eur:
392.27
usd:
366.85
bux:
67039.3
2024. április 27. szombat Zita
Új mobilvírus jelent meg – így távolíthatja el

Új mobilvírus jelent meg – így távolíthatja el

Az ESET kutatói fedezték fel azt a DoubleLocker névre keresztelt, újszerű támadási megoldásokat alkalmazó androidos kártevőt, amely két eszközzel fertőz meg mobilkészülékeket, hogy ezután pénzt zsaroljon ki annak tulajdonosától.

A vírus a BankBot kártevő alapjaira épül, azonban hiányoznak belőle a felhasználók banki adatait összegyűjtő és fiókok törléséért felelős korábbi funkciók. Újdonság viszont, hogy képes megváltoztatni a PIN kódot és titkosítja a készüléken tárolt adatokat.

„A DoubleLocker az Android rendszer hozzáférési szolgáltatásaival kapcsolatos funkciók rosszindulatú felhasználása révén működik, amely népszerű módszer a kiberbűnözők körében. A kártevő megváltoztatja az eszköz PIN kódját, megakadályozva, hogy a felhasználók hozzáférjenek készülékeikhez, majd titkosítja az eszközön található adatokat. Ez az együttes kombináció ebben a formában korábban még nem bukkant fel androidos környezetben” – mondta a DoubleLocker kártevőt felfedező Lukáš Štefanko, az ESET kártevőkutatója.

Az új vírus fertőzött weboldalakról letölthető hamis Adobe Flash Player programként terjed. Az indítás után az alkalmazás arra kéri a felhasználót, hogy engedélyezzen egy „Google Play szolgáltatást”, amivel

adminisztrátori jogosultságot kap, a tulajdonos tudta nélkül.

Amikor a felhasználó a „home” gombra kattint, a zsarolóvírus aktivizálódik, és újra lezárja az eszközt.

A kiberbűnözők üzenetükben arra figyelmeztetik a felhasználót, hogy az program törlése vagy blokkolása után már soha nem kapják vissza adataikat. Azonban a minőségi mobilvédelmi megoldások megóvják a készüléket a kártevővel szemben.

Vírusirtók hiányában is lehetséges a DoubleLocker eltávolítása, azonban ez komoly áldozatokkal járhat. Azoknál az eszközöknél, amelyek nincsenek rootolva – tehát a felhasználó teljes hozzáféréssel rendelkezik a készülék minden funkciójához – vagy nem fut rajtuk mobileszköz kezelő program, a PIN kód visszaállítása és a zároló képernyő eltüntetése csak a gyári beállítások visszaállítása révén lehetséges. Vagyis

minden személyes adatunk és beállításunk elveszhet,

illetve telepítés előtti alaphelyzetbe kerül. 

Ha az eszközt rootolták, a felhasználó az ABD-n keresztüli kapcsolat révén eltávolíthatja a PIN kódot tartalmazó fájlt. Ehhez azonban engedélyezni kell a hibakeresés funkciót. Miután a PIN kódot és a zárolt képernyőt sikerült eltávolítani, a felhasználó már hozzáférhet készülékéhez, majd biztonságos módban visszavonhatja az adminisztrátori jogokat az alkalmazástól, és törölheti azt. Néhány esetben újraindítás is szükséges.

Címlapról ajánljuk
VIDEÓ
inforadio
ARÉNA
2024.04.29. hétfő, 18:00
Csányi Sándor
az OTP Bank elnök-vezérigazgatója
Érdekesen erős volt az esti órákban a forint

Érdekesen erős volt az esti órákban a forint

Összességében jól sikerült ez a hét a forint számára, stabil volt és az utolsó két nap menetelésének köszönhetően felértékelődéssel zárta a hetet. Az S&P hitelminősítő péntek este megerősítette Magyarország adósbesorolását és a stabil kilátáshoz sem nyúlt, ami szintén kedvező a hazai fizetőeszköz szempontjából, amely a 392-es szinten fejezte be a pénteki kereskedést az euró ellenében. Devizapiaci témákkal is foglalkozunk a május 16-i Portfolio Investment Day 2024 konferenciánkon, amelyen a részvétel regisztráció után ingyenes. Regisztráció és jelentkezés itt.

EZT OLVASTA MÁR?
×
×
×
×
×