Xrust.ru
Жизнь в стиле Хай-тек.
» » Android-вымогатель DoubleLocker срабатывает после каждого нажатия кнопки «Домой»
Технологии
Android

Android-вымогатель DoubleLocker срабатывает после каждого нажатия кнопки «Домой»

23 октябрь 2017, Понедельник
700
0
Android-вымогатель DoubleLocker срабатывает после каждого нажатия кнопки «Домой»

Специалисты ESET анонсировали детальный отчет о новом Android-вирусе DoubleLocker. Утилита использует для работы легитимную функцию Accessibility service, при этом автоматически активируется после каждого нажатия пользователем клавиши «Домой».

В основе DoubleLocker лежит известный банкер Svpeng, однако модули, отвечающие за сбор информации о банковских картах, пока неактивны. Вместо этого вирус использует сразу два разных алгоритма для вымогательства. В первом случае PIN-код для доступа к мобильному устройству меняется на произвольный. Во втором случае все гораздо сложнее – утилита надежно шифрует все файлы пользователя. Специалисты отметили, что такой набор функций впервые встречается у вируса для ОС Android.
Для распространения DoubleLocker используются распространенные схемы, в большинстве случаев вирус маскируется под модуль Adobe Flash Player, а для распространения используются скомпрометированные интернет-ресурсы. После старта программа запрашивает у потенциальной жертвы разрешение на запуск компонента Accessibility service (служба специальных возможностей). Это позволяет вирусу получить права администратора, что, в свою очередь, дает возможность назначить себя лаунчером по умолчанию.

DoubleLocker – относится к немногочисленной группе мобильных вирусов, которые действительно шифруют все файлы, сохраненные в основное хранилище устройства. Используется алгоритм AES, все измененные файлы получают расширение .cryeye. Расшифровать поврежденные файлы эксперты пока не смогли. От пользователя за расшифровку файлов требуют 0,0130 биткоина (почти 4 тысяч рублей).

Чтобы самостоятельно избавиться от DoubleLocker, эксперты рекомендуют следующие схемы. На нерутованном устройстве, при отсутствии полноценного инструмента для управления системой Android (позволяющего оперативно сбросить PIN-код), придется сбрасывать настройки до заводских. Если на устройстве пользователь изначально работал с правами root, можно подключиться к устройству через ADB и вручную удалить файл с PIN-кодом. Это приведет к удалению экрана блокировки. Далее необходимо запустить устройство в безопасном режиме и отключить для вредоносного приложения права администратора.



Пожалуйста зарегистрируйтесь или введите в Панели пользователя логин и пароль.
Если не хотите регистрироваться, то введите логин: demo пароль:demo
Читайте также
Как оптимизировать работы и резервирование файлов в ОС Android
Как оптимизировать работы и резервирование файлов в ОС Android
Помощь / Программы
Смартфон стал неотъемлемым атрибутом практически каждого современного человека. Он играет роль помощника в различных сферах нашей жизни.
Как защитить свой смартфон? Утилита Hide It Pro.
Как защитить свой смартфон? Утилита Hide It Pro.
Помощь
Мобильные устройства на сегодняшний день стали «хранилищами» личной информации, среди которой не только списки контактов, фотографии, видеоролики, но и ключи доступа к различным веб-сервисам.
Android
Android
Новости
Android сегодня ничуть не отстает от iOS, а в некоторых моментах даже опережает ОС от Apple. Потому, вы сможете узнать все новости об обновлениях, важных приложениях и конечно же играх на Android на нашем сайте. К сожалению самая вирусная и дырявая
Android NDK. Разработка приложений под Android на С и С++
Android NDK. Разработка приложений под Android на С и С++
Обучение
В книге показано, как создавать мобильные приложения для платформы Android на языке C и C++ с использованием пакета библиотек Android Native Development Kit (NDK) и объединять их с программным кодом на языке Java.
Adobe Flash Player v.11.0.1.152 (2011/Android/Eng)
Adobe Flash Player v.11.0.1.152 (2011/Android/Eng)
Mобильные программы
Новая версия флеш проигрывателя для Android. Программа необходима для корректного отображения сайтов, игр и прочего контента, который включает в себя флеш анимацию.
Пакет Android игр / Game Google Android 2010
Пакет Android игр / Game Google Android 2010
Программы
Большая колекция свежих 3D и 2D игр для Android телефонов
Добавить
Комментарии (0)
Прокомментировать
  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Войти через: