Как вымогатели блокируют смартфоны и что с этим делать

15-05-2014, 17:12 / Автор: Артем Шах
/
2.4т

Если какой-то алгоритм оказывается удачным, то рано или поздно его реализуют на других платформах. Именно это и произошло недавно со схемой блокирования устройств, известной в народе по семейству троянов Winlock. Принцип их действия был использован для того, чтобы вымогать деньги у владельцев гаджетов с ОС Android и iOS.

 На всех смартфонах и планшетах общая схема вымогательства одинакова — различаются лишь технические детали. В какой-то момент на экране жертвы оверлеем отображается требование мошенников перечислить деньги на счёт.

В противном случае устройство останется заблокированным якобы «за просмотр порнографии» или другие мнимые нелегальные действия.

Прелесть ситуации в том, что мошенники умело запугивают пользователей, отображая разный текст сообщений на основе географического положения владельца (оно определяется по IP-адресу).

Абоненты из США увидят баннер с эмблемой FBI и портретом Барака Обамы, застывшего в обличительном жесте. Перед жителями других стран предстанет баннер с символикой местных спецслужб. На детей и даже некоторых взрослых это производит сильное впечатление.

Троян-блокировщик для мобильных устройств (изображение: bitdefender.com).

Авторы троянов Winlock (Ransomware) обычно ограничивались мелким вымогательством, но, по данным Symantec, это обеспечивает им ежегодный доход около $5 млн.

Для мобильных пользователей ставки выросли. Мошенники требуют уже по $300 за разблокировку смартфона, которая в большинстве случаев ещё и не происходит либо становится лишь временным решением проблемы. Зачем отпускать того, кто уже однажды заплатил?

На устройствах с ОС Android вредоносная программа делает невозможным использование домашнего экрана и большинства установленных приложений. Для восстановления функциональности предлагается перечислить деньги через такие платёжные системы, как Paysafecard или Ukash.

Старший аналитик Bitdefender Богдан Ботезату (Bogdan Botezatu) так описывает способ заражения и методику ручного удаления трояна:

«Главным компонентом вредоносной программы является браузерный баннер, отображаемый в полноэкранном режиме поверх интерфейса других приложений. Он загружается при просмотре заражённых сайтов, на которых троян распространяется под видом медиаплеера.

Блокировка iPhone (изображение: apple.com).

Пользователь соглашается на его установку и вдруг видит полноэкранное предупреждение о блокировке. Если нажать кнопку “Домой”, то у пользователя будет примерно пять секунд, чтобы выполнить нужные действия. По истечении этого срока встроенный таймер вновь переключит дисплей на показ блокировщика.

Мне удалось быстро вытащить ярлык настроек на главный экран и удалить троян через обычное меню установки/удаления приложений. В моём случае значок деинсталляции должен был располагаться в первом ряду, так как другая область экрана оставалась недоступной».

Мошенники быстро осваивают новые рынки. О случаях заражения мобильными блокировщиками уже сообщают из США, Великобритании, Германии, Италии, Польши и Объединенных Арабских Эмиратов.

По информации компании «Доктор Веб», в мае участились случаи аналогичного блокирования смартфонов и планшетов Apple. Разница лишь в том, что мобильные устройства под управлением iOS даже не требуется троянить. Вся схема работает на жадности пользователей, используя для вымогательства методы социальной инженерии и официальный сервис блокировки утерянных гаджетов.

Как известно, для совершения покупок в магазине приложений App Store и загрузки платного мультимедийного контента с iTunes используется персональный идентификатор учётной записи — Apple ID. Зарегистрировавшись однажды, через него можно получать доступ ко всем ранее сделанным покупкам на любом устройстве Apple.

Если же владелец потерял свой iPhone (iPad, iPod), то он может удалённо заблокировать утраченный гаджет через тот же идентификатор при помощи сервиса Find My iPhone.

Мобильные устройства Apple считаются статусным атрибутом и часто становятся подарком для детей и подростков, которые быстро открывают для себя мир платных развлечений.

Как правило, денег у них на это нет, поэтому новоиспечённые «яблочники» начинают искать в интернете способы воспользоваться играми бесплатно, а заодно скачать побольше музыки и фильмов, не покупая их.

Кто ищет, тот всегда найдёт — вот только не факт, что находка в итоге обрадует. На одном из форумов потенциальные жертвы приобретают у злоумышленников чужой Apple ID за символическую сумму. Мошенники обещают «передать в аренду» доступ к учётной записи, владелец которой якобы уже купил сотни приложений, игр и половину контента iTunes.

Поначалу всё происходит как обещано: за небольшую плату человек действительно получает Apple ID. Как только он регистрируется на серверах Apple под этой учётной записью со своего мобильного устройства, злоумышленники отслеживают факт привязки нового гаджета и блокируют его через фирменный сервис как утраченный. К этому моменту пароль от проданного идентификатора меняется, а жертве демонстрируется на экране требование перечислить серьёзную сумму для разблокирования устройства.

