- Kauno.diena.lt inf.
- Teksto dydis:
- Spausdinti
ESET saugumo tyrėjai nustatė naują „Android“ virusą „DoubleLocker“, kuris yra pirmas išpirkos reikalaujantis kenkėjas, pasinaudojantis „Android“ prieinamumo paslaugomis („Android Accessibility Services“). Pagrindinis kenkėją sukūrusių programišių tikslas – tuštinti aukų sąskaitas.
„DoubleLocker“ naudojasi „Android“ pasiekiamumo paslaugomis, kurios dažnai pasitelkiamos ir kitų kenkėjų. Tačiau šis išpirkos reikalaujantis kenkėjas gali pakeisti įrenginio PIN kodą, kad vartotojas negalėtų naudotis savo išmaniuoju telefonu, ir šifruoti visus jame esančius duomenis. Tokio kenkėjo „Android“ ekosistemoje dar nebuvo“, – teigia virusą atradęs kenksmingų programų tyrėjas Lukaš Štefanko.
„DoubleLocker“ plinta kaip fiktyvi programa „Adobe Flash Player“ kenksmingose svetainėse, rašoma pranešime spaudai. Atsisiuntus ir įdiegus kenkėją jis iškart paprašo įgalinti „Android“ pasiekiamumo paslaugas „Google Play Service“. Gavęs leidimus „DoubleLocker“ aktyvuoja įrenginio administratoriaus teises ir nustato „save“, kaip pagrindinę „Home“ aplikaciją – vartotojui pakanka paspausti „Home“ mygtuką ir virusas aktyvuojamas, o įrenginys užrakinamas.
Kenkėjas pakeitęs įrenginio PIN kodą ir užšifravęs jame saugomus duomenis reikalauja per 24 valandas sumokėti išpirką, lygią 0,013 bitkoinams (apie 45 Eur). Šifravimui „DoubleLocker“ naudoja AES šifravimo algoritmą ir visiems failams prideda plėtinį „.cryeye“.
„Šiuo metu „DoubleLocker“ plitimas yra sustabdytas, tačiau „Android“ vartotojai turėtų būti budrūs – šiai platformai skirtų kenkėjų nė kiek nemažėja. Patariama atidžiau rinktis programėles ir diegti jas tik iš oficialių programėlių parduotuvių, nors kenkėjų pasitaiko ir „Google Play“, – komentuoja „Baltimax“ pardavimų vadovas Deividas Pelenis.
Vartotojai, naudojantys mobiliesiems įrenginiams skirtus saugumo sprendimus gali būti ramūs, kad „DoubleLocker“ nepakenks nei jų telefonams, nei jų duomenims – šį kenkėją ESET sprendimai nustato kaip „Android/DoubleLocker.A“. Norintiems atgauti prieigą prie savo telefono, rekomenduojama atkurti gamyklinius nustatymus, o tada pašalinti kenksmingą programą.
Pasak tyrėjų, „DoubleLocker“ yra sukurtas ankstesnio bankininkystės trojano „BankBot“ pagrindu. Kenkėjo analizė rodo, kad programišiai jam gali lengvai pridėti papildomas funkcijas, kaip vartotojo bankininkystės duomenų rinkimą ar paskyrų trynimą – panašaus tipo viruso testinė versija jau buvo aptikta šių metų gegužę.
SUSIJĘ STRAIPSNIAI
-
Tarptautinis faktų tikrintojų tinklas: Zuckerbergo pareiškimas apie cenzūrą yra netiesa
Įmonės „Meta“ steigėjo ir generalinio direktoriaus Marko Zuckerbergo pareiškimas, kad feisbuko faktų tikrinimo programa pavirto į cenzūrą, yra „netiesa“, ketvirtadienį pranešė Tarptautinis faktų tikrintojų tinkl...
-
Mokslininkai: pirmą kartą viršyta kritinė pasaulinio atšilimo riba3
Mokslininkų teigimu, praėję metai buvo karščiausi nuo tada, kai buvo pradėti fiksuoti tokie duomenys – be to, tai buvo pirmieji metai, kuriais viršyta svarbi 1,5 laipsnio Celsijaus pasaulinio atšilimo virš ikipramoninio l...
-
„Meta“ atsisako faktų tikrinimo programos: cenzūros pabaiga ar chaoso pradžia?
JAV technologijų bendrovė „Meta“ antradienį paskelbė, kad atsisakys savo faktų tikrinimo programos. ...
-
Gėrimas iš ateities: kavos gurmanai jau ragauja dirbtinio intelekto kūrinį5
Suomiai jau gali paragauti kavos, kurią sukūrė dirbtinis intelektas. Tai – keturių kavos rūšių derinys, sukomponuotas taip, kad idealiai atitiktų kavos gurmanų skonį. ...
-
Pietų Anglijoje rastas 166 mln. metų senumo „dinozaurų takas“1
Pietų Anglijos kalkakmenio karjere kasdamas molį darbininkas pastebėjo neįprastus iškilimus, kurie, pasirodo, slėpė vadinamąjį dinozaurų taką – išmirusių roplių pėdsakų grandinę, ketvirtadienį pranešė tyrėjai. ...
-
Mokslininkai įspėja apie naują grėsmę: dirbtinis intelektas jumis manipuliuos4
Kembridžo universiteto mokslininkai pirmadienį paskelbtame straipsnyje įspėjo, kad pokalbių dirbtinio intelekto įrankiai netrukus galės „slapta daryti įtaką“ vartotojų priimamiems sprendimams naujoje komercinėje erdvėje, vadinamoje &bdq...
-
Neištvėrė baisaus poveikio vaikams: ketiname išvyti šį banditą iš savo kaimynystės2
Albanijos ministras pirmininkas Edi Rama (Edis Rama) šeštadienį pareiškė, kad vyriausybė nuo 2025-ųjų bent vieneriems metams uždarys socialinį tinklą „TikTok“. ...
-
Protingiausiu pasaulio žmogumi tituluojamas vyras tikina turįs atsakymą, kas vyksta po mirties17
Christopheris Langanas, kurio intelekto koeficientas (IQ), teigiama, yra aukštesnis nei Alberto Einšteino, pasidalijo savo teorija apie pomirtinį gyvenimą. ...
-
Įstrigę kosmose: NASA vėl atidėjo dviejų astronautų sugrąžinimo misiją
Jau kelis mėnesius Tarptautinėje kosminėje stotyje (TKS) įstrigę du JAV astronautai ten liks bent iki kovo pabaigos, antradienį pranešė amerikiečių kosmoso agentūra NASA. ...
-
JK svarsto DI autorių teisių įstatymą, kad padėtų apsaugoti menininkų teises
Jungtinės Karalystės vyriausybė antradienį pradėjo konsultacijas dėl planų suteikti dirbtinio intelekto kūrėjams aiškumo autorių teisių klausimais, siekdama paremti menininkų pajamas ir paskatinti ekonomiką. ...