kenkėjas, pasinaudojantis „Android“ prieinamumo paslaugomis („Android Accessibility Services“). Pagrindinis kenkėją sukūrusių programišių tikslas – tuštinti aukų sąskaitas.

„DoubleLocker“ naudojasi „Android“ pasiekiamumo paslaugomis, kurios dažnai pasitelkiamos ir kitų kenkėjų.    Tačiau šis išpirkos reikalaujantis kenkėjas gali pakeisti įrenginio PIN kodą, kad vartotojas negalėtų naudotis savo išmaniuoju telefonu, ir šifruoti visus jame esančius duomenis. Tokio kenkėjo „Android“ ekosistemoje dar nebuvo“, – teigia virusą atradęs kenksmingų programų tyrėjas Lukaš Štefanko.

„DoubleLocker“ plinta kaip fiktyvi programa „Adobe Flash Player“ kenksmingose svetainėse, rašoma pranešime spaudai. Atsisiuntus ir įdiegus kenkėją jis iškart paprašo įgalinti „Android“ pasiekiamumo paslaugas „Google Play Service“. Gavęs leidimus „DoubleLocker“ aktyvuoja įrenginio administratoriaus teises ir nustato „save“, kaip pagrindinę „Home“ aplikaciją – vartotojui pakanka paspausti „Home“ mygtuką ir virusas aktyvuojamas, o įrenginys užrakinamas.

Kenkėjas pakeitęs įrenginio PIN kodą ir užšifravęs jame saugomus duomenis reikalauja per 24 valandas sumokėti išpirką, lygią 0,013 bitkoinams (apie 45 Eur). Šifravimui „DoubleLocker“ naudoja AES šifravimo algoritmą ir visiems failams prideda plėtinį „.cryeye“.

„Šiuo metu „DoubleLocker“ plitimas yra sustabdytas, tačiau „Android“ vartotojai turėtų būti budrūs – šiai platformai skirtų kenkėjų nė kiek nemažėja. Patariama atidžiau rinktis programėles ir diegti jas tik iš oficialių programėlių parduotuvių, nors kenkėjų pasitaiko ir „Google Play“, – komentuoja „Baltimax“ pardavimų vadovas Deividas Pelenis.

Vartotojai, naudojantys mobiliesiems įrenginiams skirtus saugumo sprendimus gali būti ramūs, kad „DoubleLocker“ nepakenks nei jų telefonams, nei jų duomenims – šį kenkėją ESET sprendimai nustato kaip „Android/DoubleLocker.A“. Norintiems atgauti prieigą prie savo telefono, rekomenduojama atkurti gamyklinius nustatymus, o tada pašalinti kenksmingą programą.

Pasak tyrėjų, „DoubleLocker“ yra sukurtas ankstesnio bankininkystės trojano „BankBot“ pagrindu. Kenkėjo analizė rodo, kad programišiai jam gali lengvai pridėti papildomas funkcijas, kaip vartotojo bankininkystės duomenų rinkimą ar paskyrų trynimą – panašaus tipo viruso testinė versija jau buvo aptikta šių metų gegužę.


Šiame straipsnyje: androidDoubleLockereset

NAUJAUSI KOMENTARAI

Galerijos

  • Naujausi tyrimai: katės protingesnės už kūdikius?
    Naujausi tyrimai: katės protingesnės už kūdikius?

    Kačių šeimininkai žino, kad jų augintiniai protingi, tačiau Japonijoje atliktas tyrimas rodo, kad kačių intelektas yra dar didesnis, nei manome. Naujo tyrimo duomenimis, katės sugeba išmokti žodžius greičiau nei kūdikiai ir net gali p...

  • DI priemonė padės atpažinti ir moksleiviu nerimą
    DI priemonė padės atpažinti ir moksleiviu nerimą

    KTU Matematikos ir gamtos mokslų fakulteto Taikomosios matematikos katedros docentė dr. Liepa Bikulčienė vadovauja Lietuvos tyrėjų komandai, dirbančiai tarptautiniame projekte „Gerovė@dirbtinis intelektas“. Jį įgyvendinant mokslininkai si...

    2
  • Linkėjimai iš kreidos periodo
    Linkėjimai iš kreidos periodo

    Honkongo mokslininkai pranešė pirmą kartą aptikę dinozaurų fosilijų atokioje saloje šalia miesto, kuri yra saugomo geoparko dalis. Ekspertai jau patvirtino, kad fosilijos yra didelio dinozauro fragmentas. ...

  • „LinkedIn“ skirta 310 mln. eurų bauda
    „LinkedIn“ skirta 310 mln. eurų bauda

    Airijos reguliavimo institucija, padedanti prižiūrėti Europos Sąjungos (ES) duomenų privatumą užtikrinančių reglamentų laikymąsi, ketvirtadienį pranešė, kad profesinių ryšių platformai „LinkedIn“ skyrė 310 mln. eurų b...

    1
  • Kiek kainuoja sekundė netikslaus laiko?
    Kiek kainuoja sekundė netikslaus laiko?

    Ar žinojote, kad laikas Vilniuje ir Palangoje skiriasi? Pasirodo, tai priklauso nuo žemės pasisukimo kampo. Netrukus mes suksime savo laikrodžio rodykles valandą atgal, tačiau mokslininkai tą daro nuolat. Įrangos pagalba šie tikslina net mums me...

    2
  • Keturi TKS astronautai dėl blogų orų toliau priversti laukti grįžimo į Žemę
    Keturi TKS astronautai dėl blogų orų toliau priversti laukti grįžimo į Žemę

    Dėl nepalankių orų sąlygų keturi Tarptautinėje kosminėje stotyje (TKS) esantys astronautai toliau priversti laukti kelionės namo. NASA astronautai Matthew Dominickas, Michaelis Barrattas, Jeanette Epps ir rusų kosmonautas Aleksandras Grebenkinas i&sca...

    1
  • Skelbia kibernetikos ekspertų konkursą: už atrastas spragas – piniginiai prizai
    Skelbia kibernetikos ekspertų konkursą: už atrastas spragas – piniginiai prizai

    Kibernetinio saugumo entuziastus Vilniaus miesto savivaldybė antrus metus iš eilės kviečia išbandyti savo įgūdžius konkurse „Bug Bounty“. Konkurso dalyviai per 10 darbo dienų turės atrasti spragas savivaldybei priklausančiose...

    1
  • E. Musko „X“ išvengė griežtų ES konkurencijos taisyklių
    E. Musko „X“ išvengė griežtų ES konkurencijos taisyklių

    Milijardieriaus Elono Musko platformai „X“ nebus taikomos griežtos Europos Sąjungos konkurencijos taisyklės, kuriomis siekiama, kad skaitmeninės rinkos būtų atviros, trečiadienį pranešė Europos Komisija. ...

    1
  • TEA: pasaulis žengia į elektros energijos amžių
    TEA: pasaulis žengia į elektros energijos amžių

    Tarptautinė energetikos agentūra (TEA) trečiadienį pareiškė, kad iki 2030 metų daugiau nei pusė pasaulio elektros energijos bus pagaminama iš mažai teršiančių šaltinių, tačiau švarios energijos naudojimas pasaulyj...

    1
  • Kaip apsaugoti vaiką nuo pavojų internete?
    Kaip apsaugoti vaiką nuo pavojų internete?

    Per paskutinius du dešimtmečius internetas tapo neatsiejama kiekvieno iš mūsų gyvenimo dalis. Ne išimtis ir jaunoji karta – vaikai ir paaugliai internete praleidžia vis daugiau laiko, todėl saugumas virtualiojoje erdvėje &ndash...

Daugiau straipsnių