Проблемите с вирусите и различните злонамерени програми, които крадат лична информация, в последните дни стават все по-агресивни за потребителите на мобилни джаджи. Новият проблем обаче, открит от експерти, е насочен към коренно различен вид атака – открит е уникален троянски кон, който променя ПИН-кодове на таблетите и смартфоните, работещи под Android.
Според компанията ESET, при Android се наблюдава повишаване на активността на новата заплаха — троян-пиявицата Lockerpin. Той се предлага като видео за възрастни или приложенията Porn Droid чрез неофициални магазини за приложения, сайтове с пиратски софтуер или торенти. Статистиката на ESET LiveGrid показва, че най-голяма активност (повече от 75% заразяване) троянеца проявява на територията на САЩ.
Уникалността на Lockerpin се състои в това, че той използва специален метод за получаване и съхраняване на правата – това се наблюдава за първи път в платформата Android, според уверенията на ESET. След инсталиране, троянският кон се опитва да получи разширени права дискретно, извеждайки върху екрана фалшив прозорец за „инсталиране на актуализации“ („Update patch installation“). При щракване върху един от елементите на прозореца, потребителят активира администраторския режим на устройството.
След получаване на всички необходими права, троянеца блокира смартфона или таблета и добавя на екрана за заключване нов ПИН-код, който не е известен нито на собственика, нито на нарушителите. На потребителя се предлага да плати откуп в размер на 500 долара „за гледане и съхранение на порнографски материали“.
Особеност на този троянски кон е нещо, което не може да се обезвреди по класическите методи, като в случаят например с приложението Adult Player — просто програмата лишава от администраторски права. Ако потребителят се опита да изключи разширените права на програмата, на екрана на устройството отново се появява прозореца за „инсталиране на актуализация“. Освен това, новата заплаха е силна още и в това, че в нея има функция за изключване на процесите на антивирусните продукти.

Според експертите, единственият начин за отключване на екрана на заразеното с Lockerpin устройство, без нулиране до фабричните настройки е получаване на Root-правата върху системата или използване на инсталирания антивирусен софтуер. Троянският кон се разпространява извън Google Play, което означава, че е невъзможно да се заразите при инсталиране на софтуер от проверения източник.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.