Android-вымогатель DroidLock блокирует смартфоны через фейковые приложения

Анастасия Максименко Редактор ленты новостей
Эксперты компании Zimperium зафиксировали распр...

архив samaraonline24.ru

Эксперты компании Zimperium зафиксировали распространение нового Android‑вымогателя DroidLock, который блокирует смартфоны, не прибегая к шифрованию данных. Вредоносное ПО получает почти полный контроль над устройством и даёт злоумышленникам доступ к аудиозаписям, журналу вызовов, контактам и переписке пользователя.

По данным специалистов, DroidLock распространяется через поддельные сайты, маскирующиеся под страницы загрузки популярных приложений. Пользователю показывают рекламу, визуально напоминающую официальные программы из Google Play, и предлагают установить APK‑файл. Вместо ожидаемого приложения на смартфон попадает вымогатель.

После установки DroidLock запрашивает расширенные права и доступ к функциям для людей с ограниченными возможностями, а затем получает полномочия администратора устройства. Это даёт вирусу возможность блокировать экран, изменять настройки, удалять данные и даже полностью сбрасывать смартфон до заводских параметров. Всего, по оценке Zimperium, вредонос поддерживает не менее 15 команд, среди которых включение и отключение звука, запуск камеры и другие скрытые действия.

Если авторы атаки решают перейти к вымогательству, на экране появляется сообщение с требованием выкупа за восстановление контроля над устройством. В случае отказа пользователя злоумышленники могут инициировать удаление файлов или полный сброс. Дополнительно DroidLock способен перехватывать и сохранять графический ключ разблокировки, что позволяет подключаться к смартфону, когда владелец им не пользуется.

Эксперты рекомендуют загружать приложения только из официального магазина, не устанавливать программы по ссылкам из рекламы или мессенджеров и внимательно относиться к запросам на выдачу прав администратора и специальных возможностей. При появлении подозрительных уведомлений или нестандартного поведения устройства пользователям советуют немедленно отключать интернет и обращаться к специалистам по кибербезопасности, сообщает anti-malware.ru.

Читайте также:

Источник: samaraonline24.ru

Читайте в Дзен