Как вымогатели блокируют смартфоны и что с этим делать

15-05-2014, 17:12 / Автор: Артем Шах
/
Читати українською
Как вымогатели блокируют смартфоны и что с этим делать
2.6т

Если какой-то алгоритм оказывается удачным, то рано или поздно его реализуют на других платформах. Именно это и произошло недавно со схемой блокирования устройств, известной в народе по семейству троянов Winlock. Принцип их действия был использован для того, чтобы вымогать деньги у владельцев гаджетов с ОС Android и iOS.

 На всех смартфонах и планшетах общая схема вымогательства одинакова — различаются лишь технические детали. В какой-то момент на экране жертвы оверлеем отображается требование мошенников перечислить деньги на счёт.

В противном случае устройство останется заблокированным якобы «за просмотр порнографии» или другие мнимые нелегальные действия.

Прелесть ситуации в том, что мошенники умело запугивают пользователей, отображая разный текст сообщений на основе географического положения владельца (оно определяется по IP-адресу).

Абоненты из США увидят баннер с эмблемой FBI и портретом Барака Обамы, застывшего в обличительном жесте. Перед жителями других стран предстанет баннер с символикой местных спецслужб. На детей и даже некоторых взрослых это производит сильное впечатление.

Троян-блокировщик для мобильных устройств (изображение: bitdefender.com).

Троян-блокировщик для мобильных устройств (изображение: bitdefender.com).

Авторы троянов Winlock (Ransomware) обычно ограничивались мелким вымогательством, но, по данным Symantec, это обеспечивает им ежегодный доход около $5 млн.

Для мобильных пользователей ставки выросли. Мошенники требуют уже по $300 за разблокировку смартфона, которая в большинстве случаев ещё и не происходит либо становится лишь временным решением проблемы. Зачем отпускать того, кто уже однажды заплатил?

На устройствах с ОС Android вредоносная программа делает невозможным использование домашнего экрана и большинства установленных приложений. Для восстановления функциональности предлагается перечислить деньги через такие платёжные системы, как Paysafecard или Ukash.

Старший аналитик Bitdefender Богдан Ботезату (Bogdan Botezatu) так описывает способ заражения и методику ручного удаления трояна:

«Главным компонентом вредоносной программы является браузерный баннер, отображаемый в полноэкранном режиме поверх интерфейса других приложений. Он загружается при просмотре заражённых сайтов, на которых троян распространяется под видом медиаплеера.

Блокировка iPhone (изображение: apple.com).

Блокировка iPhone (изображение: apple.com).

Пользователь соглашается на его установку и вдруг видит полноэкранное предупреждение о блокировке. Если нажать кнопку “Домой”, то у пользователя будет примерно пять секунд, чтобы выполнить нужные действия. По истечении этого срока встроенный таймер вновь переключит дисплей на показ блокировщика.

Мне удалось быстро вытащить ярлык настроек на главный экран и удалить троян через обычное меню установки/удаления приложений. В моём случае значок деинсталляции должен был располагаться в первом ряду, так как другая область экрана оставалась недоступной».

Мошенники быстро осваивают новые рынки. О случаях заражения мобильными блокировщиками уже сообщают из США, Великобритании, Германии, Италии, Польши и Объединенных Арабских Эмиратов.

По информации компании «Доктор Веб», в мае участились случаи аналогичного блокирования смартфонов и планшетов Apple. Разница лишь в том, что мобильные устройства под управлением iOS даже не требуется троянить. Вся схема работает на жадности пользователей, используя для вымогательства методы социальной инженерии и официальный сервис блокировки утерянных гаджетов.

Как известно, для совершения покупок в магазине приложений App Store и загрузки платного мультимедийного контента с iTunes используется персональный идентификатор учётной записи — Apple ID. Зарегистрировавшись однажды, через него можно получать доступ ко всем ранее сделанным покупкам на любом устройстве Apple.

Если же владелец потерял свой iPhone (iPad, iPod), то он может удалённо заблокировать утраченный гаджет через тот же идентификатор при помощи сервиса Find My iPhone.

Мобильные устройства Apple считаются статусным атрибутом и часто становятся подарком для детей и подростков, которые быстро открывают для себя мир платных развлечений.

Как правило, денег у них на это нет, поэтому новоиспечённые «яблочники» начинают искать в интернете способы воспользоваться играми бесплатно, а заодно скачать побольше музыки и фильмов, не покупая их.

Кто ищет, тот всегда найдёт — вот только не факт, что находка в итоге обрадует. На одном из форумов потенциальные жертвы приобретают у злоумышленников чужой Apple ID за символическую сумму. Мошенники обещают «передать в аренду» доступ к учётной записи, владелец которой якобы уже купил сотни приложений, игр и половину контента iTunes.

