Новый троянец под именем Android.Locker.38.origin, является представителем растущего семейства вредоносных программ, блокирующих мобильные устройства пользователей и требующих выкуп за их разблокировку, сообщает "Доктор Веб".
Данный Android-вымогатель распространяется киберпреступниками под видом системного обновления и после своего запуска запрашивает доступ к функциям администратора устройства. Далее троянец имитирует процесс установки обновления, удаляет свой значок с главного экрана, после чего передает на удаленный сервер информацию об успешном заражении и ждет дальнейших указаний. Команда на блокировку целевого устройства может быть отдана злоумышленниками как при помощи JSON-запроса
с веб-сервера, так и в виде СМС-сообщения, содержащего директиву set_lock. Как и многие троянцы семейства Android.Locker, Android.Locker.38.origin блокирует устройство, демонстрируя сообщение с требованием выкупа, которое практически невозможно закрыть. Однако если пострадавший пользователь все же попытается удалить вымогателя, отозвав у вредоносной программы права администратора, Android.Locker.38.origin задействует дополнительный уровень бл
окировки, отличающий его от прочих подобных Android-угроз.
Вначале троянец переводит зараженное устройство в ждущий режим, блокируя экран стандартной системной функцией. После его разблокировки он демонстрирует ложное предупреждение об удалении всей хранящейся в памяти устройства информации. После подтверждения выбранного действия экран устройства снова блокируется, и троянец активирует встроенную в операционную систему функцию защиты паролем при выходе из ждущего режима. Вне зависимости от того, была задействована эта
функция ранее или нет, вредоносная программа устанавливает на разблокировку мобильного устройства собственный пароль, состоящий из числовой комбинации «12345».
Таким образом, зараженный Android-смартфон или планшет окончательно блокируется до получения злоумышленниками оплаты (блокировка может быть снята ими при помощи управляющей команды set_unlock) или выполнения пользователем полного сброса параметров устройства. Помимо блокировки мобильных устройств, Android.Locker.38.origin также может выступать и в роли СМС-бота, выполняя по команде киберпреступников отправку различных СМС-сообщений, что может привести к дополнительным финансовым
потерям.
11.09 11:34 —
Стратегия работы с МСБ в Банке – 2015
28-29 октября 2014 года компания BSF LLC проводит в Москве Практическую межбанковскую Конференцию «Стратегия работы с МСБ в Банке – 2015», которая соберет банковских специалистов по работе МСБ со всех регионов России в одном месте.
11.09 11:59 —
Сертификат ИПБР дистанционно: это реально!
Быть профессиональным бухгалтером и состоять в самом элитном членстве финансовых специалистов России (ИПБР) сегодня очень престижно, почетно и перспективно.
11.09 13:28 —
Стандарты и «нестандартности» в оценке залогов
Комитет Ассоциации российских банков по оценочной деятельности приглашает Вас принять участие в V Международной конференции «Стандарты и «нестандартности» в оценке залогов», которая состоится 9-10 октября 2014 г.
11.09 13:52 —
«Трансфертное ценообразование - 2014» - в теме
Газета The Moscow Times приглашает Вас принять участие в конференции «Трансфертное ценообразование - 2014», которая состоится 30 сентября 2014 г.
11.09 18:00 —
GMAT и GRE: вижу цель, не вижу препятствий! [MBA WORKSHOP]
Вы чувствуете, что можете больше чем делаете сегодня? Не раз задумывались о выборе магистерской программы за границей? Готовы поступить на программу MBA, но не знаете с чего начать?
Приглашаем авторов к сотрудничеству.
Присылайте ваши статьи на адрес tot@klerk.ru,
и мы их с удовольствием опубликуем на нашем сервере и в нашей рассылке.
Реклама на сервере http://www.klerk.ru/about/?559.
Все вопросы и пожелания относительно дизайна рассылки, а также Ваши предложения по повышению качества рассылки, просьба высказывать в форуме.