DoubleLocker: To πρώτο ransomware που «κλειδώνει» και απειλεί τα Android

DoubleLocker: To πρώτο ransomware που «κλειδώνει» και απειλεί τα Android Facebook Twitter
To DoubleLocker είναι ένα νέο κακόβουλο λογισμικό το οποίο κλειδώνει το κινητό σας και μετά σάς ζητάει λύτρα για να το ξεκλειδώσει.
0

Oι ερευνητές της ΕSET ανακάλυψαν το DoubleLocker, ένα προηγμένο malware το οποίο επιτίθεται σε συσκευές με Android λειτουργικό και συνδυάζοντας έναν παραπλανητικό μηχανισμό μόλυνσης μπορεί να αποσπά χρήματα και να «κλειδώνει» τις συσκευές αλλάζοντας το PIN.

Ένα νέο κακόβουλο λογισμικό με πλήρη τίτλο «Αndroid/DoubleLocker.A», αποκάλυψε στο blog της η ESET, το οποίο βασίζεται στα θεμέλια ενός συγκεκριμένου banking Trojan που ανακαλύφθηκε πρόσφατα και το οποίο είναι γνωστό για κατάχρηση προσβασιμότητας σε λειτουργικό σύστημα Android. Ωστόσο, το DoubleLocker δεν έχει τις συγκεκριμένες λειτουργίες που σχετίζονται με τη συλλογή τραπεζικών διαπιστευτηρίων των χρηστών και την απόσπαση χρημάτων από τους λογαριασμούς τους, αλλά αντί αυτού έχει δύο πολύ ισχυρά εργαλεία για να αποσπάσει χρήματα από τα θύματά του: μπορεί να αλλάξει το PIN της συσκευής, εμποδίζοντας τα θύματα να έχουν πρόσβαση στο κινητό τους και επίσης μπορεί να κρυπτογραφεί τα δεδομένα που βρίσκονται μέσα τους – ένας συνδυασμός κινήσεων που δεν έχει ανιχνευθεί ξανά στο «οικοσύστημα» του Android.

Λαμβάνοντας υπόψη τις «τραπεζικές» ρίζες του νέου malware οι ερευνητές της ESET προειδοποιούν για ένα νέο είδος ιού που θα μπορούσε να μετατραπεί σε κάτι που οι ίδιοι ονομάζουν «τραπεζίτης λύτρων». Δηλαδή, ένα κακόβουλο πρόγραμμα που λειτουργεί σε δύο στάδια. Αρχικά σβήνει τον τραπεζικό σας λογαριασμό σας ή εκείνον στο PayPal και στη συνέχεια κλειδώνει τη συσκευή (και τα δεδομένα της) για να σας ζητήσει αντάλλαγμα να την ανοίξει. Το DoubleLocker εξαπλώνεται με τον ίδιο τρόπο που είχε κάνει και ο τραπεζικός γονέας του. Διανέμεται κυρίως ως πλαστό Adobe Flash Player μέσω κάποιων συμβιβασμένων ιστότοπων. Μόλις ξεκινήσει, η εφαρμογή ζητά ενεργοποίηση της υπηρεσίας προσβασιμότητας του κακόβουλου λογισμικού, που ονομάζεται "Google Play Service". Αφού το κακόβουλο λογισμικό αποκτήσει τα δικαιώματα προσβασιμότητας, τα χρησιμοποιεί για να ενεργοποιήσει τα δικαιώματα διαχειριστή της συσκευής και ορίζει τον εαυτό του ως προεπιλεγμένη εφαρμογή του Home, και φυσικά, εννοείται, χωρίς τη συγκατάθεση του χρήστη.

DoubleLocker: To πρώτο ransomware που «κλειδώνει» και απειλεί τα Android Facebook Twitter
Ένα μέρος του μηνύματος με το οποίο ζητάει λύτρα το DoubleLocker.

Στην υπενθύμιση που θα λάβει ο χρήστης, το λογισμικό τον προειδοποιεί να μην αφαιρέσει ή να μπλοκάρει με άλλο τρόπο το DoubleLocker: «Χωρίς (το λογισμικό) δεν θα μπορέσετε ποτέ να πάρετε πίσω τα αρχικά σας αρχεία». Για να αποφευχθεί η ανεπιθύμητη αφαίρεση του "λογισμικού", οι χάκερς συνιστούν ακόμη και την απενεργοποίηση του λογισμικού προστασίας από ιούς του χρήστη. «Τέτοιες συμβουλές είναι άσχετες: όλοι όσοι διαθέτουν ένα ποιοτικό προϊόν ασφαλείας εγκατεστημένο στις συσκευές τους είναι ασφαλείς από το DoubleLocker» εξηγεί ο Lukáš Štefanko, ο ερευνητής Malware της ESET που ανακάλυψε το DoubleLocker.

