Microsoft: Новый Android-вымогатель прикрывается МВД России

Microsoft: Новый Android-вымогатель прикрывается МВД России

Microsoft предупредила пользователей о сложной программе-вымогателе для мобильной операционной системы Android. По словам техногиганта, вредонос использует службу уведомлений для вывода записки с требованиями выкупа.

Как правило, приложения-вымогатели для Android не шифруют пользовательские файлы, как это бывает в случае с десктопами, а перекрывают весь дисплей запиской со своими требованиями.

Такое окно во весь экран трудно или невозможно закрыть, в результате жертва не может нормально использовать мобильное устройство.

Как отметили в Microsoft, конкретно этот зловред постоянно совершенствуется. Прошлые версии вымогателя задействовали специальные возможности Android (accessibility services). Google в последнее время борется с таким поведением, закрывая лазейки для злонамеренной эксплуатации легитимных функций.

Последняя версия Android-вымогателя, которую Microsoft детектирует как AndroidOS/MalLocker.B, использует уже другой подход, что затрудняет удаление навязчивого окна.

В этой кампании злоумышленники действуют от лица МВД России, уведомляя жертву об обнаружении на её устройстве изображений неприличного содержания. В течение 24 часов пользователь должен заплатить так называемый штраф.

 

Вредоносное приложение задействует уведомление типа «Call», требующее немедленного внимания от пользователя, а также функцию обратного вызова onUserLeaveHint(). Такой подход гарантирует, что требования выкупа останутся на экране, что бы жертва ни предпринимала.

В блоге Microsoft опубликованы технические детали и разбор новой версии программы-вымогателя для Android.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Mozilla устранила баг Firefox, предлагающий перезагрузить Windows

Вышла новая сборка Firefox — 82.0.1. Этот корректирующий выпуск устраняет несколько багов, влияющих на функциональность браузера Mozilla. В частности, разработчики исправили ошибку, из-за которой некоторым пользователям после установки апдейта отображалось сообщение о необходимости перезагрузить Windows, а не Firefox, как это бывает при обычном сценарии.

Как оказалось, данная проблема возникает лишь при использовании полноценного инсталлятора браузера (не заглушки) и только в том случае, когда на машине уже присутствует экземпляр Firefox, а новый сохраняется в другой папке.

Полнофункциональный инсталлятор браузера Mozilla есть далеко не на всех устройствах. К тому же новые версии Firefox обычно загружаются в одно и то же место. По оценке разработчиков, вероятность того, что при обновлении браузер потребует перезагрузить Windows, невелика.

В сборке Firefox 82.0.1 также исправлена известная ошибка, провоцирующая сбой браузера на Windows. Кроме того, решены проблемы с выводом некоторых документов на печать и скорректирована работа интерфейса WebDriver, через который осуществляется удаленное управление агентом пользователя (User Agent).

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru