Site icon Pingvin.Pro

Android смартфони в небезпеці через викрадення даних користувачів

уразливість / Android з чипами Qualcomm / оновлення безпеки для Android / iOS / шкідливе ПЗ

8 жовтня, дослідницька група 365 Defender Microsoft виявила новий різновид програм-здирників для смартфонів на ОС Android під назвою «MalLocker.B». Це останній варіант сімейства програм-здирників, що широко поширюється та постійно вдосконалюється. Це сімейство відомо тим, що розміщується на довільних веб-сайтах і поширюється на онлайн-форумах з використанням різних приманок соціальної інженерії. Включаючи маскування під популярні додатки, зламані ігри або відеопрогравачі.




Щоб поширити інформацію про викуп, інструкції поміщаються в замітку, яка блокує доступ до дисплея. Більш ранні версії програм-здирників покладалися на дозвіл під назвою «SYSTEM_ALERT_WINDOW», який показує вікно, що не можна закрити. Але згодом, Google це виправив. Він також підвищив статус дозволу «SYSTEM_ALERT_WINDOW» до спеціального дозволу, помістивши його в категорію «вище небезпечних». Це означає, що замість одного кліка, користувачі повинні пройти через безліч екранів, щоб схвалити додатки, які запитують дозвіл.

Проте хакери вдосконалили шкідливе ПЗ. Тепер ці програми використовують повідомлення «Виклик» (яке вимагає негайної уваги користувачів) і метод зворотного виклику на Android. Комбінація цих двох компонентів запускає вікно, яке сповіщає користувача, що для того, щоб його приватні дані не потрапили в мережу, він має заплатити певну суму.

Tanmay Ganacharya, який очолює дослідницьку групу Microsoft Defender, каже: «Для всіх користувачів важливо знати, що програми-здирники є всюди, і вони призначені не тільки для ваших ноутбуків, але й для будь-яких пристроїв, які підключаєтеся до Інтернету. Зловмисники докладають багато зусиль для злому пристрою користувача і головна ціль – отримати з цього вигоду. Вони використовують навички там, де, на їхню думку, можуть заробити найбільше грошей».