Agresywna aplikacja konia trojańskiego na Androida zmienia kod PIN i blokuje smartfony

Agresywna aplikacja konia trojańskiego na Androida zmienia kod PIN i blokuje smartfony

Badacze wirusów ostrzegają przed nowym niebezpiecznym koniem trojańskim dla Androida, który zmienia PIN użytkownika. Następnie wiadomość rzekomo napisana przez FBI poprosiła użytkownika o zapłacenie 500 dolarów. Aby pozbyć się szkodnika, ofiara potrzebuje silnych nerwów.

20 programów i aplikacji antywirusowych poddanych testom

Szkodliwe oprogramowanie, które obecnie szerzy się, zwłaszcza w USA, jako pierwsze aktywowało trwałą blokadę PIN na smartfonach z mobilnym systemem operacyjnym Google Android. Tak donoszą analitycy bezpieczeństwa z firmy Eset. Badacze wirusów ostrzegają, że złośliwe oprogramowanie o nazwie „Android / Lockerpin.A” ukrywa się w aplikacji o nazwie „Porn Droid”. Złośliwe oprogramowanie jest rozpowszechniane w zewnętrznych sklepach z aplikacjami i na forach.

Trojan aktywuje blokadę PIN

Trojan ukradł prawa administratora, aby zakotwiczyć się głęboko w systemie smartfona z Androidem. Aby to zrobić, zasłania okno zwiększania praw dostępu, wyświetlając nad nim informację, która wygląda jak proces aktualizacji od Google. Jeśli użytkownik zezwala na rzekomą instalację aktualizacji, nieświadomie przyznaje jednocześnie uprawnienia administratora trojana, wyjaśniają analitycy bezpieczeństwa.

Jak tworzyć silne hasła

Po przejęciu smartfona przez aplikację konia trojańskiego pojawia się fałszywe powiadomienie FBI z żądaniem zapłaty 500 USD. Jeśli tak się nie stanie, urządzenie pozostaje zablokowane. Jeśli użytkownik spróbuje usunąć oprogramowanie, generuje nowy kod PIN, który jest następnie używany do zablokowania smartfona.

Skomplikowane usunięcie

Według firmy Eset ofiary mogą uciec ze szponów trojana tylko poprzez usunięcie pliku z kodem PIN. Najłatwiej jest zresetować urządzenie do ustawień fabrycznych, co oznaczałoby jednak utratę danych. Drugi sposób wymaga „zrootowania” telefonu w celu uzyskania dostępu do podstawowego poziomu systemu operacyjnego. Dopiero wtedy powinno być możliwe konkretne usunięcie pliku odpowiedzialnego za blokowanie PIN-u.

Ransomware rośnie w siłę

Trojany, które blokują urządzenia i wyłudzają pieniądze od swoich ofiar, nie są nowe. Od kilku lat pojawia się coraz więcej doniesień o trojanach żądających okupu. Internetowi przestępcy, początkowo ograniczeni do systemów operacyjnych, takich jak Windows, coraz częściej rozszerzają zakres swoich działań o mobilne systemy operacyjne. W zeszłym tygodniu analitycy bezpieczeństwa ostrzegli przed trojanem szantażującym, który potajemnie fotografuje użytkowników Androida, a następnie ich szantażuje.

Ogólnie rzecz biorąc, w przypadku smartfonów obowiązują te same zasady bezpieczeństwa, co w przypadku komputerów stacjonarnych: nie otwieraj żadnych podejrzanych wiadomości e-mail i łączy ani nie instaluj aplikacji z zewnętrznych źródeł pobierania. Należy również regularnie sprawdzać smartfon pod kątem ewentualnego złośliwego oprogramowania za pomocą oprogramowania antywirusowego.

Więcej ekscytujących tematów cyfrowych znajdziesz tutaj.

Tags
Author
Karolina Kanas

Leave a Reply