Det slutar vara successivt ovanligt i några dagar att gå förbi utan att höra om ännu en skadlig Android -app som är full av ransomware, samt skickat ut in i naturen för att förödas bland intetanande användare. Bara några dagar tillbaka hörde vi om en ransomware som kommunicerade över XMPP, liksom nu en ny stam, som kallas Android/Lockerpin.A, verkar ta saker till en högre, mer avancerad nivå, genom att ställa in eller återställa stiftet Det behövs för att ge vinst till Android -enheten. Gadgetägare måste sedan utföra en fabriksåterställning och torka av all data från enheten, eller skala ut $ 500 till de skadliga individerna som driver skadlig programvara, som är det gemensamma handlingsprogrammet nu.
Liksom de flesta skadliga installationer som är inbäddade med Digital Evil, behöver denna senaste utveckling allra första av alla gadgetägaren för att ge IT -administrationsbehörigheter för att säkerställa att den inte kan anta sin avskyvärda avsikt. För att tekniska individer till att tillhandahålla full systemtillgång, lägger Android/Lockerpin.a “överlagrar en falsk patch -installation ovanpå ett aktiveringsmeddelande”. Genom att klicka på den ganska oskyldiga “fortsätt” -knappen ger individer oavsiktligt tillstånd till appen för att göra en serie ändringar av Android -systemet. Därför förhindra individuell vinståtkomst till gadgeten genom att ställa in en okänd pin -kod.
En av de saker som gör denna specifika stam av ransomware mer avskyvärt är att den inte verkar snabbt besegras. Tidigare stammar av ransomware inbäddade i skadliga appar kan bekämpas genom att starta gadgeten i riskfritt läge och eliminera administrerade privilegier. Enligt analytiker fungerar detta specifika utnyttjande för att skydda sig från installerade AV -appar också genom att trycka på falska fönster med “fortsätt” -knappen om såväl som när de upptäcks. På grund av arten av Android/Lockerpin.A, liksom sanningen att den ändrar PIN -koden på systemnivå, verkar det som om en fabrikstorkning är den enda äkta lösningen på låsningen, såvida du inte har en rotad telefon också Som viss erfarenhet av ADB:
Efter att ha klickat på knappen är användarens gadget dömt: Trojan -appen har förvärvat administratörsrättigheter tyst såväl som nu kan låsa gadget – liksom ännu värre, den ställer in en ny stift för låsskärmen.
En kort stund senare kommer individen att uppmanas att betala $ 500 för påstådda åtkomst till olagliga obscena webbplatser samt för att lagra sådant material också på sin telefon.
Ransomware klassificeras inte riktigt som att ge ett storskaligt hot till Android-ägarna ännu. Det är för närvarande lossat på prylar via tredjeparts Android-appbutiker via en applikation som lovar att servera p*rnografi till de som laddar ner den. Det i sig bör vara tillräckligt för att ställa in larmklockor och ringa och hålla individer borta. Men de blivande finns för detta för att infektera mainstream Google -spelet, vilket ger det tillgång till miljoner fler enheter.
(Källa: WeliveSecurity)
Du kan följa oss på Twitter, lägga till oss i din cirkel på Google+ eller gilla vår Facebook -sida för att hålla dig uppdaterad om allt det senaste från Microsoft, Google, Apple och webben.