Популярный трекер коронавируса на Android оказался вымогателем криптовалюты

В связи с пандемией коронавируса в магазине Google Play появилось немало приложений, предоставляющих доступ к карте распространения COVID-19 по всему миру. Злоумышленники замаскировали под один из таких трекеров вымогателя, который после установки на смартфон жертвы шифрует его содержимое.

Вирус обнаружили специалисты компании DomainTools, обратив внимание на существенный рост популярности доменов, в котором упоминается слово «коронавирус». Один из таких ресурсов предлагал пользователям Android установить приложение Coronavirusapp, которое бы помогло следить за картиной распространения вируса.

Сразу после установки Coronavirusapp блокировал смартфон, выводя сообщение о необходимости перевода суммы в биткойнах, эквивалентной $100. В противном случае в течение 48 часов, согласно уведомлению, все данные на смартфоне будут удалены. Злоумышленники подчёркивают тот факт, что приложение сертифицировано организацией здравоохранения (ВОЗ) и Центрами по контролю и профилактике заболеваний США (CDC). Аудитория приложения, если верить создателю, превышает 6 миллионов человек.

Во время первого запуска Coronavirusapp запрашивает ряд привилегий на доступ к функциональности устройства, включая управление экраном блокировки. Специалисты DomainTools предупреждают пользователей о необходимости быть бдительным во время загрузки любых аналогичных приложений, а также тщательном контроле доступов, которые они запрашивают после установки.

Добавить комментарий