Опубликовано 11 сентября 2015, 12:57

Троян меняет PIN-коды на планшетах и смартфонах

Антивирусная компания ESET предупредила о росте активности новой угрозы для Android – трояна-вымогателя Lockerpin. Он распространяется с помощью методов социальной инженерии — предлагается в качестве видео для взрослых или приложения Porn Droid через неофициальные магазины приложений, сайты с пиратским ПО или торренты. Более 75% заражений приходится на пользователей из США.

Троян меняет PIN-коды на планшетах и смартфонах

Lockerpin использует особый метод для получения и сохранения прав администратора. После установки троян пытается получить расширенные права скрытно, выводя на экран фальшивое окно «установки обновления» («Update patch installation»). Нажав на любой элемент окна, пользователь активирует режим администратора устройства.

Троян меняет PIN-коды на планшетах и смартфонах

Далее вредоносная программа блокирует смартфон или планшет и устанавливает на экран блокировки новый PIN-код, не известный ни владельцу, ни злоумышленникам. Пользователю предлагается заплатить выкуп в размере 500 долларов «за просмотр и хранение порнографических материалов».

При этом Lockerpin использует агрессивные механизмы самозащиты. Если пользователь попытается отключить расширенные права программы, на экране устройства вновь появится окно «установки обновления». Более того, в Lockerpin предусмотрена функция завершения процессов антивирусных продуктов.

Источник новости: ESET