XRUST.ru » Технологии » Android-вымогатель DoubleLocker срабатывает после каждого нажатия кнопки «Домой»
Технологии / Android

Android-вымогатель DoubleLocker срабатывает после каждого нажатия кнопки «Домой»

23 октября 2017, 09:28 75 726 0 61
Android-вымогатель DoubleLocker срабатывает после каждого нажатия кнопки «Домой»

Специалисты ESET анонсировали детальный отчет о новом Android-вирусе DoubleLocker. Утилита использует для работы легитимную функцию Accessibility service, при этом автоматически активируется после каждого нажатия пользователем клавиши «Домой».

В основе DoubleLocker лежит известный банкер Svpeng, однако модули, отвечающие за сбор информации о банковских картах, пока неактивны. Вместо этого вирус использует сразу два разных алгоритма для вымогательства. В первом случае PIN-код для доступа к мобильному устройству меняется на произвольный. Во втором случае все гораздо сложнее – утилита надежно шифрует все файлы пользователя. Специалисты отметили, что такой набор функций впервые встречается у вируса для ОС Android.
Для распространения DoubleLocker используются распространенные схемы, в большинстве случаев вирус маскируется под модуль Adobe Flash Player, а для распространения используются скомпрометированные интернет-ресурсы. После старта программа запрашивает у потенциальной жертвы разрешение на запуск компонента Accessibility service (служба специальных возможностей). Это позволяет вирусу получить права администратора, что, в свою очередь, дает возможность назначить себя лаунчером по умолчанию.

DoubleLocker – относится к немногочисленной группе мобильных вирусов, которые действительно шифруют все файлы, сохраненные в основное хранилище устройства. Используется алгоритм AES, все измененные файлы получают расширение .cryeye. Расшифровать поврежденные файлы эксперты пока не смогли. От пользователя за расшифровку файлов требуют 0,0130 биткоина (почти 4 тысяч рублей).

Чтобы самостоятельно избавиться от DoubleLocker, эксперты рекомендуют следующие схемы. На нерутованном устройстве, при отсутствии полноценного инструмента для управления системой Android (позволяющего оперативно сбросить PIN-код), придется сбрасывать настройки до заводских. Если на устройстве пользователь изначально работал с правами root, можно подключиться к устройству через ADB и вручную удалить файл с PIN-кодом. Это приведет к удалению экрана блокировки. Далее необходимо запустить устройство в безопасном режиме и отключить для вредоносного приложения права администратора. Xrust: Android-вымогатель DoubleLocker срабатывает после каждого нажатия кнопки «Домой»

биткоин, курс биткоина, курс биткоина к доллару, биткоин курс, цена биткоина, 1 биткоин в долларах, биткоин кошелек, биткоин цена в долларах, курс биткоина на сегодня, 1 биткоин в долларах курс, биткоин прогноз, биткоин график, график биткоина, битко

Поделится
61 0

Комментарии


Ретроградный Меркурий не влияет на людей: что говорят учёные и при чём тут стресс Xrust
Ретроградный Меркурий давно стал универсальной отмазкой: телефон завис — «ну понятно», ссорa с парнем — «планеты ломанулись», опоздал на работу — «астрология, брат». Удобно, красиво, почти поэтично. Проблема в том, что к реальности это относится примерно как гороскоп в журнале — к квантовой физике. Учёные довольно спокойно объясняют: никакого «движения назад» не происходит. Меркурий не разворачивается, не буянит и не шлёт вам проклятья. Это просто оптическая иллюзия: Земля и Меркурий выстраиваются в линию, их скорости на орбитах разные, и с нашей точки зрения создаётся эффект, будто маленькая планета идёт «на задней». Геометрия, а не мистика. Магнитное поле Меркурия чересчур слабое, чтобы хоть как-то тронуть Землю, вашу технику или психику. Но человеку, которому тяжело, куда проще сказать «это звёзды», чем признать: надо лечить не натальную карту, а хронический стресс, недосып и привычку тащить на себе всё подряд. Xrust.ru тут скорее за честный апгрейд реальности, чем за романтический
5 250 8