Virgil
0 °C
3 °C

Koronavírus-követő appnak álcázza magát egy androidos vírus

2020.03.16. 12:32

Természetes, hogy az utóbbi hetekben megsokszorozódtak a mobilapp-piactereken a koronavírus terjedését követő alkalmazások. A felfokozott aggodalmat és keresletet látva nyilván a rosszindulatú fejlesztők is igyekeznek kihasználni a kínálkozó lehetőséget. 

covid-19-ransomware-domaintools-524x675
Fotó: screenshot / DomainTools

A Domaintools nevű kiberbiztonsági cég tárta fel, hogy egy váltságdíj-követelő (ransomware) zsarolóvírus, a CovidLock kezdett terjedni, amely koronavírus-követő programnak álcázza magát. Az app hozzáférést kér szinte mindenhez a telefonon, így a kezdőképernyő feloldásához és lezárásához is. Az app nem a Play Store-ból volt letölthető, hanem egy független weboldalról.

Az app jelszóval zárja le a telefont, és azt követeli az áldozattól, hogy 100 dollárt utaljon át bitcoinban, különben töröl minden adatot a telefonról. A cég szerint az Android Nougatot futtató készülékek védettek a támadással szemben, ha a felhasználók jelszóval védik a telefont. Visszafejtették az app által használt titkosítótechnológiát, és ezt közzétették, hogy feloldhatóvá váljanak a lezárt telefonok.

(Android Authority)