DoubleLocker: To πρώτο ransomware που «κλειδώνει» και απειλεί τα Android

DoubleLocker: To πρώτο ransomware που «κλειδώνει» και απειλεί τα Android Facebook Twitter
To DoubleLocker είναι ένα νέο κακόβουλο λογισμικό το οποίο κλειδώνει το κινητό σας και μετά σάς ζητάει λύτρα για να το ξεκλειδώσει.
0

Oι ερευνητές της ΕSET ανακάλυψαν το DoubleLocker, ένα προηγμένο malware το οποίο επιτίθεται σε συσκευές με Android λειτουργικό και συνδυάζοντας έναν παραπλανητικό μηχανισμό μόλυνσης μπορεί να αποσπά χρήματα και να «κλειδώνει» τις συσκευές αλλάζοντας το PIN.

Ένα νέο κακόβουλο λογισμικό με πλήρη τίτλο «Αndroid/DoubleLocker.A», αποκάλυψε στο blog της η ESET, το οποίο βασίζεται στα θεμέλια ενός συγκεκριμένου banking Trojan που ανακαλύφθηκε πρόσφατα και το οποίο είναι γνωστό για κατάχρηση προσβασιμότητας σε λειτουργικό σύστημα Android. Ωστόσο, το DoubleLocker δεν έχει τις συγκεκριμένες λειτουργίες που σχετίζονται με τη συλλογή τραπεζικών διαπιστευτηρίων των χρηστών και την απόσπαση χρημάτων από τους λογαριασμούς τους, αλλά αντί αυτού έχει δύο πολύ ισχυρά εργαλεία για να αποσπάσει χρήματα από τα θύματά του: μπορεί να αλλάξει το PIN της συσκευής, εμποδίζοντας τα θύματα να έχουν πρόσβαση στο κινητό τους και επίσης μπορεί να κρυπτογραφεί τα δεδομένα που βρίσκονται μέσα τους – ένας συνδυασμός κινήσεων που δεν έχει ανιχνευθεί ξανά στο «οικοσύστημα» του Android.

Λαμβάνοντας υπόψη τις «τραπεζικές» ρίζες του νέου malware οι ερευνητές της ESET προειδοποιούν για ένα νέο είδος ιού που θα μπορούσε να μετατραπεί σε κάτι που οι ίδιοι ονομάζουν «τραπεζίτης λύτρων». Δηλαδή, ένα κακόβουλο πρόγραμμα που λειτουργεί σε δύο στάδια. Αρχικά σβήνει τον τραπεζικό σας λογαριασμό σας ή εκείνον στο PayPal και στη συνέχεια κλειδώνει τη συσκευή (και τα δεδομένα της) για να σας ζητήσει αντάλλαγμα να την ανοίξει. Το DoubleLocker εξαπλώνεται με τον ίδιο τρόπο που είχε κάνει και ο τραπεζικός γονέας του. Διανέμεται κυρίως ως πλαστό Adobe Flash Player μέσω κάποιων συμβιβασμένων ιστότοπων. Μόλις ξεκινήσει, η εφαρμογή ζητά ενεργοποίηση της υπηρεσίας προσβασιμότητας του κακόβουλου λογισμικού, που ονομάζεται "Google Play Service". Αφού το κακόβουλο λογισμικό αποκτήσει τα δικαιώματα προσβασιμότητας, τα χρησιμοποιεί για να ενεργοποιήσει τα δικαιώματα διαχειριστή της συσκευής και ορίζει τον εαυτό του ως προεπιλεγμένη εφαρμογή του Home, και φυσικά, εννοείται, χωρίς τη συγκατάθεση του χρήστη.

DoubleLocker: To πρώτο ransomware που «κλειδώνει» και απειλεί τα Android Facebook Twitter
Ένα μέρος του μηνύματος με το οποίο ζητάει λύτρα το DoubleLocker.

Στην υπενθύμιση που θα λάβει ο χρήστης, το λογισμικό τον προειδοποιεί να μην αφαιρέσει ή να μπλοκάρει με άλλο τρόπο το DoubleLocker: «Χωρίς (το λογισμικό) δεν θα μπορέσετε ποτέ να πάρετε πίσω τα αρχικά σας αρχεία». Για να αποφευχθεί η ανεπιθύμητη αφαίρεση του "λογισμικού", οι χάκερς συνιστούν ακόμη και την απενεργοποίηση του λογισμικού προστασίας από ιούς του χρήστη. «Τέτοιες συμβουλές είναι άσχετες: όλοι όσοι διαθέτουν ένα ποιοτικό προϊόν ασφαλείας εγκατεστημένο στις συσκευές τους είναι ασφαλείς από το DoubleLocker» εξηγεί ο Lukáš Štefanko, ο ερευνητής Malware της ESET που ανακάλυψε το DoubleLocker.

