Računalništvo, telefonija
17.09.2015 10:57
Posodobljeno 9 let nazaj.

Deli z drugimi:

Share

Nova grožnja za Android

Nova grožnja za Android
Nova grožnja za Android

Že dlje časa spremljamo pojav množičnega širjenja izsiljevalskih groženj na mobilnem operacijskem sistemu Andorid, znanih pod skupnim imenom Ransomware. Tovrstne grožnje zaklenejo uporabnikov zaslon ali celo datoteke na napravi in zahtevajo odkupnino v zameno za kodo odklep naprave. Na začetku so se te grožnje zamaskirale kot lažni protivirusni programi (kot na primer Android Defender) in so lahko zaklenili zaslone okuženih naprav. Lansko leto so se pojavile prve izsiljevalske grožnje, ki so lahko zaklenile datoteke na telefonu, letos pa je raziskovalcem podjetja ESET uspelo identificirati novo grožnjo, ki okuženim napravam spremeni PIN kodo za vstop v napravo (Lock-Screen).

Aplikacija, ki jo ESET zazna pod imenom Android/Lockerpin.A uporablja več samoobrambnih mehanizmov s čimer želi preprečiti, da jo uporabnik odstrani z naprave. Med drugim aplikacija želi onesposobiti tudi ESET Mobile Security, v primeru da je nameščen na napravi, vendar ima ESET Mobile Security na srečo svoje samoobrambne mehanizme, ki jih Android/Lockerpin.A ne more obiti.

Kako deluje?
Uporabniki se največkrat okužijo preko socialnega inženiringa, aplikacija se namreč pretvarja, da je poseben predvajalnik za odrasle video vsebine. Ko se naprava okuži z #LockerPIN se zaklene zaslon in prikaže obvestilo o domnevni kršitvi zakonodaje, ter navodilo o plačilu 500$ globe v digitalni valuti Bitcoin. Hkrati se PIN za odklep zaslona spremeni, tako da uporabnik ne more več dostopati do svoje naprave. Najhujše pri vsem pa je, da tudi ko se plača odkupnino v višini 500$ vam napadalci ne morejo povrniti stare PIN kode in odkleniti naprave, saj se PIN kode generirajo naključno in jih ne poznajo niti spletni napadalci.

Kaj priporočamo?
Na srečno se na uradni trgovini Google Play Store okužena aplikacija ni pojavila, tako da se širi preko neuradnih spletnih trgovin, strani za izmenjavo datotek in preko različnih forumov. Najboljši način zaščite pred tovrstnimi grožnjami je, da uporabljate proaktivno varnostno zaščito za Android naprave, ne uporabljate neuradnih spletnih trgovin, ter redno posodabljate vašo programsko opremo. Z uporabo programa ESET Mobile Security za Android ste pred grožnjo #LockerPIN varni.


Prijavi napako v članku

Povezave

Članek je pripravljen v sodelovanju s partnerjem SI SPLET d.o.o.
Za več informacij so vam na voljo pri SI SPLET d.o.o.
Ob kontaktu povejte, da ste objavo zasledili v Računalniških novicah.

Želite biti obveščeni o novostih, ki jih pripravljamo s partnerjem SI SPLET d.o.o.? Vpišite svoj e-mail in se prijavite na BREZPLAČNE e-novice, od katerih se lahko kadarkoli odjavite.




Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

TIFT d.o.o.

Kamniška ulica 41, 1000 Ljubljana, Tel: 01 600 10 20
Poslovni sistemi se že nekaj časa soočajo s procesom postopne digitalizacije naprav za pripravo, oblikovanje in izdelavo različnih dokumentov. Digitalni Hibridni Upravljalci Dokumentov ... Več

S-GRAF d.o.o.

Jarška cesta 7, 1230 Domžale, Tel: 01 721 91 70
O podjetju S-GRAF d.o.o. S-GRAF d.o.o. je eno izmed vodilnih podjetij na trgu tiskarskih storitev. Naročnikom nudijo kakovostne rešitve in nenehen razvoj na področju tiskanja. ... Več

InfoQ d.o.o., informacijske rešitve

Cankarjeva cesta 6a, 8330 Metlika, Tel: 041 630 449
Podjetje InfoQ d.o.o. razvija programske rešitve za proizvodna podjetja, ki potrebujejo SCADA (Supervisory Control and Data Acquisition) in MES (Manufacturing Execution System) skupaj ... Več

TMSA.PINTAR d.o.o.

Podsabotin 47, 5211 Kojsko, Tel: 041 695 667