DoubleLocker: To πρώτο ransomware που «κλειδώνει» και απειλεί τα Android

DoubleLocker: To πρώτο ransomware που «κλειδώνει» και απειλεί τα Android Facebook Twitter
To DoubleLocker είναι ένα νέο κακόβουλο λογισμικό το οποίο κλειδώνει το κινητό σας και μετά σάς ζητάει λύτρα για να το ξεκλειδώσει.
0

Oι ερευνητές της ΕSET ανακάλυψαν το DoubleLocker, ένα προηγμένο malware το οποίο επιτίθεται σε συσκευές με Android λειτουργικό και συνδυάζοντας έναν παραπλανητικό μηχανισμό μόλυνσης μπορεί να αποσπά χρήματα και να «κλειδώνει» τις συσκευές αλλάζοντας το PIN.

Ένα νέο κακόβουλο λογισμικό με πλήρη τίτλο «Αndroid/DoubleLocker.A», αποκάλυψε στο blog της η ESET, το οποίο βασίζεται στα θεμέλια ενός συγκεκριμένου banking Trojan που ανακαλύφθηκε πρόσφατα και το οποίο είναι γνωστό για κατάχρηση προσβασιμότητας σε λειτουργικό σύστημα Android. Ωστόσο, το DoubleLocker δεν έχει τις συγκεκριμένες λειτουργίες που σχετίζονται με τη συλλογή τραπεζικών διαπιστευτηρίων των χρηστών και την απόσπαση χρημάτων από τους λογαριασμούς τους, αλλά αντί αυτού έχει δύο πολύ ισχυρά εργαλεία για να αποσπάσει χρήματα από τα θύματά του: μπορεί να αλλάξει το PIN της συσκευής, εμποδίζοντας τα θύματα να έχουν πρόσβαση στο κινητό τους και επίσης μπορεί να κρυπτογραφεί τα δεδομένα που βρίσκονται μέσα τους – ένας συνδυασμός κινήσεων που δεν έχει ανιχνευθεί ξανά στο «οικοσύστημα» του Android.

Λαμβάνοντας υπόψη τις «τραπεζικές» ρίζες του νέου malware οι ερευνητές της ESET προειδοποιούν για ένα νέο είδος ιού που θα μπορούσε να μετατραπεί σε κάτι που οι ίδιοι ονομάζουν «τραπεζίτης λύτρων». Δηλαδή, ένα κακόβουλο πρόγραμμα που λειτουργεί σε δύο στάδια. Αρχικά σβήνει τον τραπεζικό σας λογαριασμό σας ή εκείνον στο PayPal και στη συνέχεια κλειδώνει τη συσκευή (και τα δεδομένα της) για να σας ζητήσει αντάλλαγμα να την ανοίξει. Το DoubleLocker εξαπλώνεται με τον ίδιο τρόπο που είχε κάνει και ο τραπεζικός γονέας του. Διανέμεται κυρίως ως πλαστό Adobe Flash Player μέσω κάποιων συμβιβασμένων ιστότοπων. Μόλις ξεκινήσει, η εφαρμογή ζητά ενεργοποίηση της υπηρεσίας προσβασιμότητας του κακόβουλου λογισμικού, που ονομάζεται "Google Play Service". Αφού το κακόβουλο λογισμικό αποκτήσει τα δικαιώματα προσβασιμότητας, τα χρησιμοποιεί για να ενεργοποιήσει τα δικαιώματα διαχειριστή της συσκευής και ορίζει τον εαυτό του ως προεπιλεγμένη εφαρμογή του Home, και φυσικά, εννοείται, χωρίς τη συγκατάθεση του χρήστη.

DoubleLocker: To πρώτο ransomware που «κλειδώνει» και απειλεί τα Android Facebook Twitter
Ένα μέρος του μηνύματος με το οποίο ζητάει λύτρα το DoubleLocker.

Στην υπενθύμιση που θα λάβει ο χρήστης, το λογισμικό τον προειδοποιεί να μην αφαιρέσει ή να μπλοκάρει με άλλο τρόπο το DoubleLocker: «Χωρίς (το λογισμικό) δεν θα μπορέσετε ποτέ να πάρετε πίσω τα αρχικά σας αρχεία». Για να αποφευχθεί η ανεπιθύμητη αφαίρεση του "λογισμικού", οι χάκερς συνιστούν ακόμη και την απενεργοποίηση του λογισμικού προστασίας από ιούς του χρήστη. «Τέτοιες συμβουλές είναι άσχετες: όλοι όσοι διαθέτουν ένα ποιοτικό προϊόν ασφαλείας εγκατεστημένο στις συσκευές τους είναι ασφαλείς από το DoubleLocker» εξηγεί ο Lukáš Štefanko, ο ερευνητής Malware της ESET που ανακάλυψε το DoubleLocker.