Пользоваться таким смартфоном или планшетом уже не получится. Здесь не спасут нажатия на кнопки и быстрая реакция – iOS действительно неплохо защищена от многих угроз, кроме наивности пользователя. Если ранние версии ещё позволяли выполнить перепрошивку при блокировке, то начиная с iOS 7 её мало кому удастся выполнить штатным способом. Для этого потребуется сначала обратиться в авторизованный сервисный центр, позвонить в службу поддержки, предъявить чек и паспорт, после чего последуют долгие объяснения и неминуемое признание в использовании чужой учётной записи.

Для защиты от этих мошеннических схем не требуется антивирус, хотя он и поможет уберечь вас от других неприятностей. Достаточно не устанавливать приложения из сомнительных источников и пользоваться только своим Apple ID.

Андрей Васильков, Компьютерра

Напомним, Ордер МУС на арест Нетаньяху: в Чехии осудили решение.

Ранее Вести-ua.net писали, Броненепробиваемость: "Укроборонпром" не способен перевооружить армию.

Также Вести-ua.net сообщали, Британская разведка оценила потери армии РФ за 1000 дней войны.

Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Последние новости

11:03
Какому знаку зодиака повезет 22 ноября: прогноз астрологов
153
10:44
Военный эксперт рассказал, куда РФ может еще ударить межконтинентальными ракетами
282
10:25
Ордер МУС на арест Нетаньяху: в Чехии осудили решение
176
10:06
"Шахеды" атаковали жилой микрорайон Сум: есть погибшие и раненые
221
09:47
За минувшие сутки состоялось 190 боевых столкновений, - Генштаб
199
09:28
Гороскоп на 22 ноября: прогноз для всех знаков зодиака
481
09:09
Трамп выбрал нового кандидата на должность генпрокурора США
301
08:57
Украину накрыла непогода: синоптик рассказала, к чему готовиться 22 ноября
261
08:34
Что это за ракета "Орешник", которой Путин ударил по Днепру: эксперты объяснили
409
08:13
Британская разведка оценила потери армии РФ за 1000 дней войны
433
07:58
Новые правила бронирования: какие изменения ждут предприятия от 1 декабря
283
07:36
Гении, господствующие над хаосом: астрологи назвали ТОП-4 знака зодиака
491
07:14
Мужчина разрешил змее съесть себя и записал эксперимент на камеру
546
22:57
Россияне оккупировали Дальнее в Донецкой области — DeepState
430
22:43
В Украине заметно похолодает: прогноз на 22 ноября
385
22:19
Отключение света: в большинстве областей изменились графики
483
22:03
Враг "задвигался" на Запорожском направлении: спикер "Юга" прокомментировал риски
432
21:58
Россия применила межконтинентальную баллистическую ракету: может ли украинская ПВО ее сбить
623
21:33
Германия подготовила план действий на случай войны с РФ: СМИ раскрыли подробности
457
21:14
"В списке приоритетных целей": в Москве пригрозили ударами по Польше
538
20:56
Идеальный момент для удара по нефтяным доходам Кремля, - Bloomberg
542
20:41
Родительские субботы в 2025 году: даты по новоюлианскому календарю
456
20:18
Россия провела пробный запуск ядерной ракеты по Украине, - эксперт
664
20:01
Россия ударила по Украине баллистической ракетой "Орешник", - Путин
683
19:53
До конца года этим шести знакам зодиака сказочно повезет
1.8т
19:34
Рост доходов в 2025 году: как работодатели планируют повышать зарплаты
398
19:15
Захаровой во время брифинг приказали молчать о ракетном ударе по Днепру
737
18:56
Цены на жилье выросли: какие квартиры в Украине дорожают быстрее всего
479
18:37
Астролог уточнила, кому из знаков зодиака эта зима принесет романтические знакомства
1.1т
18:18
Снег, дождь, сильный ветер: синоптик озвучила прогноз погоды на завтра
440
17:59
Рада приняла закон о добровольном возвращении на службу тех, кто впервые самовольно покинул часть
565
17:40
Зачем Путин ударил по Украине межконтинентальной ракетой: мнение аналитика
1.2т
17:21
Удар по карману Путина: нефтяные доходы Кремля могут резко сократиться, - Bloomberg
556
17:02
Атака на Днепр: в ГСЧС показали фото поврежденного здания
852
16:43
Ученые назвали овощи, которые защищают организм от роста раковых клеток
584
16:24
Цены на морковь стали падать: сколько сейчас стоит овощ
432
16:05
Рост на 40% после победы Трампа: биткойн приблизился к отметке в 100 тысяч долларов
399
15:46
Ракеты Запада против России: Storm Shadow повысили ставки в войне, - The Times
471
Больше новостей