Новый вирус заставляет пользователей Android покупать продукцию Apple

Новую схему атаки на устройства под управлением старых версий Android обнаружил сотрудник компании Blue Coat Labs Эндрю Брандт. Смартфоны и планшеты заражаются вредоносным программным обеспечением, которое вынуждает пользователей покупать подарочные карты iTunes, сообщает сайт компании.

Хитрая схема

Android-устройства атакуются эксплойтом Towelroot, созданным на основе разработок компании Hacking Team. Он доставляет троянскую программу-вымогатель Cyber.Police на смартфон или планшет жертвы, а та, в свою очередь, требует купить две подарочные карты Tunes стоимостью 100 долларов каждая и сообщить их коды.

Карты не впервые используются хакерами в качестве своеобразной валюты. Технически Apple может отследить, где и кем была использована каждая карта, но на практике компания этого не делает.

Сам по себе

По словам эксперта, это первый случай, когда вредоносное программное обеспечение никак не взаимодействует с пользователем. При установке троянской программы даже не появляется окно, в котором запрашиваются права доступа для приложения – всё происходит автоматически.

Специалисты установили, что смартфоны и планшеты заражаются от вредоносного JavaScript, внедренного в рекламу на веб-странице

Эксперты подчеркивают, что исходные коды для создания эксплойта были украдены у Hacking Team. Кроме того, для его разработки использовалось вредоносное ПО Futex.

Что делать

Вымогатель блокирует экран устройства, не шифруя данные, так что избавиться от него сравнительно просто.

Необходимо сбросить настройки смартфона или планшета до заводских, и вредоносное ПО исчезнет

Предварительно рекомендуется подключить пострадавший гаджет к компьютеру, чтобы сохранить информацию с него.