Protégez votre univers

Nos autres ressources

  • free.drweb.fr — utilitaires gratuits, plugins, widgets
  • av-desk.com — service Internet pour les prestataires de services Dr.Web AV-Desk
  • curenet.drweb.com — l'utilitaire de désinfection réseau Dr.Web CureNet!
Fermer

Bibliothèque
Ma bibliothèque

+ Ajouter à la bibliothèque

Contacter-nous !
Support 24/24 | Rules regarding submitting

Nous téléphoner

0 825 300 230

Forum

Vos requêtes

  • Toutes : -
  • Non clôturées : -
  • Dernière : le -

Nous téléphoner

0 825 300 230

Profil

Retour aux actualités

Un nouveau Trojan bloqueur débloque les appareils mobiles qu’il a cherché à piéger

Le 6 août 2014

Les Trojans bloqueurs deviennent de plus en plus nombreux et dangereux pour les utilisateurs des appareils mobiles sous Android. Ces malwares bloquent les appareils mobiles ou cryptent les fichiers stockés sur les cartes mémoire et extorquent une rançon pour le déblocage ou le décryptage, pouvant atteindre plusieurs centaines de dollars. Mais les spécialistes de Doctor Web ont découvert un Trojan étrange qui ne vérifie pas le paiement et débloque l'appareil mobile.

Le nouveau Trojan, ajouté à la base virale sous le nom Android.Locker.27.origin, a été distribué sous couvert d'un logiciel antivirus et, après son lancement, imite un scan antivirus et trouve quelques malwares.

screen

Puis le Trojan demande les droits administrateur et bloque l'appareil mobile en affichant une notification sur une soi-disant grave violation de la loi.

screen screen

Pour déverrouiller l'appareil, ainsi que pour éliminer les accusations, l'escroc demande une rançon de 500 $ et le code de carte prépayée GreenDot MoneyPak.

screen

Mais le côté faible du Trojan Android.Locker.27.origin est la procédure de vérification de l'authenticité du paiement. Le Trojan vérifie uniquement que le code saisi par la victime se compose de 14 chiffres et ne représente pas une combinaison simple, telle que « 00000 », « 11111 », « 22222 », « 33333 », « 99999 », ainsi que « 12345 ». Si ces conditions sont remplies, le malware télécharge le code sur le serveur de l'attaquant, puis déverrouille l'appareil et se supprime. Ainsi, les utilisateurs concernés peuvent facilement et sans s’acquitter de la rançon, déverrouiller l'appareil en entrant pratiquement n'importe quel le combinaison de 14 chiffres.

screen

Contrairement à ce Trojan, les autres représentants de ce type de menaces peuvent causer des problèmes pour les utilisateurs des appareils mobiles sous Android, c'est pourquoi il est recommandé d’utiliser un logiciel antivirus fiable.

Votre avis nous intéresse

Chaque commentaire = 1 Dr.Webonus ! Pour poser une question sur une news aux administrateurs du site, mettez @admin au début de votre commentaire. Si vous postez une question à l'attention de l'auteur d'un commentaire, mettez le symbole @.avant son nom.


Other comments

Editeur russe des solutions antivirus Dr.Web

Expérience dans le développement depuis 1992

Les internautes dans plus de 200 pays utilisent Dr.Web

L'antivirus est fourni en tant que service depuis 2007

Support 24/24

© Doctor Web
2003 — 2019

Doctor Web - éditeur russe des solutions antivirus Dr.Web. Doctor Web développe les produits Dr.Web depuis 1992.

333b, Avenue de Colmar, 67100 Strasbourg