Τech & Science
0

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΕΙΤΕ ΑΚΟΜΑ

Το James Webb εντόπισε «γυμνή» μαύρη τρύπα από την αυγή του σύμπαντος - «Μία πραγματική ια πρόκληση για τις θεωρίες μας»

Τech & Science / Το James Webb εντόπισε «γυμνή» μαύρη τρύπα από την αυγή του σύμπαντος - «Μία πραγματική πρόκληση για τις θεωρίες μας»

Οι αστρονόμοι εκτιμούν ότι ίσως ανήκει σε μία κατηγορία αντικειμένων που είχε θεωρητικά προβλέψει ο Στίβεν Χόκινγκ, αλλά που μέχρι σήμερα δεν είχε ποτέ εντοπιστεί
LIFO NEWSROOM
Τι είναι το Clanker και γιατί το χρησιμοποιούν οι χρήστες του διαδικτύου ως αντι-AI αργκό;

Τech & Science / Τι είναι το Clanker και γιατί το χρησιμοποιούν οι χρήστες του διαδικτύου ως αντι-AI αργκό;

Ο όρος διαδίδεται στα social media μεταξύ των ανθρώπων που δηλώνουν «κουρασμένοι» με την τεχνητή νοημοσύνη που «εφευρίσκει» πράγματα, ακούγεται υπερβολικά ανθρώπινη και απειλεί να εξαφανίσει θέσεις εργασίας
LIFO NEWSROOM
Από την Amy έως τον Wubbo: Πώς επιλέγουν οι μετεωρολόγοι τα ονόματα των καταιγίδων και γιατί είναι σημαντικά

Τech & Science / Από την Amy μέχρι τον Wubbo: Πώς επιλέγουν οι μετεωρολόγοι τα ονόματα των καταιγίδων και γιατί είναι σημαντικά

«Όταν μια καταιγίδα έχει όνομα, γίνεται πιο εύκολο για τα μέσα ενημέρωσης και το κοινό να μιλούν γι’ αυτήν, να μοιράζονται πληροφορίες και να προετοιμάζονται», εξηγεί η επικεφαλής μετεωρολόγος του Met Office, Rebekah Hicks
LIFO NEWSROOM
Στην Αρχαία Ολυμπία ξεκίνησαν οι πρώτοι «Ολυμπιακοί» των ρομπότ 

Τech & Science / Στην Αρχαία Ολυμπία ξεκίνησαν οι πρώτοι «Ολυμπιακοί» των ρομπότ

Στον ίδιο χώρο όπου πριν από χιλιάδες χρόνια συναθροίζονταν οι Έλληνες αθλητές, αυτή τη φορά συναντήθηκαν ομάδες μηχανικών από τέσσερις ηπείρους, μετατρέποντας την Ολυμπία σε παγκόσμιο εργαστήριο ρομποτικής
LIFO NEWSROOM
Αρχαίο DNA αποκαλύπτει το βακτήριο που προκάλεσε την πρώτη πανδημία στην ιστορία

Τech & Science / Αρχαίο DNA αποκαλύπτει το βακτήριο που προκάλεσε την πρώτη πανδημία στην ιστορία

«Τα ευρήματά μας αποτελούν το κομμάτι που έλειπε από το παζλ, προσφέροντας το πρώτο άμεσο γενετικό 'παράθυρο' στο πώς ξέσπασε αυτή η πανδημία στην καρδιά της αυτοκρατορίας»
LIFO NEWSROOM
Ozempic και Mounjaro μπορούν να μειώσουν κατά το ήμισυ τον κίνδυνο πρόωρου θανάτου των καρδιοπαθών, σύμφωνα με μελέτη

Τech & Science / Wegovy και Mounjaro μπορούν να μειώσουν κατά το ήμισυ τον κίνδυνο πρόωρου θανάτου των καρδιοπαθών, σύμφωνα με μελέτη

Τα φάρμακα GLP-1 θα μπορούσαν να χορηγηθούν σε εκατομμύρια άτομα με καρδιακές παθήσεις, ώστε να τους βοηθήσουν να αποφύγουν την νοσηλεία σε νοσοκομείο και να ζήσουν περισσότερο
LIFO NEWSROOM
Το μυστικό των Άμις: Η ζωή με ζώα χτίζει ισχυρό ανοσοποιητικό

Τech & Science / Το μυστικό των Άμις: Η ζωή με ζώα χτίζει ισχυρό ανοσοποιητικό

Μελέτες δείχνουν ότι η συμβίωση με ζώα από μικρή ηλικία ενισχύει το ανοσοποιητικό, μειώνει αλλεργίες και προστατεύει από αυτοάνοσα - Οι Αμις αποκαλύπτουν τον τρόπο που τα ζώα και τα μικρόβια τους διαμορφώνουν τη μακροχρόνια υγεία μας
LIFO NEWSROOM