06.11.2014 г. «Доктор Веб» обнаружил в сети новую версию вируса-вымогателя, который блокирует Android-устройства. Вредоносная программа отличается от аналогов более широким функционалом. К примеру, кроме стандартного вывода на экран сообщения с требованием денежного выкупа, которое невозможно закрыть, утилита способна активировать штатную функцию блокировки экрана при помощи пароля. Пароль при этом также меняется. Новый вирус, занесенный в базу как Android. Locker.38.origin, распространяется преступниками под видом системного обновления. После проникновения в систему вымогатель запрашивает у права администратора.
Далее на экране имитируется процесс инсталляции пакета обновлений, после чего вирус удаляет с главного экрана свой значок, отправляет на внешний сервер оповещение об успешном заражении и ожидает получение дальнейших инструкций. Команду на блокировку мобильного устройства злоумышленники могут отправить при помощи запроса JSON с интернет-сервера, а также при помощи обычного SMS-сообщения с инструкцией set_lock. Если пользователь делает попытку разблокировать устройство, отозвав права администратора, вредоносное приложение задействует дополнительный механизм блокировки. Это отличает его от других Android-устройств. Троянская программа переводит инфицированное устройство в режим ожидания, что приводит к блокировке экрана системной функцией.
После разблокировки демонстрируется поддельное предупреждение о запуске удаления всех файлов на мобильном устройстве. Если пользователь подтверждает выбранное действие, дисплей снова блокируется, после чего активируется функция запроса пароли при выходе из спящего режима (также штатный функционал). Пароль при этом меняется на комбинацию «12345». Устройство блокируется до получения от пользователя оплаты (данная блокировка снимается злоумышленниками при помощи команды set_unlock). Кроме блокировки мобильных устройств, вирус также способен выполнять роль SMS-бота, осуществляя отправку SMS-сообщений.
Все данные для этого также передаются с сервера управления. Конечно вирусы - это плохо, как и любая другая поломка в вашем автомобиле. Поэтому рекомендуем узнать подробнее про на интересном сайте: http://motor. b-tuning. ru