CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

17/10/2017

Nou ransomware en Android cridat DoubleLocker

Android_malware Entre sus múltiples acciones destaca el aprovechamiento de los servicios de accesibilidad para Android.

Entre les seues múltiples accions destaca l’aprofitament dels serveis d’accessibilitat per a Android.

La seua funcionalitat es basa en un troià bancari, Doctor Web, que utilitza els serveis d’accessibilitat del sistema operatiu amb fins maliciosos.

Encara que no furta credencials, és capaç de canviar el PIN i xifrar la informació del dispositiu afegint l’extensió “.cryeye”. El rescat sol·licitat és d’uns 54 dòlars aproximadament, encara que com sempre, es recomana no pagar-lo.

La seua propagació estaria relacionada amb una versió falsa de Adobe Flash Player, disponible en llocs compromesos.

Àmplia la información per a saber com eliminar aquest programari malware.

Font: We Live Security

CSIRT-CV