Программы блокировщики и шифровальщики атакуют устройства на Android

1174
Doctor Web Logo

22 мая 2014 года антивирус Dr.Web для Android начал детектировать первый в истории энкодер для Android, и уже к середине июня ассортимент программ-вымогателей, угрожающих пользователям данной мобильной платформы, заметно расширился.

Первым представителем подобного класса угроз стал троянец-шифровальщик Android.Locker.2.origin, способный заражать устройства, работающие под управлением ОС Android. Он представляет чрезвычайно высокую опасность. Запустившись на инфицированном мобильном устройстве, данная вредоносная программа находит хранящиеся на сменных картах смартфона или планшета файлы с расширениями .jpeg, .jpg, .png, .bmp, .gif, .pdf, .doc, .docx, .txt, .avi, .mkv, .3gp, после чего шифрует их, добавляя к каждому файлу расширение .enc. Затем экран мобильного устройства блокируется и на него выводится сообщение с требованием заплатить выкуп за расшифровку файлов.

Locker

От действий троянца могут пострадать хранящиеся на сменных картах мобильного устройства фотографии, видео и документы. Кроме того, энкодер похищает и передает на сервер злоумышленников различную информацию об инфицированном устройстве (включая, например, идентификатор IMEI). Для шифрования используется алгоритм AES, а управляющий сервер данной вредоносной программы расположен в сети TOR на ресурсе с псевдодоменом .onion, что позволяет злоумышленникам обеспечивать высокий уровень скрытности.

В отличие от других аналогичных вредоносных программ, троянец Android.Locker.5.origin ориентирован в первую очередь на пользователей из Китая. Судя по некоторым признакам, вирусописатели разрабатывали его не с целью заработка, а просто желая подшутить над незадачливыми жертвами. После своего запуска Android.Locker.5.origin блокирует мобильное устройство и демонстрирует на его экране следующее сообщение:

Locker

В тексте говорится о том, что данное приложение позволит заблокированному телефону «немного отдохнуть», а в нижней части окна располагается таймер, отсчитывающий 24 часа, — по истечении этого времени мобильное устройство автоматически разблокируется. Android.Locker.5.origin использует системные функции Android для проверки статуса своего процесса, автоматически перезапускает его в случае остановки и предотвращает попытки запуска на устройстве других приложений, что значительно затрудняет возможность удаления этого троянца. В остальном Android.Locker.5.origin не располагает какой-либо опасной функциональностью, позволяющей зашифровать или удалить файлы на инфицированном планшете или смартфоне.

В июне семейство троянцев-вымогателей для Android пополнилось угрозами, получившими наименования Android.Locker.6.origin и Android.Locker.7.origin, — под этими именами скрываются ориентированные на американских пользователей вредоносные программы, блокирующие экран мобильного устройства и требующие у жертвы выкуп за его разблокировку. Данные программы распространяются под видом проигрывателя Adobe Flash и в момент установки требуют у пользователя предоставить приложению права администратора.

Locker

Затем троянец имитирует сканирование устройства и блокирует экран, на который выводится сообщение об обнаружении якобы незаконного контента.

Locker

За разблокировку устройства троянец требует заплатить 200 долларов с использованием платежной системы MoneyPack.

Locker

В процессе своей установки вредоносные программы Android.Locker.6.origin и Android.Locker.7.origin проверяют наличие на инфицированном устройстве следующих приложений:

  • com.usaa.mobile.android.usaa;
  • com.citi.citimobile;
  • com.americanexpress.android.acctsvcs.us;
  • com.wf.wellsfargomobile;
  • com.tablet.bofa;
  • com.infonow.bofa;
  • com.tdbank;
  • com.chase.sig.android;
  • com.bbt.androidapp.activity;
  • com.regions.mobbanking.

В случае их обнаружения троянец отправляет информацию об этом на принадлежащий злоумышленникам сервер. Также Android.Locker.6.origin и Android.Locker.7.origin похищают на зараженном устройстве данные из адресной книги (имя контакта, номер телефона и email), отслеживают входящие и исходящие вызовы и могут их блокировать. Вся собранная информация, в том числе о телефонных звонках, также передается на управляющий сервер.

23 июня 2014 Г.

