Az AndroidOS/MalLocker.B nevű ransomware online fórumokon és 3rd party weboldalakon terjed, magát különböző legitimnek tűnő alkalmazásnak álcázva. Miután a káros kód lefut, a zsarolóvírus zárolja a készülék képernyőjét és egy - a mobil platformokat támadó ransomware-eknél tipikusnak számító - kamu rendőrségi bírságot jelenít meg, amelytől az áldozat sehogy sem tud szabadulni - írja a Nemzeti Kibervédelmi Intézet a Microsoft figyelmeztetése alapján.
A zsarolóvírus két módon támad: az egyik a "Hívás" (Call) értesítési funkciója, amit a MalLocker.B egy ablak létrehozására használ, ami lefedi a teljes képernyőt, a másik pedig a "onUserLeaveHint()" funkció, ami a "Home" vagy az "Előzmények" gombokra koppintással aktiválódik és az appok háttérbe küldéséért felel, amikor egy másik alkalmazásra váltunk. A ransomware ezt a funkciót arra használja, hogy a zsaroló üzenetet az előtérben tartsa, megakadályozva, hogy az áldozat átváltson egy másik alkalmazásra. A káros kódról a Microsoft technikai elemzést közölt.
Az óvatosság - nem telepíteni a Google Play áruházon kívüli alkalmazásokat - mellett a rendszeres biztonsági másolatok készítése jelenthet megoldást a problémára.
Gazdasági hírek azonnal,
egy érintéssel
Töltse le az Economx app-ot, hogy mindig időben értesülhessen a gazdasági és pénzügyi világ eseményeiről!
Kérjen értesítést a legfontosabb hírekről!
Legolvasottabb

Fordulat a háborúban? Moszkva terrort emlegetett, majd elbukta légiereje jelentős részét

Akár egymilliós bírságot is kaphat, aki lecsúszik az éjféli határidőről

Őrülten néz ki, de van benne logika: így rakják a napelemeket a bajorok

Budapest a csőd szélére került, Tarlós István meg is nevezte a felelőst

Igen szoros küzdelem után megvan a végeredmény: Karol Nawrocki az új lengyel elnök

Ennyi volt: már ezt is tilos a bőröndbe tenni a repülőn

Egyre nagyobb a gond Hévízen – a megoldás pedig nem nagyon érkezik

Új célcsoport jelent kihívást a Balatonnál, nem győzik őket kiszolgálni

Újabb lövöldözés tört ki a népszerű spanyol üdülőhelyen, áldozatok is vannak
