Обнаружено первое вредоносное ПО для Android, изменяющее PIN-код

Stfw.Ru: Вредонос получает права администратора, деактивировать которые невозможно.
Исследователи компании ESET сообщили о первом вредоносном ПО для Android, способном изменять PIN-код устройства. Porn Droid позиционируется как приложение, позволяющее просматривать порнографический контент, и распространяется через сторонние магазины приложений и форумы с пиратскими программами.
После попадания вредоноса на устройство жертвы на экране появляется поддельное уведомление от ФБР США, в котором пользователь обвиняется в просмотре запрещенного контента, за что в трехдневный срок должен выплатить штраф в размере $500.
Для того чтобы изменить PIN-код устройства, Porn Droid получает права администратора с помощью нового метода. После запуска приложения пользователь должен нажать на кнопку якобы для активации функции просмотра. Однако под этой кнопкой скрывается другая, которая отвечает за настройки прав администратора. После нажатия на кнопку троян получает повышенные привилегии, блокирует устройство и устанавливает новый PIN-код для экрана блокировки.
Другие виды вымогательского ПО блокируют Android-устройства, удерживая на экране уведомление с требованием выкупа с помощью бесконечной петли. Однако с этим можно бороться, используя инструмент командной строки Android Debug Bridge или деактивируя права администратора в безопасном режиме. В отличие от этих приложений, при попытке деактивации прав администратора Porn Droid возвращает себе привилегии с помощью функции обратного вызова. Вредонос создан таким образом, чтобы пытаться блокировать антивирусные решения Dr. Web, ESET Mobile Security и Avast.
Избавиться от вредоносного ПО можно, сбросив настройки устройства до заводских, что также повлечет за собой удаление данных. В случае, если у жертвы есть права суперпользователя, сброс настроек системы для удаления трояна не требуется.
Напомним, что недавно было обнаружено вымогательское ПО для Android под названием Adult Player, которое также выдает себя за приложение для просмотра контента "для взрослых". Программа блокирует устройство, фотографирует жертву и требует выкуп.

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Обнаружено первое вредоносное ПО для Android, изменяющее PIN-код, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  Смартфон OnePlus 5T проверили в популярных бенчмарках - 22.11.2017: STFW.Ru: На днях участники специалисты с ресурса FoneArena решили протестировать


•  EL Mix - первый защищенный смартфон с экраном 18:9 - 22.11.2017: STFW.Ru: Малоизвестный бренд EL готовится представить на рынке смартфон EL Mix, который


•  Программа «Безопасная столица» расширяется: теперь патрулировать Киев будут еще и дроны - 22.11.2017: STFW.Ru: Мы уже не раз писали о программе «Безопасная столица», нацеленной на


•  Игры и майнинг криптовалют вызвали рост рынка GPU, особенно дискретных настольных решений - 22.11.2017: STFW.Ru: По данным последнего отчёта Jon Peddie Research, рынок графических процессоров


•  Игра Rez Infinite стала доступной для VR-платформы Google Daydream - 22.11.2017: STFW.Ru: Rez Infinite – одна из лучших игр в виртуальной реальности для PlayStation VR, Oculus Rift и Vive


•  Абсолютно все смартфоны с ОС Android даже при отключенной геолокации отправляли Google данные о местоположении пользователей - 22.11.2017: STFW.Ru: На любом смартфоне с ОС Android при желании можно полностью отключить