Новый Android-вымогатель перехватывает устройство и не даёт пользователю выйти из блокировки

Новый Android-вымогатель перехватывает устройство и не даёт пользователю выйти из блокировки

Исследователи Zimperium сообщили о появлении DroidLock - вредоносного ПО, которое полностью захватывает контроль над Android-устройством. Троян распространяется через поддельные приложения и фишинговые ссылки. После установки он сразу получает расширенные права, скрывается в системе и делает обычное удаление невозможным.

Как только DroidLock активируется, устройство оказывается заблокировано. На экране появляется сообщение с требованием выкупа и инструкциями для связи с злоумышленниками. Попытки перезагрузить телефон в безопасном режиме бесполезны: троян отслеживает такие действия и повторно включает блокировку. Параллельно он собирает информацию о телефоне и передаёт её атакующим, что делает инцидент не только шантажём, но и угрозой для данных.

Специалисты отмечают, что DroidLock - один из самых агрессивных вариантов мобильного вымогателя за последнее время. Он скрывает иконку, маскирует процессы и удерживает контроль до тех пор, пока жертва не проведёт полный сброс устройства. Если заражение уже произошло, самостоятельное удаление почти невозможно.

Эксперты напоминают: скачивание приложений из сторонних источников остаётся главным способом заражения. Пользователям советуют осторожнее относиться к установочным файлам, проверять разрешения и держать защитные инструменты включёнными.

похожие материалы

Стрелочка
Стрелочка
Мошенники начали подделывать голоса следователей с помощью ИИ
Мошенники начали подделывать голоса следователей с помощью ИИ

Следственное управление в Калининградской области предупредило о новой схеме дистанционных мошенничеств, в которой злоумышленники используют технологии искусственного интеллекта для подделки голосов и изображений публичных сотрудников Следственного комитета.

ViPNet Prime получил сертификацию ФСБ России
ViPNet Prime получил сертификацию ФСБ России

Компания «ИнфоТеКС» информирует о получении сертификата ФСБ России на средство криптографической защиты информации ViPNet Prime Key Center из состава системы централизованного управления продуктами и решениями ИнфоТеКС ViPNet Prime.

В Telegram начали использовать нестандартные proxy-ссылки для обхода блокировок и автоматизации
В Telegram начали использовать нестандартные proxy-ссылки для обхода блокировок и автоматизации

В Telegram появились сообщения о распространении нового типа deep-ссылок proxy, которые позволяют пользователям и скриптам обходить ограничения доступа к мессенджеру и автоматически подключаться через прокси-серверы.

В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России
В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России

Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, зафиксировала резкое увеличение доли высококритичных кибератак в период в период новогодних праздников.