Hogyan működik a vírus?
A kártevők terjesztéséhez első lépésként a bűnözők weboldalakat és webszervereket törnek fel, majd a kártékony kód elrejtése után levélszemét-kampányokat indítanak, ezzel forgalmat irányítanak a fertőzött oldalakra – ez lehet egy eldugott blog vagy egy kormányzati oldal is. A fertőzött weboldal felkeresésekor a kártevő automatikusan és észrevétlenül települ az androidos telefonokra és tabletekre, kihasználva a különböző Android verziók biztonsági réseit. A G Data felmérése szerint ráadásul az androidos készülékek 87 százalékán nem a legújabb szoftver fut, ami tovább növeli a kockázatot.
Ilyen üzenet várja az áldozatot a telefonján. Forrás: G Data |
A zsarolóprogram ezután valamilyen hatóság – például az FBI – nevében zárolja a telefont, arra hivatkozva, hogy a készülék tulajdonosa valamilyen büntetendő cselekedetet, például gyermekpornográfiával kapcsolatos weboldalakat látogat. Ezután a bűnöző egy komolyabb „bírság” befizetéséhez köti a telefon feloldását, amit a gyanútlan áldozat sokszor be is fizet. A G Data így azt javasolja a telefonhasználóknak, hogy telepítsenek vírusvédelmi programokat, és tartsák naprakészen azokat, illetve a telefonjuk rendszerét is.