Mobil
Ny Android-skadevare gjør mobilen til et overvåkingsverktøy
Programmet gir angripere full kontroll
Sikkerhetseksperter advarer mot en ny skadevarekampanje som rammer Android-brukere. Skadevaren, kalt DroidLock, skiller seg fra vanlig ransomware ved at den ikke bare låser filer, men forsøker å ta full kontroll over hele enheten. Det gjør at både private og bedrifter kan bli utsatt for omfattende overvåking.
Slik sprer DroidLock seg
Ifølge en analyse fra Zimperium sprer DroidLock seg via phishing-sider som utgir seg for å tilby legitime apper fra kjente merkevarer eller teleoperatører. Foreløpig er spansktalende brukere hovedmålet. Når appen installeres, ber den om tilgang til tilgjengelighetsfunksjoner og administratorrettigheter – noe som gir angriperne full makt over mobilen.
Kan låse enheten og vise løsepengekrav
Når skadevaren aktiveres, kan den endre PIN-kode, låse skjermen, slette filer og starte fjernstyring via VNC. Offeret får deretter opp en truende melding som krever løsepenger innen 24 timer, ellers risikerer de total datatap.
Stjeler bankdata og overvåker brukeren
DroidLock kan også registrere skjermen for å fange opp engangspassord, stjele bankinformasjon, dempe samtaler og aktivere kameraet for overvåking. I tillegg kan angriperen fjernslette alt ved å tilbakestille enheten til fabrikkinnstillinger. Resultatet er en telefon som i praksis blir et spionverktøy.
Slik beskytter du deg
Flere tiltak kan redusere risikoen for infeksjon:
• last ned apper kun fra Google Play
• unngå lenker i e-poster og meldinger du ikke stoler på
• kontroller apptillatelser nøye, spesielt dersom en app ber om tilgang til tilgjengelighetstjenesten
• hold Android-systemet oppdatert
• bedrifter bør ha ekstra strenge rutiner, da kompromitterte enheter kan gi tilgang til sensitiv firmadata
Stor risiko for både privatpersoner og bedrifter
DroidLock utgjør en dobbel trussel: økonomisk risiko gjennom løsepengekrav, samt tap av kontroll over privat og forretningskritisk informasjon. For bedrifter kan en infisert telefon føre til alvorlige sikkerhetsbrudd og store konsekvenser.

