Фейковый коронавирусный радар блокирует смартфоны

Шифровальщик скрывает ваши файлы и требует 100 долларов за разблокировку
 |  Автор: Максим Григорьев
Фейковый коронавирусный радар блокирует смартфоны
betanews.com

Воздействие пандемического коронавируса ощущается практически в каждом уголке мира. И, как это часто бывает, существуют злонамеренные группы, готовые воспользоваться хаосом и путаницей, вызванными распространением вируса. Осознавая, что люди напуганы и ищут информацию, киберпреступники заманивают своих жертв обещанием создать приложение для коронавируса для Android. Но на самом деле это вымогатель.

Читай также: Главным распространителем коронавируса в Корее стала секта

И Apple, и Google активно исключают приложения и игры, связанные с коронавирусом, чтобы предотвратить попадание поддельных инструментов в соответствующие магазины. Apple установила строгие ограничения на приложения COVID-19, так что разрешены только инструменты из официальных источников, но это не помешало преступникам найти другие способы воспользоваться кризисом коронавируса.

Исследователи в области безопасности из DomainTools не только заметили увеличение количества доменов, связанных с коронавирусом в последнее время, но и обнаружили, в частности, один - coronavirusapp.site - который предлагает отслеживание случаев COVID-19 в режиме реального времени с помощью приложения для Android, которое можно загрузить за пределами Google Play. Правда в том, что приложение является вымогателем, которое можно назвать CovidLock.

После установки приложение запрашивает различные разрешения, которые, по его утверждению, необходимы для возможности доставки уведомлений. Но на самом деле, запросы на включение настроек доступности и активацию экрана блокировки - всего лишь уловка, чтобы заставить жертву сменить пароль экрана блокировки своего телефона.

Читай также: Facebook будет бороться с коронавирусом в рекламе

После изменения приложение показывает свою сущность. Для дешифровки данных требуется биткойн-оплата в размере 100 долларов США. При этом существует угроза того, что все будет удалено, если платеж не будет выполнен в течение 48 часов.

DomainTools отмечает: "С момента выпуска Android Nougat существует защита от этого типа атак. Однако она работает только в том случае, если вы установили пароль. Если вы не установили пароль на своем телефоне, чтобы разблокировать экран, вы все еще уязвимы для вымогателей CovidLock".

Группа также говорит, что работает над публичным выпуском ключа дешифрования бесплатно, чтобы киберпреступники, стоящие за этим инструментом, не получали от него прибыли.

Напомним, ранее сообщалось, что хакеры используют коронавирус для атак.

Хотите знать важные и актуальные новости раньше всех? Подписывайтесь на Bigmir)net в Facebook и Telegram.

 


Не пропусти другие интересные статьи, подпишись:
Мы в социальных сетях