Компания ESET, разработчик антивируса Nod32 обнаружила новый троян-шифратор DoubleLocker для ОС Android. Как сообщается, это первый шифратор с функцией блокировки экрана, который атакует смартфоны и планшеты на Android.

Технически он базируется на мобильном банковском трояне, однако не собирает данные пользователя, а меняет изменить PIN-код устройства на произвольный, а также шифрует найденные данные. В ESET заявили, что такое решение является первым на ОС Android.

Что касается распространения, то DoubleLocker распространяется под видом фейкового Adobe Flash Player через скомпрометированные сайты. После запуска приложение предлагает активировать вредоносную службу специальных возможностей под названием Google Play Service. Получив необходимые для работы разрешения, DoubleLocker активирует права администратора и устанавливает себя как лаунчер по умолчанию.

Выкуп за разблокировку составляет 0,0130 биткоина (около 2000 гривен), при этом злоумышленники требуют оплатить сумму в течение 24 часов. В противном случае, по их словам, данные останутся зашифрованными.