Поиск на сайте: Расширенный поиск


Новые программы oszone.net Читать ленту новостей RSS
CheckBootSpeed - это диагностический пакет на основе скриптов PowerShell, создающий отчет о скорости загрузки Windows 7 ...
Вы когда-нибудь хотели создать установочный диск Windows, который бы автоматически установил систему, не задавая вопросо...
Если после установки Windows XP у вас перестала загружаться Windows Vista или Windows 7, вам необходимо восстановить заг...
Программа подготовки документов и ведения учетных и отчетных данных по командировкам. Используются формы, утвержденные п...
Red Button – это мощная утилита для оптимизации и очистки всех актуальных клиентских версий операционной системы Windows...
OSzone.net Новости IT Новое приложение-вымогатель на Android успешно прячется от антивирусов RSS

Новое приложение-вымогатель на Android успешно прячется от антивирусов

Текущий рейтинг: 4.45 (проголосовало 11)
 Посетителей: 1131 | Просмотров: 1186 (сегодня 0)  Шрифт: - +

Специалисты обнаружили на Android новое приложение-вымогатель, которое способно ускользать от всех антивирусов, что делает устройства особо уязвимыми перед ним. Его нашли представители компании Zscaler ThreatLabZ. Как видим, нацелено приложение на русскоязычных пользователей и оно не обладает кодом для расшифровки файлов, так что платить не стоит.

Вымогатель распространяется через сторонние магазины приложений, для чего авторы используют популярные приложения из Google Play Store, внедряя туда вредоносный код. После установки программа выжидает четыре часа, прежде чем приступить к своей деятельности. Делается это, поскольку антивирусы проверяют приложения в первые секунды и минуты после их установки. Далее программа запрашивает права администратора, получая возможность менять пароль экрана блокировки, отслеживать попытки блокировки, устанавливать срок истечения пароля. Если пользователь отклонит запрос, окно будет появляться снова и снова.

Получив права администратора, приложение показывает экран блокировки с требованием 500 рублей. В противном случае пользователю угрожают разослать всем его контактам информацию о том, что он посещал сайты для взрослых. В коде нет доказательств того, что приложение на самом деле способно на это. Программа даже не может определить, заплатил пользователь выкуп или нет.

Для устранения вымогателя нужно загрузить Android в безопасном режиме, отобрать права администратора и удалить программу.

Автор: Алексей Алтухов  •  Иcточник: neowin.net  •  Опубликована: 03.04.2017
Нашли ошибку в тексте? Сообщите о ней автору: выделите мышкой и нажмите CTRL + ENTER


Оценить статью:
Вверх
Комментарии посетителей
Комментарии отключены. С вопросами по статьям обращайтесь в форум.