Поначалу всё происходит как обещано: за небольшую плату человек действительно получает Apple ID. Как только он регистрируется на серверах Apple под этой учётной записью со своего мобильного устройства, злоумышленники отслеживают факт привязки нового гаджета и блокируют его через фирменный сервис как утраченный. К этому моменту пароль от проданного идентификатора меняется, а жертве демонстрируется на экране требование перечислить серьёзную сумму для разблокирования устройства.

Пользоваться таким смартфоном или планшетом уже не получится. Здесь не спасут нажатия на кнопки и быстрая реакция – iOS действительно неплохо защищена от многих угроз, кроме наивности пользователя. Если ранние версии ещё позволяли выполнить перепрошивку при блокировке, то начиная с iOS 7 её мало кому удастся выполнить штатным способом. Для этого потребуется сначала обратиться в авторизованный сервисный центр, позвонить в службу поддержки, предъявить чек и паспорт, после чего последуют долгие объяснения и неминуемое признание в использовании чужой учётной записи.

Для защиты от этих мошеннических схем не требуется антивирус, хотя он и поможет уберечь вас от других неприятностей. Достаточно не устанавливать приложения из сомнительных источников и пользоваться только своим Apple ID.

Андрей Васильков, Компьютерра


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
14:18
Дроны СБУ поразили два истребителя Су-27 в Крыму
92
14:01
"Ему жаль": эксперт назвал причину, по которой Трамп восхищается Путиным
183
13:57
Мы сами ее разрушили: Буданов жестко высказался о мобилизации в Украине
198
13:33
Россияне усилили удары по Одессе и области: есть ли угроза вражеского вторжения — ЦПД СНБО
194
13:13
"Непонятно, кто на кого напал": Орбан отличился циничным заявлением о войне в Украине
244
12:56
Джошуа отправил Пола в нокаут в шестом раунде
246
12:43
Германия готовится к конфронтации с Путиным: разведка получила право на атаки и саботаж
238
12:19
Бросить монетку станет дороже: Рим вводит плату за приближение к фонтану Треви
256
12:03
Погода на Рождество: синоптик рассказала, насколько холодно будет в Украине
269
11:58
Украинские дроны ударили по кораблю РФ и платформе "Лукойла" в Каспийском море
275
11:29
"Это декларация мести": США нанесли масштабные авиаудары по объектам ИГИЛ в Сирии
271
11:11
Китай готовится к распаду России: появился сценарий присвоения богатого региона
10:57
Зеленский ответил Путину на требование по президентским выборам в Украине
635
10:41
Удар "Орешником" по Киеву из Беларуси - это бред, - Defence Express
351
10:18
Представитель Путина отправился в США для переговоров по Украине, - Reuters
330
10:01
Финальная ракетная атака-2025 России: куда массированно может нацелиться Путин
702
09:56
"Зимняя поддержка": когда последний день подачи заявки
348
09:33
Один из спутников Starlink развалился на куски из-за "аномалии"
387
09:09
"Ливень" из дронов над городом: Лиман тонет в паутине современной войны
524
08:58
Антициклон не отступает: какой сегодня будет погода в регионах
288
08:31
Будут ли США навязывать Украине мирное соглашение: Рубио объяснил
375
08:14
Туманы и потепление: синоптик рассказал, какой будет погода в выходные
258
22:57
Сколько шагов "стоит" праздничный стол: неожиданные данные экспертов
430
22:43
"Будем уничтожать угрозы": Путин пригрозил Европе войной в случае блокады Калининграда
627
22:19
Украина может потерять Гуляйполе из-за саботажа некоторых офицеров, – DeepState
589
22:03
Представители США во время визита в Украину испытали морские дроны: Киев предлагает сотрудничество
497
21:58
Европе придется возобновить диалог с Путиным, - Макрон
434
21:33
В США переименуют Центр Кеннеди: допишут фамилию еще одного президента
697
21:14
Путин против остановки боевых действий на время выборов в Украине и ставит условие об «украинских гражданах в РФ»
684
20:56
На трассе Одесса-Рени после ударов РФ ввели существенные ограничения: что надо знать водителям
420
20:41
"Мы знаем координаты": Зеленский раскрыл детали размещения "Орешника" в Беларуси
492
20:18
Путин нагло заявил, что РФ пытается решить "спорные вопросы путем мирных переговоров"
480
20:01
СБУ нанесла удар по третьей нефтедобывающей платформе РФ в Каспийском море, - источники
650
19:53
Гороскоп на 20 декабря: прогноз для каждого знака зодиака
1.3т
19:34
В Китае создали чип ИИ, который в 100 раз быстрее, чем у Nvidia
512
19:15
Погода на выходных: Украину накрыла зона повышенного атмосферного давления
371
18:56
США сняли санкции с ряда компаний, поставлявших в Россию оборудование для военных нужд
475
18:37
Когда начнутся зимние каникулы для столичных школьников
371
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie