14.09.2015 Новости, БезопасностьКомпания ESET сообщила о росте активности новой угрозы для Android – троянца-вымогателя Lockerpin (антивирусный продукт NOD32 Mobile Security детектирует новую угрозу как Android/Lockerpin.A). Это вредоносное ПО распространяется с помощью методов социальной инженерии и предлагается в качестве видео для взрослых или приложения Porn Droid через неофициальные магазины приложений, сайты с пиратским ПО или торренты. По статистике, полученной с использованием облачной технологии ESET LiveGrid, более 75% заражений приходится на пользователей из США. Ранее аналитики ESET наблюдали вымогатели для Android, в которых блокировка экрана была реализована путем постоянной прорисовки соответствующего окна на переднем плане. Для снятия блокировки достаточно было использовать механизм Android Debug Bridge (ADB) или отключить права администратора, после чего удалить вредоносное ПО в безопасном режиме. Однако в случае с Lockerpin такой возможности нет. Lockerpin использует особый метод получения и сохранения прав администратора – впервые для платформы Android. После установки троянец пытается получить расширенные права скрытно, выводя на экран фальшивое окно «установки обновления» (Upd ate patch installation). Нажав на любой элемент окна, пользователь активирует режим администратора устройства. Далее вредоносная программа блокирует смартфон или планшет и устанавливает на экран блокировки новый PIN-код, не известный ни владельцу, ни злоумышленникам. Пользователю ...
читать далее.