XRUST.ru » Технологии » Android-вымогатель DoubleLocker срабатывает после каждого нажатия кнопки «Домой»
Технологии / Android

Android-вымогатель DoubleLocker срабатывает после каждого нажатия кнопки «Домой»

23 октября 2017, 09:28 76 020 0 62
Android-вымогатель DoubleLocker срабатывает после каждого нажатия кнопки «Домой»

Специалисты ESET анонсировали детальный отчет о новом Android-вирусе DoubleLocker. Утилита использует для работы легитимную функцию Accessibility service, при этом автоматически активируется после каждого нажатия пользователем клавиши «Домой».

В основе DoubleLocker лежит известный банкер Svpeng, однако модули, отвечающие за сбор информации о банковских картах, пока неактивны. Вместо этого вирус использует сразу два разных алгоритма для вымогательства. В первом случае PIN-код для доступа к мобильному устройству меняется на произвольный. Во втором случае все гораздо сложнее – утилита надежно шифрует все файлы пользователя. Специалисты отметили, что такой набор функций впервые встречается у вируса для ОС Android.
Для распространения DoubleLocker используются распространенные схемы, в большинстве случаев вирус маскируется под модуль Adobe Flash Player, а для распространения используются скомпрометированные интернет-ресурсы. После старта программа запрашивает у потенциальной жертвы разрешение на запуск компонента Accessibility service (служба специальных возможностей). Это позволяет вирусу получить права администратора, что, в свою очередь, дает возможность назначить себя лаунчером по умолчанию.

DoubleLocker – относится к немногочисленной группе мобильных вирусов, которые действительно шифруют все файлы, сохраненные в основное хранилище устройства. Используется алгоритм AES, все измененные файлы получают расширение .cryeye. Расшифровать поврежденные файлы эксперты пока не смогли. От пользователя за расшифровку файлов требуют 0,0130 биткоина (почти 4 тысяч рублей).

Чтобы самостоятельно избавиться от DoubleLocker, эксперты рекомендуют следующие схемы. На нерутованном устройстве, при отсутствии полноценного инструмента для управления системой Android (позволяющего оперативно сбросить PIN-код), придется сбрасывать настройки до заводских. Если на устройстве пользователь изначально работал с правами root, можно подключиться к устройству через ADB и вручную удалить файл с PIN-кодом. Это приведет к удалению экрана блокировки. Далее необходимо запустить устройство в безопасном режиме и отключить для вредоносного приложения права администратора. Xrust: Android-вымогатель DoubleLocker срабатывает после каждого нажатия кнопки «Домой»

биткоин, курс биткоина, курс биткоина к доллару, биткоин курс, цена биткоина, 1 биткоин в долларах, биткоин кошелек, биткоин цена в долларах, курс биткоина на сегодня, 1 биткоин в долларах курс, биткоин прогноз, биткоин график, график биткоина, битко

Поделится
62 0

Комментарии


Будущее без кнопок: почему технологии становятся всё умнее и всё менее заметными
Когда-то технологии любили хвастаться. Чем больше кнопок, лампочек, меню и настроек, тем современнее казалось устройство. Всё должно было мигать, звучать, перелистываться, требовать внимания. Но будущее, похоже, оказалось хитрее. Оно идёт не к усложнению внешнего вида, а к почти полному исчезновению интерфейса. В 2026 году умные системы всё чаще работают как хороший собеседник. Не лезут в глаза, не требуют изучать инструкции на три экрана вперёд, не устраивают цифровой цирк без повода. Они становятся невидимыми, и в этом их настоящая сила. Технология побеждает не тогда, когда на неё хочется смотреть. А тогда, когда о ней вообще не приходится думать. Техника, которая не мешает жить Это хорошо видно на примере современных гаджетов. Наушники сами подстраиваются под шум вокруг. Умный дом уже не кажется фантастикой для выставок: свет, температура, безопасность, сценарии жизни постепенно вплетаются в повседневность. Автомобили превращаются в подвижные цифровые среды. Даже смартфоны будто
3 297 4