Tot mai inventivi, hackerii au lasat falsele alerte FBI si acuzatiile privind accesarea de pornografie infantila pentru o forma de santaj personalizat, in care poza faptasului este inclusa in mesajul de rascumparare afisat in mod ostentativ pe ecranului telefonului mobil.
Raspândit sub pretextul de a facilita accesul la imagini cu specific pornografic, malware-ul numit Adult Player face exact opusul, folosind camera frontala a dispozitivului pentru a poza fata utilizatorului. Odata ce misiunea a fost îndeplinita , Adult Player încarca poza obtinuta si alte detalii despre dispozitiv pe servere aflate sub controlul atacatorilor, dupa care blocheaza functiile acestuia si solicita o taxa de rascumparare în valoare de 500 dolari.
Potrivit analizei publicate de Shivang Desai, expert în securitate al companiei Zscaler, Ëransomware-ul este proiectat pentru a ramâne stationar pe ecran si nu permite dezinstalarea de catre victima.Ë Nici repornirea dispozitivului nu este de folos, aplicatia fiind reactivata înainte ca utilizatorul sa poata parcurge pasii necesari pentru dezinstalare manuala.
Cea mai buna abordare pentru a preveni infectarea este sa descarcam doar aplicatii din surse de încredere, cum este magazinul Google Play. Totodata, este recomandata debifarea optiunii Unknown Sources din sectiunea Security a meniului Settings, astfel încât instalarea aplicatiilor neaprobate de Google sa fie blocata automat.
Virusul de Android care face poze amatorilor de pornografie si apoi cere taxa de rascumparare
Totusi, daca dispozitivul a fost deja compromis, malware-ul Adult Player ar putea fi dezinstalat repornind dispozitivul în Safe Mode. În functie de modelul dispozitivului si versiunea de Android instalata, Safe Mode poate fi activat cu o apasare lunga a optiunii Power Off dupa ce am apasat butonul fizic pentru functia Power, dispozitivul afisând un dialog solicitând confirmarea. Dispozitivele care folosesc versiunea Android Jelly Bean pornesc în Safe Mode prin apasarea simultana a butoanelor Volume Up si Volume Down în timpul procesului de boot.
Sursa: go4it.ro


