Обнаружен новый Android-троян, который блокирует зараженный смартфон, а за разблокировку и урегулирование некоего уголовного дела за просмотр порнографии просит немалую сумму.

Для достижения максимального эффекта Android-Trojan.Koler.A использует функции геолокации, чтобы адаптировать предупреждение к месту проживания жертвы. Абоненты из США увидят его от ФБР, из других стран — от своих спецслужб. Троян блокирует все функции смартфона, требуя оплатить некий штраф, обычно около $300 (примерно 10,5 тысяч рублей). Деньги просят перевести через Paysafecard, uKash или подобные системы — поймать их получателя невозможно.

Открытие Koler.A произошло через полтора года после того, как Symantec опубликовала исследование, в котором оценила рынок компьютерного вымогательства, причем только с пользователей ПК, в $5 млн. До сих пор неясно, как именно работает новый троян.

Вредоносный пакет автоматически загружается, когда пользователь посещает определенные порносайты со своего Android-устройства. Сначала говорится, что файл-приложение устанавливает видеоплеер, используемый для премиум-доступа. Чтобы заразить свой смартфон, пользователь должен изменить настройки для загрузки программного обеспечения вручную. Только за шесть часов было зафиксировано 68 жертв нового вируса: 40 в Объединенных Арабских Эмиратах, 12 в Великобритании, 6 в Германии, 5 в США, остальные в Италии и Польше.

Так что следует помнить, что нужно быть крайне осторожными при установке приложений, особенно с неофициальных ресурсов.

[via arstechnica.com]