Τech & Science
0

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΕΙΤΕ ΑΚΟΜΑ

«Ξιφόδρακος του Ντόρσετ»: Ανακαλύφθηκε νέο είδος ιχθυόσαυρου στη Βρετανία

Τech & Science / «Ξιφόδρακος του Ντόρσετ»: Ανακαλύφθηκε νέο είδος ιχθυόσαυρου στη Βρετανία

Ένα εντυπωσιακό απολίθωμα ιχθυόσαυρου στην Ιουρασική Ακτή του Ντόρσετ αποδείχθηκε νέο είδος, το Xiphodracon goldencapensis ή «Ξιφόδρακος του Ντόρσετ», φωτίζοντας ένα χαμένο κεφάλαιο της εξέλιξης των θαλάσσιων ερπετών
LIFO NEWSROOM
Η αλήθεια για το θρυλικό ναυάγιο του Endurance: Ο Σάκλετον ήξερε ότι το πλοίο του ήταν ακατάλληλο

Τech & Science / Η αλήθεια για το θρυλικό ναυάγιο του Endurance: Ο Σάκλετον ήξερε ότι το πλοίο του ήταν ακατάλληλο

Νέα μελέτη αποκαλύπτει ότι το ιστορικό πλοίο Endurance του Έρνεστ Σάκλετον βυθίστηκε όχι εξαιτίας των πάγων, αλλά λόγω σχεδιαστικών αδυναμιών που ο ίδιος ο εξερευνητής γνώριζε
LIFO NEWSROOM
Google: Εισάγει το AI Mode στην Ελλάδα - Όσα αλλάζουν στην αναζήτηση

Τech & Science / Google: Εισάγει το AI Mode στην Ελλάδα - Όσα αλλάζουν στην αναζήτηση

Tο AI Mode χρησιμοποιεί την τεχνική "query fan-out" (διασπορά ερωτημάτων) της Google, η οποία αναλύει την ερώτηση των χρηστών σε επιμέρους θέματα και εκτελεί ταυτόχρονα πληθώρα αναζητήσεων για λογαριασμό του
LIFO NEWSROOM
Κατάθλιψη: Οι γυναίκες διατρέχουν μεγαλύτερο κίνδυνο εμφάνισης σε σύγκριση με τους άνδρες

Τech & Science / Κατάθλιψη: Οι γυναίκες διατρέχουν μεγαλύτερο κίνδυνο εμφάνισης σε σύγκριση με τους άνδρες

Η μελέτη αναγνωρίζει ότι υπάρχουν πολλαπλές εξηγήσεις για τη διαφορά στα ποσοστά κατάθλιψης μεταξύ ανδρών και γυναικών - από συμπεριφορικούς και περιβαλλοντικούς, έως βιολογικούς παράγοντες
LIFO NEWSROOM
Ευρωπαίοι πολιτικοί ελέγχθηκαν για PFAS – Όλοι βγήκαν θετικοί στα «παντοτινά πλαστικά»

Τech & Science / Ευρωπαίοι πολιτικοί ελέγχθηκαν για τοξικά χημικά PFAS – Όλοι βγήκαν θετικοί στα «παντοτινά πλαστικά»

«Πρόκειται για μια ανατριχιαστική πραγματικότητα. Είναι κρίσιμο να αναλάβουμε δράση» τόνισε ο Δανός υπουργός Περιβάλλοντος, στο αίμα του οποίου βρέθηκαν τρεις ουσίες τοξικές για την αναπαραγωγή
LIFO NEWSROOM
AI στα σχολεία: Όταν οι μαθητές διδάσκουν τους δασκάλους για την Τεχνητή Νοημοσύνη

Τech & Science / Αυτοί οι έφηβοι από τη Silicon Valley ορίζουν πώς θα μπει η AI στα σχολεία όλου του κόσμου

Μαθητές στη Σίλικον Βάλεϊ αναλαμβάνουν πρωτοβουλία να καθορίσουν οι ίδιοι –μαζί με γονείς και εκπαιδευτικούς– τους κανόνες χρήσης της Τεχνητής Νοημοσύνης στην εκπαίδευση
LIFO NEWSROOM
ChatGPT: Πατέρας παρέκαμψε σε 5 λεπτά τα φίλτρα ασφαλείας για εφήβους

Τech & Science / ChatGPT: Πατέρας παρέκαμψε σε 5 λεπτά τα φίλτρα ασφαλείας για εφήβους

Το ChatGPT παρουσίασε νέους γονικούς ελέγχους, όμως οι ειδικοί προειδοποιούν: τα παιδιά μπορούν να τους παρακάμψουν εύκολα - Οι ανησυχίες για την ασφάλεια, την ιδιωτικότητα και την ψυχική υγεία των εφήβων φουντώνουν, ενώ οι αρχές ζητούν αυστηρότερη νομοθεσία για την τεχνητή νοημοσύνη
LIFO NEWSROOM
VIOLOGIKA OPLA VIOTROMOKRATIA TEHNITI NOIMOSINI

Τech & Science / Βιοτρομοκρατία: Ερευνητές προειδοποιούν για επικίνδυνες παραλλαγές πρωτεϊνών μέσω τεχνητής νοημοσύνης

Ερευνητές προειδοποιούν για αυξανόμενες απειλές βιοτρομοκρατίας λόγω AI και συνθετικής βιολογίας, εντοπίζοντας κρίσιμη ευπάθεια σε λογισμικό βιοασφάλειας
LIFO NEWSROOM