Пресс-релизы // » Добавить пресс-релиз

ESET: троян меняет PIN-коды на планшетах и смартфонах

Москва, 11 сентября 2015 г. Международная антивирусная компания ESET предупреждает о росте активности новой угрозы для Android – трояна-вымогателя Lockerpin.

Android/Lockerpin распространяется с помощью методов социальной инженерии. Он предлагается в качестве видео для взрослых или приложения Porn Droid через неофициальные магазины приложений, сайты с пиратским ПО или торренты. По статистике, полученной с использованием облачной технологии ESET LiveGrid, более 75% заражений приходится на пользователей из США.

Ранее аналитики ESET наблюдали вымогатели для Android, в которых блокировка экрана была реализована путем постоянной прорисовки соответствующего окна на переднем плане. Для снятия блокировки достаточно было использовать механизм Android Debug Bridge (ADB) или отключить права администратора, после чего удалить вредоносное ПО в безопасном режиме. Однако в случае с Lockerpin такая возможность отсутствует.

Lockerpin использует особый метод для получения и сохранения прав администратора – впервые для платформы Android. После установки троян пытается получить расширенные права скрытно, выводя на экран фальшивое окно «установки обновления» («Update patch installation»). Нажав на любой элемент окна, пользователь активирует режим администратора устройства.

Далее вредоносная программа блокирует смартфон или планшет и устанавливает на экран блокировки новый PIN-код, не известный ни владельцу, ни злоумышленникам. Пользователю предлагается заплатить выкуп в размере 500 долларов «за просмотр и хранение порнографических материалов».

При этом Lockerpin использует агрессивные механизмы самозащиты. Если пользователь попытается отключить расширенные права программы, на экране устройства вновь появится окно «установки обновления». Более того, в Lockerpin предусмотрена функция завершения процессов антивирусных продуктов. При этом в списке мобильных антивирусов фигурирует и ESET NOD32 Mobile Security, функционал которого не позволит принудительно завершить его процессы.

Единственным способом разблокировки экрана зараженного Lockerpin устройства без сброса до заводских настроек является получение Root-прав в системе или использование установленного антивирусного ПО. Инструкции по разблокировке представлены в блоге ESET на Хабрахабр.

Эксперты ESET рекомендуют не загружать Android-приложения на сторонних площадках и использовать проактивные средства защиты.

Антивирусный продукт ESET NOD32 Mobile Security детектирует новую угрозу как Android/Lockerpin.A.

Контактное лицо: Евгения Громова
Компания: ESET Russia
Добавлен: 22:19, 11.09.2015 Количество просмотров: 888
Страна: Россия


Как выбрать принтер для дома и офиса — советы по выбору модели, Пресс-служба, 21:41, 15.10.2025, Россия141
14 октября 2025 года специалисты компании Батя подготовили и на правах рекламы публикуют краткий обзор своей компании и рекомендации в своей профессиональной области.


Конвергентная система тарификации от Nexign получила престижную международную премию MEA Business Awards, Nexign, 21:48, 15.10.2025, Россия138
· Победа в премии доказывает ценность и востребованность отечественных разработок на глобальной арене. · Церемония награждения состоялась в рамках крупнейшей технологической выставки GITEX GLOBAL.


«Нетрика Медицина» и «РЕД СОФТ» подписали меморандум о партнерстве, Нетрика, 22:02, 15.10.2025, Россия126
В рамках ведущей отраслевой выставки «Информационные технологии в медицине (ИТМ 2025)» компания «Нетрика Медицина» подписала меморандум о стратегическом партнерстве с «РЕД СОФТ».


«Аквариус», Orion soft и «Код Безопасности» представили решение для надежной виртуальной инфраструктуры, Код Безопасности, 22:00, 15.10.2025, Россия130
15 октября 2025 года, Москва. Ведущие российские ИТ-вендоры – «Аквариус», Orion soft и «Код Безопасности» – представляют комплексное решение для защищенной и отказоустойчивой виртуализации. В его основе лежит протестированная интеграция средства защиты информации (СЗИ) vGate R2, программно-аппаратного комплекса (ПАК) «Аквариус» тип Z, которые показали функциональную совместимость и стабильность работы.


