XRUST.ru » Технологии » Android-вымогатель DoubleLocker срабатывает после каждого нажатия кнопки «Домой»
Технологии / Android

Android-вымогатель DoubleLocker срабатывает после каждого нажатия кнопки «Домой»

23 октября 2017, 09:28 75 810 0 62
Android-вымогатель DoubleLocker срабатывает после каждого нажатия кнопки «Домой»

Специалисты ESET анонсировали детальный отчет о новом Android-вирусе DoubleLocker. Утилита использует для работы легитимную функцию Accessibility service, при этом автоматически активируется после каждого нажатия пользователем клавиши «Домой».

В основе DoubleLocker лежит известный банкер Svpeng, однако модули, отвечающие за сбор информации о банковских картах, пока неактивны. Вместо этого вирус использует сразу два разных алгоритма для вымогательства. В первом случае PIN-код для доступа к мобильному устройству меняется на произвольный. Во втором случае все гораздо сложнее – утилита надежно шифрует все файлы пользователя. Специалисты отметили, что такой набор функций впервые встречается у вируса для ОС Android.
Для распространения DoubleLocker используются распространенные схемы, в большинстве случаев вирус маскируется под модуль Adobe Flash Player, а для распространения используются скомпрометированные интернет-ресурсы. После старта программа запрашивает у потенциальной жертвы разрешение на запуск компонента Accessibility service (служба специальных возможностей). Это позволяет вирусу получить права администратора, что, в свою очередь, дает возможность назначить себя лаунчером по умолчанию.

DoubleLocker – относится к немногочисленной группе мобильных вирусов, которые действительно шифруют все файлы, сохраненные в основное хранилище устройства. Используется алгоритм AES, все измененные файлы получают расширение .cryeye. Расшифровать поврежденные файлы эксперты пока не смогли. От пользователя за расшифровку файлов требуют 0,0130 биткоина (почти 4 тысяч рублей).

Чтобы самостоятельно избавиться от DoubleLocker, эксперты рекомендуют следующие схемы. На нерутованном устройстве, при отсутствии полноценного инструмента для управления системой Android (позволяющего оперативно сбросить PIN-код), придется сбрасывать настройки до заводских. Если на устройстве пользователь изначально работал с правами root, можно подключиться к устройству через ADB и вручную удалить файл с PIN-кодом. Это приведет к удалению экрана блокировки. Далее необходимо запустить устройство в безопасном режиме и отключить для вредоносного приложения права администратора. Xrust: Android-вымогатель DoubleLocker срабатывает после каждого нажатия кнопки «Домой»

биткоин, курс биткоина, курс биткоина к доллару, биткоин курс, цена биткоина, 1 биткоин в долларах, биткоин кошелек, биткоин цена в долларах, курс биткоина на сегодня, 1 биткоин в долларах курс, биткоин прогноз, биткоин график, график биткоина, битко

Поделится
62 0

Комментарии


Сбер выдал первый в России кредит под залог криптовалюты: зачем банку этот шаг и что будет дальше
Сбербанк провёл первую в России сделку по кредитованию под залог криптовалюты. Почему банк пошёл на этот шаг, как устроен механизм, какие аналоги существуют за рубежом и что это значит для рынка майнинга и цифровых активов. Сбер впервые выдал кредит под залог криптовалюты Сбербанк провёл пилотную сделку по кредитованию российской майнинговой компании «Интелион». Обеспечением по займу стала криптовалюта, добытая самим майнером. Об этом сообщила пресс-служба банка, подчеркнув экспериментальный характер сделки и её стратегическое значение для финансового рынка. Фактически речь идёт о первом в России банковском кредите, где в качестве залога использован цифровой актив. До этого криптовалюта в отечественной практике рассматривалась в основном как объект инвестиций или бухгалтерского учёта, но не как полноценный инструмент обеспечения обязательств. Как устроен механизм сделки В рамках пилотного проекта Сбер использовал собственную технологическую разработку для хранения криптовалюты.
2 436 2