Fake Coronavirus-Android-App demana un rescat en Bitcoin

En temps de por, la gent busca informació per alleujar les seves pors. Els pirates informàtics busquen noves maneres d'enganyar les persones espantades. El seu darrer invent: "COVID19 Tracker", una aplicació falsa de seguiment de coronavirus, que afirma que revelaria els seus comptes de xarxes socials i que la memòria total del vostre telèfon no s'eliminarà si pagueu 100 dòlars en Bitcoin.

L'equip d'investigació de seguretat de DomainTools va descobrir l'aplicació d'Android a la Monitorització del Coronavirus recentment registrat i el nom de domini amb COVID. Divendres, la companyia va emetre un informe on es descriu l'operació en detall.

Si voleu descarregar una aplicació d'Android, normalment es dirigeix ​​a Google Play Store. A l'estafa, l'aplicació "COVID19 Tracker és" en un lloc web, el lloc de l'aplicació del virus corona[.] allotjat. El lloc web atrau víctimes desprevinguts a descarregar l'aplicació, que suposadament us permet tenir accés a un rastrejador de targetes de coronavirus. La targeta sembla proporcionar informació de seguiment i estadística sobre COVID-19, inclòs el mapa de calor visual.

Un cop la víctima desprevinguda obre l'App mòbil et demana l'accés a la pantalla de bloqueig de l'usuari, perquè pugui enviar una notificació quan un Coronavirus, s'amagui al Pacient als voltants (que per cert és impossible de saber). A més, demana permís per canviar la configuració d'accessibilitat del telèfon per a la "supervisió activa de l'estat".

En realitat, l'aplicació està equipada amb una nota de rescat anomenada "CovidLock", que utilitza una tècnica anomenada "Screen-Lock-attack", per denegar l'accés de l'usuari al telèfon mitjançant un canvi de contrasenya que s'aplica, que s'utilitza per desbloquejar. el telèfon. Un cop habilitat "CovidLock", la pantalla canviarà a una demanda de rescat, demanant a l'usuari que pagui en 48 hores 100 dòlars en Bitcoin.

Si l'usuari no rep, diu a la nota que s'eliminaran els contactes, les imatges i els vídeos del telèfon. També s'afirma que es revelen els seus comptes de xarxes socials al món. I fins i tot l'aplicació adverteix: "El teu GPS està destruït serà controlat i se'n coneixerà la ubicació, si proves alguna cosa estúpida, el teu telèfon automàticament. Al final de la referència es troba un quadre de text en el qual es troba l'usuari del codi de desxifrat que ha d'introduir, així com un botó sota el camp de text a "Descodificar". Aquells Bastards!

Fins ara, sembla que algú va ser atrapat pel frau. L'adreça de Bitcoin que l'aplicació utilitzava per rebre BTC ara està buida. Android proporciona, des del 2016, quan va publicar el seu sistema operatiu Nougat, protecció contra aquest tipus d'atacs. Funciona, però només si heu establert una contrasenya. Si no heu establert cap contrasenya al vostre telèfon a la pantalla per desbloquejar-lo, segons l'informe, encara sou susceptible a la demanda de rescat CovidLock.

Tanmateix, hi ha llum al final del túnel per a aquells que són víctimes d'aquest atac. L'equip d'investigació de seguretat de DomainTools ha desenvolupat la clau de desxifrat i té previst alliberar-la públicament. No és la primera vegada que els ciberdelinqüents exploten la demanda pública d'informació sobre Covid-19 en la forma útil d'una pandèmia global.

Imatge destacada: Wit Olszweski | Shutterstock