Обнаружен шифратор с функцией блокировки экрана, атакующий смартфоны и планшеты на базе Android. Шифратор DoubleLocker построен на базе мобильного банковского трояна для Android-устройств. Однако у него отсутствуют функции, предназначенные для сбора банковских данных пользователей. Вместо этого DoubleLocker оснащен двумя инструментами для вымогательства: он изменяет PIN-код устройства на произвольный и шифрует найденные данные. Такое сочетание функций в экосистеме Android наблюдается впервые, отмечают в компании ESET. DoubleLocker распространяется «классическим» способом, как и его предок-банкер — преимущественно под видом Adobe Flash Player через скомпрометированные сайты. После запуска на устройстве пользователя приложение предлагает активировать вредоносную службу специальных возможностей под названием Google Play Service. Получив необходимые для работы разрешения, DoubleLocker активирует права администратора и устанавливает себя как лаунчер по умолчанию. «Самоустановка в качестве л
Гаджеты на Android впервые столкнулись с вирусом-блокировщиком
15 октября 201715 окт 2017
71
2 мин