Новая версия вымогателя Jisut женским голосом поздравляет жертву с заражением

Эксперты ESET исследовали новую версию вымогателя Jisut для Android-смартфонов и планшетов. Вредонос воспроизводит голосовые сообщения, женским голосом поздравляя жертву.

После заражения Jisut сбрасывает пароль экрана блокировки и заменяет его на новый, лишая пользователя доступа к устройству. Выкуп за разблокировку составляет 40 юаней (около 350 рублей). В ходе установки зловред запрашивает права администратора, что в перспективе затрудняет ее удаление. Еще одна функция этой модификации Jisut — перехват логинов и паролей от аккаунтов китайской социальной сети QQ. Для этого программа отображает фальшивый экран входа в систему, похожий на оригинальный. Все данные, введенные пользователями, отправляются злоумышленникам. 

«Говорящий» вымогатель — одна из последних версий Jisut. По статистике ESET, в 2016 году число обнаружений вредоносов данного семейства удвоилось в сравнении с 2015 годом. Первые варианты Android/LockScreen.Jisut были обнаружены в первой половине 2014 года. С тех пор в ESET изучили сотни модификаций вредоносной программы, построенных на одной кодовой базе. Не все образцы используются для вымогательства — некоторые предназначены для продажи приложения или исходного кода, другие используются как розыгрыш.

Семейство Jisut распространено в Китае. Некоторые сообщения о выкупе предлагают обратиться напрямую к авторам в соцсети QQ. Указанные аккаунты принадлежат молодым людям 17-22 лет — не исключено, что это и есть реальные операторы зловреда, которые не заботятся об анонимности.

ESET рекомендует Android-пользователям загружать мобильные приложения только с официальных площадок, предварительно читая отзывы, не переходить по подозрительным ссылкам и установить на смартфоны и планшеты современное антивирусное ПО.

Поделиться с друзьями
ASTERA