11:00

Ctrl
ПредыдущаяСледующая

Все новости за сегодня

Представлены компьютерные корпуса NZXT H700i, H400i и H200i : В корпуса NZXT H700i, H400i и H200i встроен цифровой контроллер вентиляторов и подсветки3

До конца года Intel выпустит «первую в отрасли микросхему для обработки нейронных сетей» — Intel Nervana Neural Network Processor: Intel Nervana Neural Network Processor — новое имя семейства ускорителей Lake Crest11

Nanya вернется на рынок серверной памяти DRAM: В текущем квартале должен начаться серийный выпуск 20-нанометровых микросхем DDR4 плотностью 8 Гбит

ПО Geekbench указывает на наличие в смартфоне Xiaomi Redmi Note 5 старой платформы Qualcomm, но результаты тестов этому не соответствуют: Xiaomi Redmi Note 5 появился в базе Geekbench4

Представлен объектив Zeiss Milvus 1.4/25 : Объектив Zeiss Milvus 1.4/25 оценен производителем в 2399 евро10

Всего за один день рыночная стоимость IBM выросла на 12,6 млрд долларов: Акции IBM, с начала года подешевевшие на 12%, показали крупнейший за последние годы рост11

Новые блоки питания Cooler Master MasterWatt характеризуются мощностью от 450 до 750 Вт: Cooler Master обновила семейство БП MasterWatt1

Панели для планшетов дешевеют: Наблюдатели ожидают, что панели для планшетов будут дешеветь в течение всего квартала5

Nanya нарастила чистую прибыль более чем в шесть раз: Nanya отчиталась за третий квартал 2017 года1

Google подтверждает, что ОС Android 8.1 Oreo выйдет в ближайшие недели: Обновление активизирует процессор обработки изображений Pixel Visual Core42

В Нидерландах открыли первый в мире мост, созданный посредством 3D-печати: Первый в мире напечатанный мост появился в Голландии3

Microsoft возродила легендарную мышку IntelliMouse Explorer 3.0 в виде модели Classic Intellimouse: Microsoft Classic Intellimouse является современной копией мышки IntelliMouse Explorer 3.013

Видео дня: первый в мире бой огромных управляемых человекоподобных роботов : Роботы Megabots и Suidobashi выяснили отношения в бою17

Для Cree минувший квартал оказался убыточным: Известный производитель светодиодов опубликовал отчет за первый квартал 2018 финансового года1

Представлен объектив Leica Thambar-M 90mm f/2.2, назван срок начала продаж и цена: Полнокадровый объектив с ручной фокусировкой является современным вариантом модели 1935 года19

Смартфон Oppo F5 получил сдвоенную фронтальную камеру разрешением 12 Мп: Работает Oppo F5 под управлением Android 7 Nougat с оболочкой ColorOS 3.1

Samsung готова к производству полупроводниковой продукции по восьминанометровой технологии: Технология FinFET 8LLP прошла квалификацию Samsung29

Обозреватели разочарованы шестидюймовым смартфонным дисплеем P-OLED производства LG: У LG пока не получается выпускать качественные панели OLED для смартфонов48

HP ZBook x2 — недешевый планшет с экраном разрешением 4K, GPU Nvidia и CPU Core i7 для профессионалов : HP ZBook x2 в базовом исполнении оценен в $175022

Ноутбуки с SoC Snapdragon 835 и Windows 10 удивят временем работы без подзарядки: «Сказать по правде, мы не ожидали», — заявил Пит Бернард (Pete Bernard) из Microsoft.44

Глава Qualcomm уверен, что они с Apple смогут уладить свой конфликт : Затянувшийся спор с Apple является скорее аномалией, исключением из правил2

Samsung Galaxy S7 опередил iPhone 8 в свежем рейтинге Consumer Reports: Смартфоны Samsung Galaxy S8 и S8+ снова оказались лидерами рейтинга Consumer Reports57

Пользовательская база Samsung Pay на родине сервиса выросла вдвое за год: Пару месяцев назад Samsung Pay отметил два года с момента основания1

Isuzu заимствует компоновку кузова грузовика у пчелиных сот: Разделение грузового отсека на соты позволяет эффективно использовать пространство 17

