Лажна Цоронавирус-Андроид-Апликација тражи откупнину у Битцоин-у

У страшним временима, људи траже информације како би ублажили своје страхове. Хакери траже нове начине да преваре уплашене људе. Њихов најновији изум: „ЦОВИД19 Трацкер“, лажна апликација за праћење корона вируса, која тврди да ће открити њихове налоге на друштвеним мрежама и да се укупна меморија вашег телефона неће избрисати ако платите 100 долара у биткоинима.

Истраживачки тим за безбедност из ДомаинТоолс-а открио је Андроид апликацију у оквиру Надгледања недавно регистрованог имена домена Цоронавируса и ЦОВИД-а. Компанија је у петак објавила извештај у којем је детаљно описана операција.

Ако желите да преузмете Андроид апликацију, она иде нормално у Гоогле Плаи продавницу. У превари апликација „ЦОВИД19 Трацкер је“ на веб локацији, сајт апликације цорона вирус[.], хостован. Веб локација мами несуђене жртве да преузму апликацију, која вам омогућава да наводно имате приступ Цоронавирус-цардс-Трацкер-у. Чини се да картица пружа праћење и статистичке информације о ЦОВИД-19, укључујући визуелну топлотну мапу.

Када несуђена жртва отвори, мобилна апликација од вас тражи приступ закључаном екрану корисника, како би могла да пошаље обавештење када пацијент вреба у близини Корона вируса (што је иначе немогуће знати). Поред тога, она тражи дозволу да промени подешавања приступачности телефона за „активни државни надзор“.

У стварности, апликација је опремљена напоменом о откупнини под називом „ЦовидЛоцк“, која користи технику под називом „Сцреен-Лоцк-аттацк“, да кориснику ускрати приступ телефону путем промене лозинке, која се користи за откључавање телефон. Након што је „ЦовидЛоцк“ омогућен, екран ће се променити у захтев за откупнином, што ће подстаћи корисника да у року од 48 сати плати 100 долара у биткоинима.

Ако корисник није плаћен, на напомени пише да ће контакти, слике и видео снимци телефона бити избрисани. Такође се тврди да су њихови налози на друштвеним мрежама у свету откривени. А апликација чак упозорава: „ваш ГПС је уништен биће надгледан и њихова локација је позната, ако покушате нешто глупо, ваш телефон аутоматски. На крају референце налази се оквир за текст у који корисник треба да унесе шифру за дешифровање, као и дугме испод текстуалног поља на „Декодирању“. Та копилад!

До сада изгледа да је неко приведен преваром. Битцоин адреса коју је апликација користила за примање БТЦ-а сада је празна. Андроид пружа, од 2016. године, када је објавио свој Ноугат оперативни систем заштиту од ове врсте напада. Ради, али само ако сте поставили лозинку. Ако нисте поставили ниједну лозинку на свом телефону на екран за откључавање, према извештају сте и даље подложни захтеву за откупнину ЦовидЛоцк.

Међутим, на крају тунела постоји светло за оне који су жртве таквог напада. Тим за истраживање безбедности ДомаинТоолс је развио кључ за дешифровање и планира да га објави јавно. Није први пут да су сајбер криминалци искористили јавни захтев за информацијама о Цовид-19 у корисном облику глобалне пандемије.

Истакнута слика: Вит Олсзвески | Схуттерстоцк