На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 683 подписчика

Свежие комментарии

  • Леонид Никитин
    Дроны может и хохляцкие, вот запущены они точно не там.Bloomberg: дроны ...
  • В С
    Да кому он нахрен нужен, этот альфонс ?Hi-Tech Mail: сто...
  • sergeu
    Это он про депутатов.Путин заявил, что...

В Zimperium обнаружили новый вирус-вымогатель DroidLock для Android

Исследователи компании Zimperium обнаружили новое вредоносное ПО для Android под названием DroidLock, предназначенное для блокировки устройств, кражи данных и вымогательства денег. Программа нацелена в первую очередь на испаноязычных пользователей и распространяется через поддельные сайты, имитирующие легитимные приложения.

Заражение начинается с установки загрузчика, который под видом обновления внедряет основную вредоносную нагрузку. После получения прав администратора устройства и доступа к службам специальных возможностей DroidLock получает практически полный контроль над смартфоном. Он поддерживает 15 команд, включая блокировку экрана, сброс настроек до заводских, удаление приложений, запуск камеры и вывод на экран фишингового окна с требованием выкупа.

Особенностью угрозы является способность красть графический ключ блокировки. Для этого на экран накладывается поддельный интерфейс разблокировки, который передает введенный пользователем паттерн напрямую злоумышленнику. Это позволяет получить удаленный доступ к устройству через систему VNC в периоды его бездействия. Хотя программа не шифрует файлы, она угрожает их полным удалением, если выкуп не будет переведен в течение 24 часов.

Как член альянса Google App Defense Alliance, Zimperium уже передала данные об угрозе команде безопасности Android. Система Play Protect теперь обнаруживает и блокирует DroidLock на современных устройствах.

 

Ссылка на первоисточник
наверх