CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

15/09/2015

Nuevo ransomware para Android

Android_malware Este malware es capaz de resetear el pin de bloqueo del dispositivo.

ESET ha descubierto este malware y lo ha bautizado con el nombre de Android/Lockerpin.A. Se propaga mediante aplicaciones de entretenimiento para adultos, como Porn Droid y Adult Player. Se trata de aplicaciones que están fuera de la tienda oficial Google Play.

La aplicación consigue derechos de administrador simulando un parche de actualización del sistema, modifica el pin y solicita un rescate de 500 dólares. El troyano también consigue que no puedan modificarse los permisos otorgados previamente.

El nuevo pin se genera automáticamente y ni los propios atacantes lo conocen. La única solución es un reinicio de fábrica o bien, reinstalar en caso de que el terminal esté rooteado.

Cuidado a la hora de instalar aplicaciones de fuera de la tienda oficial y con los permisos que les otorgamos.

Más información.

Fuente: ESET

CSIRT-CV