Računalništvo, telefonija
17.09.2015 10:57
Posodobljeno 9 let nazaj.

Deli z drugimi:

Share

Nova grožnja za Android

Nova grožnja za Android
Nova grožnja za Android

Že dlje časa spremljamo pojav množičnega širjenja izsiljevalskih groženj na mobilnem operacijskem sistemu Andorid, znanih pod skupnim imenom Ransomware. Tovrstne grožnje zaklenejo uporabnikov zaslon ali celo datoteke na napravi in zahtevajo odkupnino v zameno za kodo odklep naprave. Na začetku so se te grožnje zamaskirale kot lažni protivirusni programi (kot na primer Android Defender) in so lahko zaklenili zaslone okuženih naprav. Lansko leto so se pojavile prve izsiljevalske grožnje, ki so lahko zaklenile datoteke na telefonu, letos pa je raziskovalcem podjetja ESET uspelo identificirati novo grožnjo, ki okuženim napravam spremeni PIN kodo za vstop v napravo (Lock-Screen).

Aplikacija, ki jo ESET zazna pod imenom Android/Lockerpin.A uporablja več samoobrambnih mehanizmov s čimer želi preprečiti, da jo uporabnik odstrani z naprave. Med drugim aplikacija želi onesposobiti tudi ESET Mobile Security, v primeru da je nameščen na napravi, vendar ima ESET Mobile Security na srečo svoje samoobrambne mehanizme, ki jih Android/Lockerpin.A ne more obiti.

Kako deluje?
Uporabniki se največkrat okužijo preko socialnega inženiringa, aplikacija se namreč pretvarja, da je poseben predvajalnik za odrasle video vsebine. Ko se naprava okuži z #LockerPIN se zaklene zaslon in prikaže obvestilo o domnevni kršitvi zakonodaje, ter navodilo o plačilu 500$ globe v digitalni valuti Bitcoin. Hkrati se PIN za odklep zaslona spremeni, tako da uporabnik ne more več dostopati do svoje naprave. Najhujše pri vsem pa je, da tudi ko se plača odkupnino v višini 500$ vam napadalci ne morejo povrniti stare PIN kode in odkleniti naprave, saj se PIN kode generirajo naključno in jih ne poznajo niti spletni napadalci.

Kaj priporočamo?
Na srečno se na uradni trgovini Google Play Store okužena aplikacija ni pojavila, tako da se širi preko neuradnih spletnih trgovin, strani za izmenjavo datotek in preko različnih forumov. Najboljši način zaščite pred tovrstnimi grožnjami je, da uporabljate proaktivno varnostno zaščito za Android naprave, ne uporabljate neuradnih spletnih trgovin, ter redno posodabljate vašo programsko opremo. Z uporabo programa ESET Mobile Security za Android ste pred grožnjo #LockerPIN varni.


Prijavi napako v članku

Povezave

Članek je pripravljen v sodelovanju s partnerjem SI SPLET d.o.o.
Za več informacij so vam na voljo pri SI SPLET d.o.o.
Ob kontaktu povejte, da ste objavo zasledili v Računalniških novicah.

Želite biti obveščeni o novostih, ki jih pripravljamo s partnerjem SI SPLET d.o.o.? Vpišite svoj e-mail in se prijavite na BREZPLAČNE e-novice, od katerih se lahko kadarkoli odjavite.




Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

BILAZ d.o.o.

Sedejeva ulica 8, 5000 Nova Gorica, Tel: 05 333 19 00
Ponudba kakovostnih storitev s kvalitetnimi materiali in "brand name" računalniškimi blagovnimi znamkami jih uvršča v sam vrh tovrstnih ponudnikov. Cenovna politika podjetja je ... Več
Zlati partner

SELECTIUM ADRIATICS d.o.o.

Letališka cesta 29c, 1000 Ljubljana, Tel: 01 543 88 88
Podjetje Selectium Adriatics d. o. o., ki v Sloveniji nastopa pod imenom Hewlett Packard Enterprise operated by Selectium, je lokalni zastopnik družbe Hewlett Packard Enterprise (HPE). ... Več

ATELJE HERTIŠ d.o.o.

Laznica 63, 2341 Limbuš, Tel: 02 663 30 03
Se trudite povečati prodajo in privabiti nove stranke? Zakaj ne bi kar izkoristili promet, ki gre mimo vašega podjetja? Ali pa enostavno pritegnili obiskovalce določenega dogodka? ... Več

PROLON d.o.o.

Rogaška cesta 27, 3240 Šmarje pri Jelšah, Tel: 041 364 535
Podjetje Prolon v Šmarju pri Jelšah je najbolj poznan s trgovino in poslovalnico Telekoma, a to še zdaleč ni njihov edini projekt. Že tri leta uspešno vodijo grafični studio ... Več