eur:
392.88
usd:
363.4
bux:
72351.87
2024. július 4. csütörtök Ulrik
Új mobilvírus jelent meg – így távolíthatja el

Új mobilvírus jelent meg – így távolíthatja el

Az ESET kutatói fedezték fel azt a DoubleLocker névre keresztelt, újszerű támadási megoldásokat alkalmazó androidos kártevőt, amely két eszközzel fertőz meg mobilkészülékeket, hogy ezután pénzt zsaroljon ki annak tulajdonosától.

A vírus a BankBot kártevő alapjaira épül, azonban hiányoznak belőle a felhasználók banki adatait összegyűjtő és fiókok törléséért felelős korábbi funkciók. Újdonság viszont, hogy képes megváltoztatni a PIN kódot és titkosítja a készüléken tárolt adatokat.

„A DoubleLocker az Android rendszer hozzáférési szolgáltatásaival kapcsolatos funkciók rosszindulatú felhasználása révén működik, amely népszerű módszer a kiberbűnözők körében. A kártevő megváltoztatja az eszköz PIN kódját, megakadályozva, hogy a felhasználók hozzáférjenek készülékeikhez, majd titkosítja az eszközön található adatokat. Ez az együttes kombináció ebben a formában korábban még nem bukkant fel androidos környezetben” – mondta a DoubleLocker kártevőt felfedező Lukáš Štefanko, az ESET kártevőkutatója.

Az új vírus fertőzött weboldalakról letölthető hamis Adobe Flash Player programként terjed. Az indítás után az alkalmazás arra kéri a felhasználót, hogy engedélyezzen egy „Google Play szolgáltatást”, amivel

adminisztrátori jogosultságot kap, a tulajdonos tudta nélkül.

Amikor a felhasználó a „home” gombra kattint, a zsarolóvírus aktivizálódik, és újra lezárja az eszközt.

A kiberbűnözők üzenetükben arra figyelmeztetik a felhasználót, hogy az program törlése vagy blokkolása után már soha nem kapják vissza adataikat. Azonban a minőségi mobilvédelmi megoldások megóvják a készüléket a kártevővel szemben.

Vírusirtók hiányában is lehetséges a DoubleLocker eltávolítása, azonban ez komoly áldozatokkal járhat. Azoknál az eszközöknél, amelyek nincsenek rootolva – tehát a felhasználó teljes hozzáféréssel rendelkezik a készülék minden funkciójához – vagy nem fut rajtuk mobileszköz kezelő program, a PIN kód visszaállítása és a zároló képernyő eltüntetése csak a gyári beállítások visszaállítása révén lehetséges. Vagyis

minden személyes adatunk és beállításunk elveszhet,

illetve telepítés előtti alaphelyzetbe kerül. 

Ha az eszközt rootolták, a felhasználó az ABD-n keresztüli kapcsolat révén eltávolíthatja a PIN kódot tartalmazó fájlt. Ehhez azonban engedélyezni kell a hibakeresés funkciót. Miután a PIN kódot és a zárolt képernyőt sikerült eltávolítani, a felhasználó már hozzáférhet készülékéhez, majd biztonságos módban visszavonhatja az adminisztrátori jogokat az alkalmazástól, és törölheti azt. Néhány esetben újraindítás is szükséges.

Címlapról ajánljuk
VIDEÓ
inforadio
ARÉNA
2024.07.04. csütörtök, 18:00
Varga Zs. András
a Kúria elnöke
Napokon belül távozhat Ukrajna miniszterelnöke, Zelenszkij kész tárgyalni a békéről - Híreink az ukrajnai háborúról csütörtökön

Napokon belül távozhat Ukrajna miniszterelnöke, Zelenszkij kész tárgyalni a békéről - Híreink az ukrajnai háborúról csütörtökön

Ukrán források szerint Volodimir Zelenszkij ukrán elnök hamarosan menesztheti az ország második legbefolyásosabb emberét, Denisz Simhal kormányfőt. Mindeközben a frontot ismét elárasztották az orosz Lancet-drónok: szabályosan vadásznak az ukrán páncélosokra. Kijev és az Egyesült Államok is elutasította Orbán Viktor magyar miniszterelnök tűzszüneti javaslatát. Volodimir Zelenszkij ukrán elnök újabb békekonferenciát rendezne, ezúttal Oroszország részvételével. Cikkünk folyamatosan frissül az orosz-ukrán háború legfontosabb híreivel.

EZT OLVASTA MÁR?
×
×
×
×
×