Троянец Android/Lockerpin меняет PIN-коды на планшетах и смартфонах

Активность троянца-вымогателя Android/Lockerpin для мобильных устройств начала расти. Вредоносное ПО, распространяющееся с помощью методов социальной инженерии, задействует неофициальные магазины приложений, сайты с пиратским ПО или торренты и предлагается в качестве видео для взрослых или приложения Porn Droid. По статистике, полученной с использованием облачной технологии ESET LiveGrid, более 75% заражений приходится на пользователей из США.


Lockerpin использует особый метод для получения и сохранения прав администратора — впервые для платформы Android. После установки троянец пытается получить расширенные права скрытно, выводя на экран фальшивое окно «установки обновления». Нажав на любой элемент окна, пользователь активирует режим администратора устройства. Далее вредоносная программа блокирует смартфон или планшет и устанавливает на экран блокировки новый PIN-код, не известный ни владельцу, ни злоумышленникам. Пользователю предлагается заплатить выкуп в размере 500 долларов «за просмотр и хранение порнографических материалов».


При этом Lockerpin использует агрессивные механизмы самозащиты. Если пользователь попытается отключить расширенные права программы, на экране устройства вновь появится окно «установки обновления». Более того, в Lockerpin предусмотрена функция завершения процессов антивирусных продуктов.


Единственным способом разблокировки экрана зараженного Lockerpin устройства без сброса до заводских настроек является получение Root-прав в системе или использование установленного антивирусного ПО.

Поделиться с друзьями
ASTERA