Завтра должен быть представлен смартфон Nokia 7: Как доказала Google, вовсе не обязательно использовать два модуля, чтобы сделать флагманскую камеру1

Qualcomm успешно испытала модем Snapdragon X50 5G : Qualcomm также показала первый референсный дизайн смартфонов, которые используются для тестирования и оптимизации технологии 5G16

IBM снова отчиталась о снижении выручки, но на сей раз всего на 0,5%: IBM отчиталась за третий квартал 2017 года

Все больше владельцев машин считают Android Auto и Apple CarPlay обязательными системами : В опросе приняли участие 1503 американцев, 1607 европейцев и 2003 китайца4

Системные платы с набором логики Intel Z270 всё-таки могут работать с CPU Coffee Lake. Но не будут: Причина несовместимости старых плат с новыми CPU Intel всё-таки кроется в маркетинге 36

В ноябре Samsung ждут большие перестановки в руководящем составе: Речь идет о ключевых лицах, Samsung Electronics, Samsung SDI, Samsung Electro-Mechanics, Samsung Life Insurance и Samsung Securities38

Оснащенный четырьмя камерами смартфон Huawei Mate 10 Lite уже доступен для заказа в Европе: Huawei Mate 10 Lite построен на SoC Kirin 659 и оснащен экраном диагональю 5,9 дюйма

Выпущено 90 млн камер Canon EOS и 130 миллионов объективов Canon EF: Производитель заверил, что и впредь намерен развивать семейство камер EOS и объективов EF12

Samsung готовит ещё одну модель линейки Galaxy J2: Очередной аппарат линейки Galaxy J2 получит дисплей низкого разрешения1

Razer обновила ноутбук Blade Stealth, оснастив его CPU Intel Core i7-8550U: Док-станция Razer Core v2 мало отличается от первой версии4

Основными для экранов безрамочных смартфонов являются разрешения FHD+ и HD+: Переход к безрамочным экранам совпал с переходом к соотношению сторон 18:9

Antec P110 Luce — компьютерный корпус в минималистском исполнении за 120 евро: Antec P110 Luce поддерживает возможность вертикальной установки видеокарты4

Материнская плата ASRock X299E-ITX/ac для процессоров Intel в исполнении LGA 2066 представлена официально: ASRock X299E-ITX/ac оценена в $4003

В серию твердотельных накопителей Samsung 860 Evo войдут модели объемом до 4 ТБ: Твердотельные накопители Samsung 860 Evo замечены в базе данных SATA-IO33

Казахстан запустит платформу Stasis с первой криптовалютой, обеспеченной реальными деньгами: Stasis — финансово-технологическая инфраструктура для запуска нового цифрового актива10

Тестирование мобильных APU Ryzen показывает, что они вполне могут составить конкуренцию CPU Intel поколения Kaby Lake Refresh: APU Ryzen 7 2700U сравнили с CPU Core i7-8550U37

997
1318

iXBT TV

  • Обзор беззеркальной фотокамеры Fujifilm X-A10 формата APS-C со сменными объективами

  • Планшеты для подводного чтения, дешевый безрамочный смартфон и автономная VR-гарнитура

  • Обзор 3D-принтера Funtastique Evo: дешевая, но вполне функциональная DIY-модель

  • Обзор робота-пылесоса Polaris PVCR 0920WV Rufer с функцией влажной протирки полов

  • Новинки Google на любой вкус: Pixel 2, Pixel 2 XL, Pixelbook, Clip, Home Mini и Max

  • Обзор водонепроницаемого бинокля Canon 10x42L IS WP с оптическим стабилизатором

  • Обзор компактного вертикального пылесоса Kitfort КТ-525

  • Обзор 15-дюймового игрового ноутбука MSI GE63VR 7RF Raider 4K с 4K-экраном

  • Ракета вместо самолета, умные AC Amazon, робот-мяч

  • Обзор парогенератора MIE Stiro Pro для глажки, отпаривания и уборки дома

  • Обзор изогнутого 37,5-дюймового IPS-монитора Acer XR382CQK с соотношением сторон 21:9

  • Обзор робота-полотера Everybot RS500

1212

Календарь

июнь
Пн
Вт
Ср
Чт
Пт
Сб
Вс

Рекомендуем почитать