Эксперты антивирусной компании ESET узнали о распространении нового трояна-вымогателя для устройств на базе операционной системы Android, принимающего выкуп в промокодах от карт iTunes. По своей сути зловред является типичным локером, блокирующим зараженные устройства и предлагающим платную разблокировку.
Как правило, сообщают эксперты, вредонос выдает себя за приложения Dropbox, Flash Player, утилиту для расширения возможностей камеры или антивирус. Его распространение производится через скомпрометированные файлообменники и форумы, чью поддержку, по данным ESET, могут обеспечивать сами злоумышленники.
Попав на устройство, троян ведет себя так же, как и все аналогичные решения — запрашивает у пользователя разрешение на доступ к правам администратора. После их получения зловред устанавливает свой пароль для разблокировки и присылает сообщение с требованием уплатить «штраф» за якобы противозаконные действия.
Одним из способов оплаты «штрафа» является передача злоумышленникам промокодов iTunes-карт номиналом от 25 до 50 долларов США. На случай низкой информированности жертвы о предназначении таких карт, троян предлагает подробную инструкцию по их покупке и дальнейшим действиям по передаче цифро-буквенного кода.
Эту и другие новости тематики Android вы можете обсудить в официальном Telegram-чате AndroidInsider.ru.