Malver Lockerpin menja PIN i zaključava ekran Android uređaja

Mobilni telefoni, 11.09.2015, 09:00 AM

Malver Lockerpin menja PIN i zaključava ekran Android uređaja

Istraživači kompanije ESET otkrili su novi ransomware koji zaključava ekrane Android uređaje menjajući PIN kodove. Ovo je prvi ransomware koji zaključava ekran Android uređaja PIN kodom. Od ranije poznati malveri koji zaključavaju ekran obično blokiraju pristup uređaju obaveštenjem o otkupu koje se prikazuje na ekranu.

Ransomware Android/Lockerpin.A se širi pomoću aplikacije za gledanje pornografskih videa nazvane “Porn Droid” koja se može naći na alternativnim marketima, forumima i torrentima. Do sada, najveći broj žrtava ovog malvera je iz SAD.

Kada korisnici preuzmu i instaliraju malicioznu aplikaciju, trojanac na prevaru dobija administratorske privilegije uveravajući korisnika da mora da preuzme i instalira ažuriranje za aplikaciju.

Istu tehniku koristi i jedan drugi “pornografski” ransomware, Adult Player, koga su nedavno otkrili istraživači firme Zscaler, a koji fotografiše žrtve da bi ih kasnije ucenjivao.

Kada dobije administratorska prava od korisnika uređaja koji veruje da ustvari ažurira aplikaciju, Android/Lockerpin.A menja PIN koristeći nasumično generisani broj i tako zaključava ekran uređaja. Malver zatim prikazuje poruku, koja navodno dolazi od američkog Federalnog istražnog biroa (FBI), u kojoj se od žrtve zahteva da plati kaznu u iznosu od 500 dolara da bi povratila pristup uređaju i upozorava žrtvu da ne pokušava da sama otključa uređaj.

Ransomware primenjuje neke mehanizme zaštite od detekcije i uklanjanja.

Plaćanje otkupa u ovom slučaju neće pomoći žrtvama, jer nakon promene PIN koda novi, nasumično odabrani broj se ne šalje napadačima što znači da ga oni ne znaju i da ne mogu da otključaju ekran uređaja čak i da se otkup plati.

Jedini način da se otključa ekran je da se uređaj pokrene u safe modu i deinstalira malver. Alternativno, korisnici mogu koristiti Android Debug Bridge da uklone malver sa telefon.

Kada se Android/Lockerpin.A ukloni sa telefona, time se ne rešava problem sa nepoznatim PIN kodom, a to može biti rešeno resetovanjem telefona na fabrička podešavanja.

Više detalja o ovom malveru možete naći na blogu kompanije ESET We Live Security.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Na Google Play pronađene 224 aplikacije koje su korišćene za masovnu prevaru sa oglasima

Na Google Play pronađene 224 aplikacije koje su korišćene za masovnu prevaru sa oglasima

Istraživački tim Satori Threat Intelligence kompanije HUMAN otkrio je i prekinuo masovnu prevaru nazvanu SlopAds, u kojoj su korišćene 224 zloname... Dalje

Samsung zakrpio kritičnu ranjivost koju su hakeri koristili za napade na Android uređaje

Samsung zakrpio kritičnu ranjivost koju su hakeri koristili za napade na Android uređaje

Samsung je objavio zakrpu za ozbiljnu bezbednosnu ranjivost (CVE-2025-21043) koju su, prema izveštajima, hakeri već koristili u napadima na Android ... Dalje

RatOn: Android trojanac nove generacije krade novac i kriptovalute i zaključava zaražene uređaje

RatOn: Android trojanac nove generacije krade novac i kriptovalute i zaključava zaražene uređaje

Istraživači iz ThreatFabric-a upozoravaju na novi Android malver nazvan RatOn, koji je od jednostavnog alata za NFC relay napade evoluirao u sofisti... Dalje

Malver Brokewell u oglasima na Facebooku, ugroženi korisnici Androida

Malver Brokewell u oglasima na Facebooku, ugroženi korisnici Androida

Istraživači iz Bitdefender Labsa upozorili su na lažne oglase na Facebooku preko kojih se širi Brokewell spyware koji od korisnika Androida krade ... Dalje

Hook 3.0: najopasniji Android malver ikada

Hook 3.0: najopasniji Android malver ikada

Istraživači iz Zimperium Labs-a otkrili su novu verziju Android malvera HOOK, koja ima čak 107 funkcija što ga svrstava među najopasnije mobilne ... Dalje