Обнаружено первое вредоносное ПО для Android, изменяющее PIN-код

Вредонос получает права администратора, деактивировать которые невозможно.
Исследователи компании ESET сообщили о первом вредоносном ПО для Android, способном изменять PIN-код устройства. Porn Droid позиционируется как приложение, позволяющее просматривать порнографический контент, и распространяется через сторонние магазины приложений и форумы с пиратскими программами.
После попадания вредоноса на устройство жертвы на экране появляется поддельное уведомление от ФБР США, в котором пользователь обвиняется в просмотре запрещенного контента, за что в трехдневный срок должен выплатить штраф в размере $500.
Для того чтобы изменить PIN-код устройства, Porn Droid получает права администратора с помощью нового метода. После запуска приложения пользователь должен нажать на кнопку якобы для активации функции просмотра. Однако под этой кнопкой скрывается другая, которая отвечает за настройки прав администратора. После нажатия на кнопку троян получает повышенные привилегии, блокирует устройство и устанавливает новый PIN-код для экрана блокировки.
Другие виды вымогательского ПО блокируют Android-устройства, удерживая на экране уведомление с требованием выкупа с помощью бесконечной петли. Однако с этим можно бороться, используя инструмент командной строки Android Debug Bridge или деактивируя права администратора в безопасном режиме. В отличие от этих приложений, при попытке деактивации прав администратора Porn Droid возвращает себе привилегии с помощью функции обратного вызова. Вредонос создан таким образом, чтобы пытаться блокировать антивирусные решения Dr. Web, ESET Mobile Security и Avast.
Избавиться от вредоносного ПО можно, сбросив настройки устройства до заводских, что также повлечет за собой удаление данных. В случае, если у жертвы есть права суперпользователя, сброс настроек системы для удаления трояна не требуется.
Напомним, что недавно было обнаружено вымогательское ПО для Android под названием Adult Player, которое также выдает себя за приложение для просмотра контента "для взрослых". Программа блокирует устройство, фотографирует жертву и требует выкуп.

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Обнаружено первое вредоносное ПО для Android, изменяющее PIN-код, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  Обзор Lenovo ThinkPad X280 - 16.08.2018: STFW.Ru: Линейка ThinkPad держится особняком не только среди моделей Lenovo, но и вообще


•  Минэкологии: К 2030 году в Украине должны перерабатываться или повторно использоваться не менее 70% отходов - 16.08.2018: STFW.Ru: Сегодня в Киеве прошло первое заседание Координационного совета по


•  В Украине стартовали продажи нового поколения планшетов NOMI, в числе которых самая доступная модель с LTE и Android 8.1 - 16.08.2018: STFW.Ru: Компания NOMI объявила о старте продаж нового модельного ряда планшетов в


•  В Chrome Canary появилась поддержка частичной загрузки страниц, которая ускорит работу браузера - 16.08.2018: STFW.Ru: Компания Google ищет возможности повысить скорость работы своего браузера Chrome.


•  В Android 9.0 Pie компания Google полностью отключила возможность записывать телефонные разговоры - 16.08.2018: STFW.Ru: Запись телефонных разговоров на смартфоне – это весьма деликатный вопрос с


•  Бывший сотрудник Tesla показал дефектные батареи, которые компания якобы ставила в новые Model 3 - 16.08.2018: STFW.Ru: В июне этого года Элон Маск заявил об «обширной и разрушительной диверсии»,