Τech & Science
0

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΕΙΤΕ ΑΚΟΜΑ

Ανησυχία για το συγκρότημα που έφτιαξε η τεχνητή νοημοσύνη και σαρώνει στο Spotify

Τech & Science / Ανησυχία στη μουσική βιομηχανία για την μπάντα που έφτιαξε η τεχνητή νοημοσύνη και σαρώνει στο Spotify

Παρά τις αυξανόμενες πιέσεις για ρύθμιση, δεν υπάρχει ακόμη σαφές νομικό πλαίσιο που να υποχρεώνει τις πλατφόρμες να ενημερώνουν το κοινό για το αν η μουσική είναι δημιουργία AI
LIFO NEWSROOM
Μαύρες τρύπες: Οι επιστήμονες εντόπισαν τη μεγαλύτερη συγχώνευση που έγινε ποτέ

Τech & Science / Μαύρες τρύπες: Οι επιστήμονες εντόπισαν τη μεγαλύτερη συγχώνευση που έγινε ποτέ

Οι δύο μαύρες τρύπες, η καθεμία με μάζα 100 φορές μεγαλύτερη από αυτή του Ήλιου, άρχισαν να περιστρέφονται η μία γύρω από την άλλη πριν από πολύ καιρό και τελικά συγκρούστηκαν, σχηματίζοντας μια ακόμη μεγαλύτερη μαύρη τρύπα
LIFO NEWSROOM
Αρχαίες πρωτεΐνες 29 εκατομμυρίων ετών αλλάζουν όσα ξέραμε για την εξέλιξη των ειδών

Τech & Science / Αρχαίες πρωτεΐνες 29 εκατομμυρίων ετών αλλάζουν όσα ξέραμε για την εξέλιξη των ειδών

Επιστήμονες ανέκτησαν πρωτεΐνες ηλικίας έως 29 εκατομμυρίων ετών από σμάλτο δοντιών απολιθωμάτων - Νέες ανακαλύψεις φωτίζουν τη διατροφή, το περιβάλλον και την εξέλιξη εξαφανισμένων ειδών
LIFO NEWSROOM
Επαναστατική ανακάλυψη: Εντερικά μικρόβια απομακρύνουν «παντοτινά χημικά» από το σώμα

Τech & Science / Επαναστατική ανακάλυψη: Εντερικά μικρόβια απομακρύνουν «παντοτινά χημικά» από το σώμα

Νέα έρευνα του Πανεπιστημίου του Κέιμπριτζ δείχνει ότι συγκεκριμένα εντερικά μικρόβια απορροφούν επικίνδυνες χημικές ουσίες Pfas και τις αποβάλλουν μέσω των κοπράνων - Έρχεται νέο προβιοτικό συμπλήρωμα
LIFO NEWSROOM
Επιστήμονες εντόπισαν κομήτη που ένδεχεται να είναι παλαιότερος από τον Ήλιο

Τech & Science / Επιστήμονες εντόπισαν κομήτη που ενδέχεται να είναι παλαιότερος από τον Ήλιο

«Υπάρχει περίπου 66% πιθανότητα αυτός ο κομήτης να είναι παλαιότερος από το ηλιακό μας σύστημα και να περιπλανιέται στο διαστρικό διάστημα από τότε», σημείωσε ένας από τους επιστήμονες που συμμετείχαν στην ανακάλυψη
LIFO NEWSROOM
Γιγάντια κομμάτια του Φάρου της Αλεξάνδρειας ξανά στην επιφάνεια - Προσπάθεια ψηφιακής ανακατασκευής

Τech & Science / Γιγάντια κομμάτια του Φάρου της Αλεξάνδρειας ξανά στην επιφάνεια - Προσπάθεια ψηφιακής ανακατασκευής

Γάλλοι και Αιγύπτιοι ερευνητές στην Αλεξάνδρεια ανέλκυσαν 22 τεράστια πέτρινα μπλοκ που χρησιμοποιήθηκαν πριν από χιλιάδες χρόνια για την κατασκευή του διάσημου Φάρου της πόλης, ενός από τα επτά θαύματα του αρχαίου κόσμου
LIFO NEWSROOM
Αρχαία ποτάμια στον Άρη: Το παρελθόν του «κόκκινου πλανήτη» είναι πιο υγρό από ό,τι πιστεύαμε

Τech & Science / Αρχαία ποτάμια στον Άρη: Το παρελθόν του «κόκκινου πλανήτη» είναι πιο υγρό από ό,τι πιστεύαμε

Νέα ευρήματα αποκαλύπτουν χιλιάδες χιλιόμετρα αρχαίων ποταμιών στα νότια υψίπεδα του Άρη, ενισχύοντας τη θεωρία ότι ο πλανήτης ήταν κάποτε πολύ πιο υγρός απ’ ό,τι πιστεύαμε
LIFO NEWSROOM