Атаки хакеров, 12 июл 2017, 12:48

Специалисты нашли программы-вымогатели в Google Play

Читать в полной версии

В магазине Google Play обнаружены два приложения для мобильной операционной системы (ОС) Android, которые являются программой-вымогателем LeakerLocker. Программа требует у пользователя выкуп, угрожая разослать «всю персональную информацию», содержащуюся в телефоне, по списку контактов пользователя. Размер выкупа — $50, на платеж отводится 72 часа. Об этом говорится в публикации в официальном блоге разработчика антивирусного программного обеспечения McAfee.

Вредоносный код обнаружен в двух приложениях: Wallpapers Blur HD и Booster & Cleaner Pro. Суммарное число скачиваний этих приложений — до 15 тыс., говорится в публикации в блоге.

Приложения при запуске запрашивают у пользователя разрешения на действия с системой. Из-за того, что одно из приложений выдает себя за программу по улучшению производительности телефона, пользователи, возможно, более склонны к тому, чтобы разрешить ему необходимые действия, пишут сотрудники McAfee. Разрешение пользователя открывает программе доступ к файлам на устройстве.

После запуска приложение блокирует экран телефона и требует выкуп. Но, изучив код устройства, специалисты компании пришли к выводу, что программа может получить доступ только к части информации. В частности, вымогатель может получить адрес электронной почты жертвы, некоторые данные из контактной книги, журнал браузера Chrоme, сведения о некоторых СМС-сообщениях и звонках, а также сделать снимок на встроенную камеру.

Разработчики пишут, что гарантий того, что «украденная» информация будет раскрыта или использована для шантажа пользователей, нет.

В McAfee заявили, что обратились в Google с просьбой обратить внимание на вирус, компания пообещала разобраться. На момент публикации указанные приложения в российском магазине приложений найти не удалось.

За последние месяцы сообщалось о двух масштабных атаках с использованием вирусов-вымогателей, которые шифровали данные компьютеров и требовали за них выкуп. 12 мая появились сообщения о массовых заражениях вирусом WannaCry, заражения произошли в 150 странах. 27 июня началось распространение вируса-вымогателя Petya, он поразил компьютеры государственных учреждений и частных компаний в 60 странах мира, включая Украину и Россию.

Pro
Ленивые и богатые: как зумеры становятся самым зажиточным поколением
Pro
Какими активами вы реально владеете: 5 ошибок инвентаризации
Pro
Как проходит обмен замороженных активов: главные успехи и риски
Pro
Как Intel и Nvidia пытаются работать в КНР в условиях санкций
Pro
Секрет Гейтса и Далио: как медитации помогают прокачать лидерство
Pro
Знаки деменции появляются за 15 лет до диагноза. Как не пропустить их
Pro
Как часто компании подставляют друг друга — исследование
Pro
«Увидим инопланетян на нашем веку»: во что еще верит физик Митио Каку