XRUST.ru » Технологии » Android-вымогатель DoubleLocker срабатывает после каждого нажатия кнопки «Домой»
Технологии / Android

Android-вымогатель DoubleLocker срабатывает после каждого нажатия кнопки «Домой»

23 октября 2017, 09:28 76 230 0 63
Android-вымогатель DoubleLocker срабатывает после каждого нажатия кнопки «Домой»

Специалисты ESET анонсировали детальный отчет о новом Android-вирусе DoubleLocker. Утилита использует для работы легитимную функцию Accessibility service, при этом автоматически активируется после каждого нажатия пользователем клавиши «Домой».

В основе DoubleLocker лежит известный банкер Svpeng, однако модули, отвечающие за сбор информации о банковских картах, пока неактивны. Вместо этого вирус использует сразу два разных алгоритма для вымогательства. В первом случае PIN-код для доступа к мобильному устройству меняется на произвольный. Во втором случае все гораздо сложнее – утилита надежно шифрует все файлы пользователя. Специалисты отметили, что такой набор функций впервые встречается у вируса для ОС Android.
Для распространения DoubleLocker используются распространенные схемы, в большинстве случаев вирус маскируется под модуль Adobe Flash Player, а для распространения используются скомпрометированные интернет-ресурсы. После старта программа запрашивает у потенциальной жертвы разрешение на запуск компонента Accessibility service (служба специальных возможностей). Это позволяет вирусу получить права администратора, что, в свою очередь, дает возможность назначить себя лаунчером по умолчанию.

DoubleLocker – относится к немногочисленной группе мобильных вирусов, которые действительно шифруют все файлы, сохраненные в основное хранилище устройства. Используется алгоритм AES, все измененные файлы получают расширение .cryeye. Расшифровать поврежденные файлы эксперты пока не смогли. От пользователя за расшифровку файлов требуют 0,0130 биткоина (почти 4 тысяч рублей).

Чтобы самостоятельно избавиться от DoubleLocker, эксперты рекомендуют следующие схемы. На нерутованном устройстве, при отсутствии полноценного инструмента для управления системой Android (позволяющего оперативно сбросить PIN-код), придется сбрасывать настройки до заводских. Если на устройстве пользователь изначально работал с правами root, можно подключиться к устройству через ADB и вручную удалить файл с PIN-кодом. Это приведет к удалению экрана блокировки. Далее необходимо запустить устройство в безопасном режиме и отключить для вредоносного приложения права администратора. Xrust: Android-вымогатель DoubleLocker срабатывает после каждого нажатия кнопки «Домой»

биткоин, курс биткоина, курс биткоина к доллару, биткоин курс, цена биткоина, 1 биткоин в долларах, биткоин кошелек, биткоин цена в долларах, курс биткоина на сегодня, 1 биткоин в долларах курс, биткоин прогноз, биткоин график, график биткоина, битко

Поделится
63 0

Комментарии


Пасьянс Косынка: спокойная карточная игра, которая не устаревает
Что такое пасьянс Косынка Пасьянс Косынка — одна из самых известных карточных игр для одного человека. Ее любят за простые правила, спокойный темп и приятное ощущение, когда из перемешанной колоды постепенно получается аккуратный порядок. Вроде бы ничего сложного: раскладываешь карты, думаешь на несколько ходов вперед, переносишь масти по местам. Но именно в этой простоте и есть своя затягивающая магия. Многие помнят Косынку еще по старым компьютерам, где она была почти обязательной игрой для короткого отдыха. Сейчас в нее удобно играть онлайн, без установки программ и лишних настроек. классическая игра Косынка на pasyans-kosynka.ru подходит как раз для тех случаев, когда хочется открыть знакомый пасьянс и спокойно разложить партию. Название «Косынка» закрепилось в русском языке из-за формы расклада: карты на столе лежат как бы ступеньками, напоминающими треугольник или косынку. В международной традиции этот пасьянс часто называют Klondike. Но суть от названия не меняется: задача
840 4