Nova verzija ransomwarea Android.Lockscreen se sakriva u launcheru

Mobilni telefoni, 28.10.2016, 01:00 AM

Nova verzija ransomwarea Android.Lockscreen se sakriva u launcheru

Ransomware za Android nije tako napredan kao onaj koji napada Windows računare. Većina aktuelnih ransomwarea ne mogu da šifruju fajlove, što umnogome umanjuje njihove mogućnosti da iznude novac od žrtava.

Jedan od Android ransomwarea koji spada u najefikasnije sa gledišta kriminalaca je Android.Lockscreen, koji zaključava ekran uređaja nasumično odabranim PIN kodom.

Stručnjaci kompanije Symantec sada su otkrili da ovaj ransomware ima novu taktiku koja mu omogućava da se automatski pokrene svaki put kada korisnik uključi uređaj.

Maliciozni kod ransomwarea je sakriven u "launcher" aplikaciji. Launcheri (pokretači) su deo Googleovog mobilnog operativnog sistema odgovoran za upravljanje nekim delovima korisničkog interfejsa. Ove aplikacije se pokreću automatski kad god se pokrene operativni sistem.

Google je ograničio automatsko pokretanje aplikacija još u verziji 3.1 Androida. Jedini način da autori malvera dobiju privilegije automatskog pokretanja je da sakriju svoj maliciozni kod unutar launchera. Razlog zbog čega to uglavnom ne rade je to što mali broj korisnika Androida zna za launchere.

Vratimo se na Android.Lockscreen, odnosno njegovu najnoviju verziju. Kada se instalira maliciozni launcher, svaki put kada korisnik pritisne Home dugme, pojaviće se spisak svih launcher aplikacija sa pitanjem koju korisnik želi da koristi.

Istraživači Symanteca otkrili su da se Android.Lockscreen skriva iza jedne takve aplikacije koja koristi generički "Android" naziv.

"Korisnici mogu da spreče malver da se pokrene pažljivo birajući podrazumevani Android launcher, ili bilo koji drugi legitimni launcher koji su instalirali, i da umesto "Samo jednom", odaberu opciju "Uvek"", kažu iz Symanteca.

Ako vam je uređaj inficiran Android.Lockscreenom, i još niste počeli da koristite launcher u kome je sakriven ransomware, u podešavanjima telefona pronađite Aplikacije i deintstalirajte ga.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Preinstalirane Android aplikacije pune nedostataka koji ugrožavaju bezbednost telefona

Preinstalirane Android aplikacije pune nedostataka koji ugrožavaju bezbednost telefona

Ako ste ikad kupili Android telefon, onda znate da će vas kada ga prvi put uključite sačekati gomila već instaliranih aplikacija koje niste traži... Dalje

Bag u WhatsAppu omogućava napadačima da instaliraju špijunski softver na uređaju

Bag u WhatsAppu omogućava napadačima da instaliraju špijunski softver na uređaju

Prošlog meseca WhatsApp je bez mnogo buke ispravio još jedan kritičan bag u svojoj aplikaciji koji je mogao omogućiti napadačima da kompromituju... Dalje

U Google Play prodavnici otkriveno sedam aplikacija koje agresivno prikazuju reklame, troše bateriju i povećavaju potrošnju podataka

U Google Play prodavnici otkriveno sedam aplikacija koje agresivno prikazuju reklame, troše bateriju i povećavaju potrošnju podataka

Istraživači iz kompanije Wandera otkrili su u Google Play prodavnici sedam novih zlonamernih aplikacija koje sadrže dropper malver. Ove aplikacije ... Dalje

Apple zabranio aplikaciju koja pomaže korisnicima da uhode ljude koje prate na Instagramu

Apple zabranio aplikaciju koja pomaže korisnicima da uhode ljude koje prate na Instagramu

Apple je zabranio aplikaciju Like Patrol koja omogućava ljudima da prate aktivnosti drugih na Instagramu. Like Patrol je aplikacija koja je naplać... Dalje

Alijansa za odbranu aplikacija proveravaće aplikacije pre nego što budu objavljene u Play prodavnici

Alijansa za odbranu aplikacija proveravaće aplikacije pre nego što budu objavljene u Play prodavnici

Google je najavio da će udružiti snage sa kompanijama ESET, Lookout i Zimperium da bi poboljšali otkrivanje zlonamernih Android aplikacija pre neg... Dalje