Inirerekumendang, 2024

Pagpili ng editor

Ang mga mananaliksik sa kumpanya ng seguridad ay nakakita ng isang uri ng malware na nagbabago sa isang PIN ng Android device una sa uri nito sa isang tuluy-tuloy na landscape ng pag-atake ng ransomware.

Seguridad Social "Wish You Were Here"

Seguridad Social "Wish You Were Here"
Anonim

Para sa karamihan ng mga gumagamit, ang tanging pagpipilian upang mapupuksa ang malware ay i-reset ang telepono sa mga setting ng factory nito, na sa kasamaang palad ay tinatanggal din ang lahat ng data sa device.

Ang malware ay tumatawag mismo ng "Porn Droid" at mga bill mismo bilang isang manonood para sa nilalamang pang-adulto. Nakikita lamang ito sa mga marketplaces ng Android application ng third-party o mga forum para sa pirated software, isinulat ni Lukas Stefanko, isang analyst ng malware ESET.

[Karagdagang pagbabasa: Paano alisin ang malware mula sa iyong Windows PC]

Ngunit pagkatapos na ma-install ito , nakikita ng mga user ang isang babala mula sa FBI na pinaghihinalaang tiningnan nila ang "ipinagbabawal na pornograpiya." Humihingi ito ng multa na US $ 500 para mabayaran sa loob ng tatlong araw.

Upang palitan ang PIN ng aparato, kinakailangan ng Porn Droid ang access sa antas ng administrator sa telepono. Sinulat ni Stefanko na ang malware ay gumagamit ng isang bagong paraan upang makuha ang mataas na antas ng pag-access.

Kapag ang Porn Droid ay tumatakbo, hinihiling nito ang mga tao na mag-click ng isang pindutan upang ma-activate ang viewer app.

ESET

Porn Droid tricks ng isang user sa pagbibigay ng access sa admin sa pamamagitan ng mga mapanlinlang na bintana.

"Pagkatapos ng pag-click sa pindutan, ang ang aparato ng gumagamit ay tiyak na mapapahamak, "sinulat ni Stefanko. "Ang Trojan app ay nakuha ang mga karapatan ng administrator at maaari na ngayong i-lock ang device. At mas masahol pa, nagtatakda ito ng bagong PIN para sa screen ng lock."

Ang iba pang mga uri ng Android malware ay naka-lock sa screen sa pamamagitan ng pagpapanatili ng babala sa ransonware sa foreground gamit isang walang-katapusang loop. Ngunit maaaring maayos sa pamamagitan ng paggamit ng command-line tool, ang tulay ng debug ng Android, o pag-deactivate ng mga karapatan ng admin sa Safe Mode, ayon kay Stefanko.

Sa kaso ng Porn Droid, kung may isang taong nagsisikap na i-deactivate ang mga pribilehiyo ng admin Ang malware ay gumagamit ng isang call-back function upang muling isaaktibo ang mga ito, sinulat ni Stefanko.

Ang malware ay naka-code din upang subukang i-shut down ang tatlong mga produkto ng antivirus: Dr. Web, ESET's Mobile Security at Avast.

Maaaring mapupuksa ng mas maraming mga advanced na user ang Porn Droid nang walang pag-reset at pagbubura ng lahat ng data sa kanilang telepono. Posibleng tanggalin ang malware kung ang isang user ay may mga pribilehiyo ng ugat sa device, at maaaring tumigil ang ilang software ng seguridad, sinulat ni Stefanko.

Mga pag-atake ng Ransomware, parehong desktop at mobile, ay naging ilan sa mga pinaka-paulit-ulit at nakakapinsalang mga pandaraya sa sa Internet.

Ang mga eksperto sa seguridad sa pangkalahatan ay nagpapayo na hindi nagbabayad ng ransom, tulad ng maraming mga kaso na hindi sinasadya ng mga manlolupot na ayusin ang computer ng biktima.

Mga patok na kategorya

Top