CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

15/09/2015

Nou ransomware per a Android

Android_malware Este programari maliciós és capaç de reinicialitzar el pin de bloqueig del dispositiu.

ESET ha descobert este programari maliciós i l’ha batejat amb el nom d’Android/Lockerpin.A. Es propaga per mitjà d’aplicacions d’entreteniment per a adults, com ara Porn Droid i Adult Player. Es tracta d’aplicacions que estan fora de la botiga oficial Google Play.

L’aplicació aconseguix drets d’administrador simulant un pegat d’actualització del sistema, modifica el pin i sol·licita un rescat de 500 dòlars. El troià també aconseguix que no puguen modificar-se els permisos atorgats prèviament.

El nou pin es genera automàticament i ni els mateixos atacants el coneixen. L’única solució és una reinicialització de fàbrica o bé reinstal·lar en el cas que el terminal estiga rootejat.

Atenció a l’hora d’instal·lar aplicacions de fora de la botiga oficial i amb els permisos que els atorguem.

Més informació.

Font: ESET

CSIRT-CV