PulseMetrics открыл МСП бесплатный доступ к ИИ-аналитике маркировки "Честный знак", PulseMetrics, 21:44, 15.10.2025, Россия136
ИИ-ассистент PulseMetrics еженедельно анализирует данные «Честного знака» и выдаёт список действий. Бесплатно и без ограничений функционала для МСП.


Впервые госслужащие смогут отчитаться о доходах через версию «Справки БК» для Astra Linux, ПАО ГРУППА АСТРА, 21:32, 15.10.2025, Россия134
На официальном интернет‑ресурсе Президента Российской Федерации опубликована обновленная версия специального программного обеспечения «Справки БК» 3.0.4. Впервые ПО выпущено в отдельной редакции для работы в среде отечественной операционной системы Astra Linux, что полностью соответствует государственной стратегии импортозамещения и повышает уровень информационной безопасности в госсекторе.


Олимпиада «1С-Рарус» по программированию в среде «1С:Предприятие 8.3», 1С-Рарус, 21:30, 15.10.2025, Россия140
Компания «1С‑Рарус» приглашает принять участие в олимпиаде по программированию на платформе «1С:Предприятие 8.3»


«КВАЗАР» в два раза ускорил работу технической поддержки с помощью 1С:ITILIUM, Деснол, 21:25, 15.10.2025, Россия59
«КВАЗАР» внедрил решение 1С:ITILIUM. В результате время обработки обращений в техподдержку сократилось втрое, время закрытия заявок — на 50%, а удовлетворенность клиентов достигла 4,99 из 5.


«1С-Рарус» модернизировал систему финансово-хозяйственного учета в ДВФУ, 1С-Рарус, 21:24, 15.10.2025, Россия47
В Дальневосточном федеральном университете на базе решений 1С модернизирована система финансово-хозяйственной деятельности. В результате проекта в 1,5 раза быстрее формируется регламентированная отчетность, на 30% ускорены процессы подготовки управленческой аналитики.


«Телфин» с командой Whatcrm запускают онлайн-чаты, Телфин, 21:20, 15.10.2025, Россия50
Провайдер коммуникационных сервисов «Телфин» и команда разработчиков Whatcrm расширяют линейку омниканальнальных решений связи и запускают онлайн-чаты. Теперь вести переписку с клиентами на сайте можно прямо из «Битрикс24», автоматически определяя источники, откуда приходят покупатели.


ЕДИНЫЙ ЦУПИС принял участие в работе Финополис 2025, ЕДИНЫЙ ЦУПИС (НКО "Мобильная карта"), 21:20, 15.10.2025, Россия59
В Сочи 8-10 октября прошел форум инновационных финансовых технологий Финополис 2025. ЕДИНЫЙ ЦУПИС, платежный сервис для любителей спорта, выступил Партнером мероприятия, а также принял участие в работе «Финтех-клуба» форума.


При поддержке ЕДИНОГО ЦУПИС в Белгородской области оборудовали социальное учреждение для детей, ЕДИНЫЙ ЦУПИС (НКО "Мобильная карта"), 21:19, 15.10.2025, Россия51
При поддержке ЕДИНОГО ЦУПИС в областном специализированном государственном бюджетном учреждении «Многопрофильный центр социальной помощи семье и детям «Семья» Алексеевского муниципального округа» Белгородской области открылся компьютерный класс.


Бастион подтвердил экспертизу в интегрировании KasperskyOS, Бастион, 21:19, 15.10.2025, Россия53
Компания по информационной безопасности «Бастион» получила специализацию KasperskyOS в рамках партнерской программы «Лаборатории Касперского».


Сергей Семикин: перевод ГИС на «ГосТех» — это не копипаст кода с одного сервера на другой, а слом старого зоопарка технологий, ГИГАНТ, 21:19, 15.10.2025, Россия50
Генеральный директор компании “ГИГАНТ Компьютерные системы” поделился мнением со СМИ о том, что перевод государственных информационных систем на платформу «ГосТех» — это полный разрыв с прошлым.


Сергей Дьяченко, LUIS+: самые безопасные города России, LUIS+, 21:18, 15.10.2025, Россия72
Руководитель технической поддержки по видеонаблюдению компании LUIS+ специально для Российской газеты дал комментарий о дал комментарий о ключевых аспектах интеграции оборудования в системы «Безопасный город» и «Безопасный регион»


  © 2003-2025 inthepress.ru