Følg oss her

Mobil

Ny Android-skadevare gjør mobilen til et overvåkingsverktøy

Programmet gir angripere full kontroll

Publisert

d.

Sikkerhetseksperter advarer mot en ny skadevarekampanje som rammer Android-brukere. Skadevaren, kalt DroidLock, skiller seg fra vanlig ransomware ved at den ikke bare låser filer, men forsøker å ta full kontroll over hele enheten. Det gjør at både private og bedrifter kan bli utsatt for omfattende overvåking.

Slik sprer DroidLock seg

Ifølge en analyse fra Zimperium sprer DroidLock seg via phishing-sider som utgir seg for å tilby legitime apper fra kjente merkevarer eller teleoperatører. Foreløpig er spansktalende brukere hovedmålet. Når appen installeres, ber den om tilgang til tilgjengelighetsfunksjoner og administratorrettigheter – noe som gir angriperne full makt over mobilen.

Kan låse enheten og vise løsepengekrav

Når skadevaren aktiveres, kan den endre PIN-kode, låse skjermen, slette filer og starte fjernstyring via VNC. Offeret får deretter opp en truende melding som krever løsepenger innen 24 timer, ellers risikerer de total datatap.

Stjeler bankdata og overvåker brukeren

DroidLock kan også registrere skjermen for å fange opp engangspassord, stjele bankinformasjon, dempe samtaler og aktivere kameraet for overvåking. I tillegg kan angriperen fjernslette alt ved å tilbakestille enheten til fabrikkinnstillinger. Resultatet er en telefon som i praksis blir et spionverktøy.

Slik beskytter du deg

Flere tiltak kan redusere risikoen for infeksjon:
• last ned apper kun fra Google Play
• unngå lenker i e-poster og meldinger du ikke stoler på
• kontroller apptillatelser nøye, spesielt dersom en app ber om tilgang til tilgjengelighetstjenesten
• hold Android-systemet oppdatert
• bedrifter bør ha ekstra strenge rutiner, da kompromitterte enheter kan gi tilgang til sensitiv firmadata

Stor risiko for både privatpersoner og bedrifter

DroidLock utgjør en dobbel trussel: økonomisk risiko gjennom løsepengekrav, samt tap av kontroll over privat og forretningskritisk informasjon. For bedrifter kan en infisert telefon føre til alvorlige sikkerhetsbrudd og store konsekvenser.

Stolt eier av Game Boy, Nokia Blackberry og VHS-spiller. Følger utviklingen og gjør mitt beste for å dele interessante teknolginyheter med dere lesere!

Annonse