Обнаружено первое вредоносное ПО для Android, изменяющее PIN-код

Вредонос получает права администратора, деактивировать которые невозможно.
Исследователи компании ESET сообщили о первом вредоносном ПО для Android, способном изменять PIN-код устройства. Porn Droid позиционируется как приложение, позволяющее просматривать порнографический контент, и распространяется через сторонние магазины приложений и форумы с пиратскими программами.
После попадания вредоноса на устройство жертвы на экране появляется поддельное уведомление от ФБР США, в котором пользователь обвиняется в просмотре запрещенного контента, за что в трехдневный срок должен выплатить штраф в размере $500.
Для того чтобы изменить PIN-код устройства, Porn Droid получает права администратора с помощью нового метода. После запуска приложения пользователь должен нажать на кнопку якобы для активации функции просмотра. Однако под этой кнопкой скрывается другая, которая отвечает за настройки прав администратора. После нажатия на кнопку троян получает повышенные привилегии, блокирует устройство и устанавливает новый PIN-код для экрана блокировки.
Другие виды вымогательского ПО блокируют Android-устройства, удерживая на экране уведомление с требованием выкупа с помощью бесконечной петли. Однако с этим можно бороться, используя инструмент командной строки Android Debug Bridge или деактивируя права администратора в безопасном режиме. В отличие от этих приложений, при попытке деактивации прав администратора Porn Droid возвращает себе привилегии с помощью функции обратного вызова. Вредонос создан таким образом, чтобы пытаться блокировать антивирусные решения Dr. Web, ESET Mobile Security и Avast.
Избавиться от вредоносного ПО можно, сбросив настройки устройства до заводских, что также повлечет за собой удаление данных. В случае, если у жертвы есть права суперпользователя, сброс настроек системы для удаления трояна не требуется.
Напомним, что недавно было обнаружено вымогательское ПО для Android под названием Adult Player, которое также выдает себя за приложение для просмотра контента "для взрослых". Программа блокирует устройство, фотографирует жертву и требует выкуп.

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Обнаружено первое вредоносное ПО для Android, изменяющее PIN-код, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  «Киевпастранс» хочет с 15 июля повысить стоимость проезда в наземном транспорте до восьми гривен - 24.04.2018: STFW.Ru: С 15 июля 2018 года коммунальное предприятие «Киевпастранс» хочет повысить


•  Цены на Xiaomi Mi6X стали известны еще до анонса - 24.04.2018: STFW.Ru: Благодаря многочисленным слухам и утечкам на настоящее время о смартфоне


•  Для ленивых гиков: обзор робота-пылесоса Samsung POWERbot VR7070 (VR20M7070WD/EV) - 24.04.2018: STFW.Ru: Обзор пылесоса на itc.ua… Редакция начала писать обзоры для домохозяек… Уже


•  Финляндия отказывается от выплаты безусловного дохода гражданам - 24.04.2018: STFW.Ru: Мы уже не один раз рассказывали о «безусловном доходе», концепции,


•  Работа ШОС приобретает особое значение перед лицом попыток подорвать процессы формирования полицентричного, демократического миропорядка, которые мы наблюдаем со стороны США и их союзников - Лавров - 24.04.2018: STFW.Ru: Выступление и ответы на вопросы СМИ Министра иностранных дел России


•  "Пошли по скользкой линии": Лавров ответил на заявление G7 о готовности ужесточить санкции против России - 24.04.2018: STFW.Ru: