--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

DoubleLocker меняет PIN-коды устройств и шифрует найденные данные

Осторожно! Мошенничество!
161
10
С друзьями на NN.RU
В социальных сетях
Поделиться
Deathmaker
16.10.2017
Эксперты ESET обнаружили первый шифратор с функцией блокировки экрана, атакующий мобильные устройства на базе Android. DoubleLocker построен на базе мобильного банковского троянца для Android-устройств, однако у него нет функций для сбора банковских данных пользователей. Вместо этого DoubleLocker оснащен двумя инструментами для вымогательства: он может изменить PIN-код устройства на произвольный, а также шифрует найденные данные.

DoubleLocker распространяется преимущественно под видом Adobe Flash Player через скомпрометированные сайты. После запуска на устройстве пользователя приложение предлагает активировать вредоносную службу специальных возможностей под названием Google Play Service. Получив необходимые для работы разрешения, DoubleLocker активирует права администратора и устанавливает себя как лаунчер по умолчанию.

"Самоустановка в качестве лаунчера по умолчанию повышает сохранность вредоносного ПО на устройстве, - прокомментировал Лукас Стефанко, вирусный аналитик ESET, обнаруживший DoubleLocker. - Каждый раз, когда пользователь нажимает кнопку "Домой", вымогатель активируется и снова блокирует экран планшета или смартфона".

После установки, чтобы убедить пользователя оплатить выкуп, DoubleLocker изменяет PIN-код планшета или смартфона, что препятствует использованию устройства, а также шифрует все файлы в основном хранилище устройства. Сумма выкупа составляет 0,0130 биткоина (около 4000 рублей), в сообщении злоумышленников подчеркивается, что оплата должна быть произведена в течение 24 часов. Если выкуп не будет перечислен, данные останутся зашифрованными.

"DoubleLocker - еще одна причина установить качественное решение для безопасности мобильного устройства и регулярно создавать резервные копии", - подчеркнул Лукас Стефанко.


Забавно. Виндовые антивири, значит, шифровальщиков не ловят, а андроидная свистоперделка - ловит. Чудны дела твои, Господи.
ЗЫ: Бэкапы - наше всё.
Deathmaker писал(а)
андроидная свистоперделка - ловит.

а какая из них ловит? Я так понял что "Лукас Стефанко, вирусный аналитик ESET, обнаруживший DoubleLocker." Т.е. он обнаружил и теперь, естессно, ловит ))
Никакая не ловит. По крайней мере в винде механизм запуска шифрования вполне легальный, само шифрование - тем более. Ловятся только сигнатуры, следы работы которых обнаружены ранее (сам шифровальщих живет исключительно в РАМ и ровно столько времени, сколько требуется на шифрование). Подозреваю, что ведроидная версия работает аналогичным образом. Это значит лишь одно - в ближайшее время появится новый билд и толку от той свистоперделки будет как от козла молока.
acella
16.10.2017
Эвристика, это всё что он может. Права то у него обычные.
Ловить должен моск на стадии
приложение предлагает активировать вредоносную службу специальных возможностей под названием Google Play Service
vp
16.10.2017
146% юзеров жамкнут "установить!" не задумываясь.
Anselm
16.10.2017
как бы ни звучало странно, но в этом виновата винда
acella
16.10.2017
Нууу не совсем
Виновато стремление к максимально дружественному интерфейсу.
Винда просто самый массовый пример этого.
Anselm
16.10.2017
нет. это винда своими бесконечными глупыми вопросами приучила пользователя не вчитываться и тыкать "далее".
1. эта программа произведет установку
2. поставить в програмс файлес
3. принять соглашение
4. запускать вместе с системой
5. а для всех пользователей или только для себя
6. а ярлык куда надо?
7. а запустить после установки?

это все надо делать на 1! форме. не 5-10, их никто не будет читать. допрыгались до того, что одну страницу никто уже не читает, тупо дают калькулятору права на интернет и смс, пофиг ж
Anselm
16.10.2017
ясно-понятно: я бедный нигерийский вирус, дайте мне все права, поставьте рут.. ой, я все равно не смог, тогда удалите что-то важное для вас и перешлите своим знакомым

как не было на андроид реальных вирусов, так и нет.. а идиоты и сами на "мама я попал в аварию, скинь 500 на билайн" с 3310 переведут, идиоты ж

меня особо удивляет вирусность яндекса, почему это "приложение яндекс такси совершило попытку запуска яндекс браузера", это че вообще за такое? зачем? почему??
не понял ни одно слова. ну да ладно.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов