Атаки хакеров, 12 июл 2017, 12:48

Специалисты нашли программы-вымогатели в Google Play

Читать в полной версии

В магазине Google Play обнаружены два приложения для мобильной операционной системы (ОС) Android, которые являются программой-вымогателем LeakerLocker. Программа требует у пользователя выкуп, угрожая разослать «всю персональную информацию», содержащуюся в телефоне, по списку контактов пользователя. Размер выкупа — $50, на платеж отводится 72 часа. Об этом говорится в публикации в официальном блоге разработчика антивирусного программного обеспечения McAfee.

Вредоносный код обнаружен в двух приложениях: Wallpapers Blur HD и Booster & Cleaner Pro. Суммарное число скачиваний этих приложений — до 15 тыс., говорится в публикации в блоге.

Приложения при запуске запрашивают у пользователя разрешения на действия с системой. Из-за того, что одно из приложений выдает себя за программу по улучшению производительности телефона, пользователи, возможно, более склонны к тому, чтобы разрешить ему необходимые действия, пишут сотрудники McAfee. Разрешение пользователя открывает программе доступ к файлам на устройстве.

После запуска приложение блокирует экран телефона и требует выкуп. Но, изучив код устройства, специалисты компании пришли к выводу, что программа может получить доступ только к части информации. В частности, вымогатель может получить адрес электронной почты жертвы, некоторые данные из контактной книги, журнал браузера Chrоme, сведения о некоторых СМС-сообщениях и звонках, а также сделать снимок на встроенную камеру.

Разработчики пишут, что гарантий того, что «украденная» информация будет раскрыта или использована для шантажа пользователей, нет.

В McAfee заявили, что обратились в Google с просьбой обратить внимание на вирус, компания пообещала разобраться. На момент публикации указанные приложения в российском магазине приложений найти не удалось.

За последние месяцы сообщалось о двух масштабных атаках с использованием вирусов-вымогателей, которые шифровали данные компьютеров и требовали за них выкуп. 12 мая появились сообщения о массовых заражениях вирусом WannaCry, заражения произошли в 150 странах. 27 июня началось распространение вируса-вымогателя Petya, он поразил компьютеры государственных учреждений и частных компаний в 60 странах мира, включая Украину и Россию.

Pro
Взлом в Dropbox: что утекло и что нужно делать пользователям прямо сейчас
Pro
Ленивые и богатые: как зумеры становятся самым зажиточным поколением
Pro
Почему ваша программа мотивации не работает — четыре причины
Pro
Ваш партнер — фигурант уголовного дела. Когда вам грозит арест имущества
Pro
Китай резко снизил поставки техники в Россию. Что мешает справиться самим
Pro
10 компаний с перспективами роста во втором кварталe — выбор Bloomberg
Pro
Акции каких российских IT-компаний недооценены рынком
Pro
«Блеск люкса тускнеет». Почему кризис повлиял на сегмент роскоши