Мобильный вымогатель Android/Locker.B требует выкуп подарочными картами iTunes

12 февраль, 2018 - 10:45

Eset предупреждает о новом мобильном вымогателе Android/Locker.B. Он распространяется под видом легитимных приложений и меняет PIN-код экрана блокировки Android-устройств.

Android/Locker.B распространяется через форумы, специально созданные злоумышленниками, и файлообменные сервисы. Он маскируется под программу для работы с камерой в WhatsApp, антивирус для Android, мобильное приложение Dropbox или Flash Player.

После установки вредоносное приложение запрашивает права администратора устройства. Получив необходимые разрешения, он блокирует доступ к операционной системе, меняя PIN-код экрана блокировки. Далее Locker.B выводит на экран требование выкупа.

Сумма выкупа варьируется — 25 или 50 долл. или евро. Интересно, что злоумышленники принимают выкуп подарочными картами iTunes и предоставляют жертвам подробную инструкцию по их покупке и использованию.

Данная версия вымогателя наиболее активна в странах Латинской Америки. 71% срабатываний антивирусных решений Eset приходится на Мексику. Тем не менее, в компании отмечают, что злоумышленникам не составит труда переориентировать угрозу на другие регионы.