Новости и события » Hi-Tech » Специалисты McAfee сообщили о новом вирусе-вымогателе в Google Play

Специалисты McAfee сообщили о новом вирусе-вымогателе в Google Play

Специалисты McAfee сообщили о новом вирусе-вымогателе в Google Play

Совсем недавно компьютеры на Windows были атакованы вирусами WannaCry и Petya, которые шифровали данные на компьютерах и требовали выкуп за их возвращение. Теперь с аналогичной проблемой столкнулись и пользователи Android. Специалисты компании McAfee обнаружили в Google Play несколько приложений, зараженных необычным вирусом-вымогателем. Вместо шифрования данных на устройстве он блокирует смартфон и требует выкуп. В противном случае злоумышленники угрожают распространением списку контактов конфиденциальных данных жертвы, включая фотографии, переписки, истории браузера и прочее.

После заражения устройства его владелец получает сообщение о том, что девайс сделал резервную копию личных данных, которые он разошлет контактам пользователя, если тот не заплатит выкуп. Эксперты McAfee настоятельно не рекомендуют делать этого.

Вирус был обнаружен по крайне мере в двух приложениях в Google Play: Wallpapers Blur HD и Booster & Cleaner Pro. Первое было загружено от 5 000 до 10 000 раз, а второе - от 1 000 до 5 000 раз. Обе программы при установке запрашивают доступ к большому числу информации, в том числе к контактам, SMS, звонкам и т. д.

После установки данные приложения блокируют экран с помощью com.robocleansoft.boostvsclean.AdActivity и в фоновом режиме получают доступ к личной информации владельца гаджета. Вирус не использует какие-либо уязвимости или что-то еще, но может удаленно загружать код.dex с сервера злоумышленников, чтобы изменять свои функции или для того, чтобы его нельзя было обнаружить.

По словам специалистов, вирус крадет далеко не все данные, к которым запрашивает доступ. Он считывает адрес электронной почты жертвы, случайные контакты, историю Chrome, некоторые текстовые сообщения и вызовы, часть изображений с камеры и информацию об устройстве. На этом этапе данные еще не передаются на сервер злоумышленников, но они действительно могут их получить, отправив вирусу новую команду.

Если же пользователь все же ввел данные своей банковской карты и перечислил средства злоумышленникам, то появляется сообщение, что его данные были удалены с серверов хакеров и конфиденциальность защищена. Правда, никакого подтверждения этому не приводится.

Специалисты McAfee уже сообщили о вирусе в Google. Пострадавшим пользователям они не рекомендуют платить выкуп, чтобы предотвратить распространение вируса. Стоит отметить, что при установке неизвестных приложений стоит всегда обращать внимание на требуемые ими разрешения.

Специалисты McAfee сообщили о новом вирусе-вымогателе в Google Play

Специалисты McAfee сообщили о новом вирусе-вымогателе в Google Play

Специалисты McAfee сообщили о новом вирусе-вымогателе в Google Play

Android


Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх