 |
ESET: троян меняет PIN-коды на планшетах и смартфонах
Москва, 11 сентября 2015 г. Международная антивирусная компания ESET предупреждает о росте активности новой угрозы для Android – трояна-вымогателя Lockerpin.
Android/Lockerpin распространяется с помощью методов социальной инженерии. Он предлагается в качестве видео для взрослых или приложения Porn Droid через неофициальные магазины приложений, сайты с пиратским ПО или торренты. По статистике, полученной с использованием облачной технологии ESET LiveGrid, более 75% заражений приходится на пользователей из США.
Ранее аналитики ESET наблюдали вымогатели для Android, в которых блокировка экрана была реализована путем постоянной прорисовки соответствующего окна на переднем плане. Для снятия блокировки достаточно было использовать механизм Android Debug Bridge (ADB) или отключить права администратора, после чего удалить вредоносное ПО в безопасном режиме. Однако в случае с Lockerpin такая возможность отсутствует.
Lockerpin использует особый метод для получения и сохранения прав администратора – впервые для платформы Android. После установки троян пытается получить расширенные права скрытно, выводя на экран фальшивое окно «установки обновления» («Update patch installation»). Нажав на любой элемент окна, пользователь активирует режим администратора устройства.
Далее вредоносная программа блокирует смартфон или планшет и устанавливает на экран блокировки новый PIN-код, не известный ни владельцу, ни злоумышленникам. Пользователю предлагается заплатить выкуп в размере 500 долларов «за просмотр и хранение порнографических материалов».
При этом Lockerpin использует агрессивные механизмы самозащиты. Если пользователь попытается отключить расширенные права программы, на экране устройства вновь появится окно «установки обновления». Более того, в Lockerpin предусмотрена функция завершения процессов антивирусных продуктов. При этом в списке мобильных антивирусов фигурирует и ESET NOD32 Mobile Security, функционал которого не позволит принудительно завершить его процессы.
Единственным способом разблокировки экрана зараженного Lockerpin устройства без сброса до заводских настроек является получение Root-прав в системе или использование установленного антивирусного ПО. Инструкции по разблокировке представлены в блоге ESET на Хабрахабр.
Эксперты ESET рекомендуют не загружать Android-приложения на сторонних площадках и использовать проактивные средства защиты.
Антивирусный продукт ESET NOD32 Mobile Security детектирует новую угрозу как Android/Lockerpin.A.
Контактное лицо: Евгения Громова
Компания: ESET Russia
Добавлен: 22:19, 11.09.2015
Количество просмотров: 931
Страна: Россия
| iSpring переименовала платформу iSpring Learn в iSpring LMS, iSpring, 23:02, 30.05.2026, Россия3 |  |
| Компания iSpring переименовала платформу для корпоративного обучения iSpring Learn в iSpring LMS. Новое название упростит навигацию внутри продуктовой линейки и точнее отразит стратегическую роль платформы в управлении обучением. |
| Банк SQB стал первой компанией Узбекистана, внедрившей технологии Process Mining и Task Mining, SQB, Инфомаксимум, 22:31, 30.05.2026, Узбекистан34 |
| SQB, один из крупнейших коммерческих банков Узбекистана, стал первой компанией в стране, внедрившей аналитику процессов (Process Mining) и аналитику операций (Task Mining) в промышленную эксплуатацию. Банк реализует серию последовательных проектов по повышению эффективности, оптимизации и автоматизации процессов на базе платформы Proceset российского вендора Инфомаксимум. |
| Самозанятые выполнили почти 18 тысяч смен в АШАН в 2025 году, Verme, 22:29, 30.05.2026, Россия36 |  |
| В 2025 году через сервис подработки рядом с домом «Моя смена» (ГК Verme) самозанятые выполнили порядка 18 тысяч смен в гипермаркетах торговой сети АШАН. Показатель успешно закрытых заявок достиг 82% – это максимальное значение за все время сотрудничества. |
|
 |