Il ransomware per Android che blocca lo smartphone due volte

DoubleLocker non solo cifra i file, ma cambia anche il Pin.



[ZEUS News - www.zeusnews.it - 16-10-2017]

doublelocker android

Si chiama DoubleLocker l'ultima minaccia per Android scoperta da Eset, e il nome è davvero adatto.

DoubleLocker è infatti un ransomware che blocca lo smartphone non una, ma due volte: come tutti i suoi colleghi cripta i file presenti sulla memoria interna, e in più cambia il Pin.

L'infezione si propaga tramite un sistema usatissimo: si spaccia per un aggiornamento di Adobe Flash.

Una volta installatosi, richiede l'attivazione delle funzioni di accessibilità di Google Play Services, e in tal modo sfrutta i diritti di amministratore del dispositivo per sostituirsi al launcher di Android.

«Impostarsi come app di default per la home - ossia come launcher - è un trucco che aumenta la persistenza del malware» commenta Lukáš Štefanko, ricercatore di Eset.

Sondaggio
Pillola blu, verde o rossa?
Puoi scegliere una sola pillola: quale delle tre?
Pillola blu: rimani giovane per sempre
Pillola verde: 1.000.000.000 euro in contanti
Pillola rossa: puoi viaggiare nel tempo in qualsiasi istante

Mostra i risultati (2458 voti)
Leggi i commenti (24)

A questo punto scatta la seconda fase. Quando l'utente di un dispositivo infetto preme il pulsante home, il ransomware si attiva: innanzitutto cambia il Pin, sostituendolo con un numero casuale che non viene salvato in alcun luogo; poi cripta i file usando l'algoritmo Aes.

L'immancabile richiesta di riscatto presentata all'utente per ottenere la chiave che sbloccherà i file è pari a 0,013 Bitcoin, ossia circa 62 euro al cambio attuale. È necessario pagare entro 24 ore dalla comparsa dell'avviso, altrimenti i file saranno persi per sempre.

La chiave, oltre a decifrare i file, cancella anche il Pin impostato dal malware.

Qui sotto, il video realizzato da Eset per illustrare il funzionamento del malware.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 14)

Di Virustotal, c'è l'app, che fa quello che fa la pagina web, confronta l'app in diversi AV, o analizza URL. Android, almeno le versioni recenti hanno play protect, che qualcosa dovrebbe filtrare... :? Leggi tutto
28-10-2017 22:20

Beh, Malwarebytes, che, per ora, è l'unica delle due che fa proposte commerciali, almeno le fa solo in merito all'upgrade della stessa app alla versione completa a pagamento...
26-10-2017 19:45

grazie Gladiator, li proverò tutti e due, anche se mi da sempre fastidio mettere app che fanno annunci e offrono acquisti. Purtroppo credo mi ci dovrò abituare, visto che fanno quasi tutte così (non vorrei aprire qui un discorso che probabilmente dovrebbe andare su un diverso forum)
26-10-2017 18:58

@janez Se hai uno smartphnoe Android ti posso consigliare ciò che uso io e che, fino ad oggi, mi ha funzionato piuttosto bene: Antivirus -> Avira[/url] funziona bene anche la versione free Antimalware -> [url=http://forum.zeusnews.com/link/483423]Malwarebytes for Android anche in questo caso la versione free funziona bene anche... Leggi tutto
25-10-2017 18:49

Maary79, ho visitato i link che indichi, e sono uno un servizio online di Virutotal, uno scarca l'apk di DNS66, e l'altro un articolo di TLI (che seguo) che spiega come funziona DNS66. Non mi pare parli proprio di antivirus, ma dato che l'argomento mi interessa, potresti per cortesia approfondire ? Posso installare un antivirus sullo... Leggi tutto
25-10-2017 12:43

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Linux no, ho detto di no!
Che cosa ti trattiene dall'installare Linux?
Tutti quelli che conosco hanno Windows: con chi potrei scambiare dati e software?
Non ho voglia di imparare un nuovo sistema operativo e dei nuovi programmi.
Alcuni miei componenti hardware non vengono riconosciuti.
Ci sono alcuni software che utilizzo sotto Windows che mi sono indispensabili.
Semplicemente non sento l'esigenza di passare a Linux.
Ho intenzione di farlo nel prossimo futuro.
Nessun motivo mi impedisce di passare a Linux, infatti già lo utilizzo con soddisfazione.

Mostra i risultati (12239 voti)
Luglio 2025
Bollette gonfiate, le strategie illecite. Scandalo energetico in Italia
Eliza colpisce ancora
Fuga da Windows: in tre anni ha perso 400 milioni di utenti. Preferiti Android, Mac e Linux
Giugno 2025
Windows 10, aggiornamenti gratuiti per tutti. Ma ci sono requisiti da rispettare
Addio, vecchia carta d'identità: è obbligatorio passare alla CIE entro agosto 2026
16 miliardi di nomi utente e password finiscono online: coinvolti anche Facebook, Google e Apple
Tracciamento delle notifiche: ultima frontiera
Amazon stringe sui resi: la finestra scende da 30 a 14 giorni
Passare a Windows 11 è più semplice con Windows Migration. La fine di Windows 10 è già arrivata
WhatsApp, ecco perché stai ricevendo un messaggio che ti chiede di aggiungere l'indirizzo email
Richiamati oltre un milione di power bank: potrebbero surriscaldarsi fino a prendere fuoco
La Danimarca lascerà Windows e Microsoft Office, passando a Linux e LibreOffice
La macchina del caffè che fa a meno del serbatoio: estrae l'acqua dall'umidità dell'aria
In realtà i produttori fanno un favore agli utenti!
Il DNS europeo che promette di tutelare i dati personali
Tutti gli Arretrati
Accadde oggi - 5 luglio


web metrics