Một mã độc Android khác đòi tiền chuộc bằng số PIN ngẫu nhiên

Người dùng  Android lại đang là mục tiêu của mã độc đòi tiền chuộc khác có tên là Porn Droid , giả làm ứng dụng khiêu dâm , sau khi lây nhiễm vào hệ thống sẽ thay đổi PIN màn hình khóa bằng số ngẫu nhiên rồi đòi tiền chuộc 500$ .

 

ESET đã phát hiện ra phiên bản mới của Android/Lockerpin.A và phát tán chủ yếu tại Mỹ . Mã độc này lây nhiễm người dùng  qua những ứng dụng được cài đặt từ những nguồn không tin cậy như Torrent và những trang web khác không  phải trên Google Play Store .

Android/Lockerpin.A đã yêu cầu người dùng  quyền Admin giả như là một bản cập nhật . Sau khi có quyền này mã độc thay đổi PIN màn hình khóa của người dùng bằng một số tạo ngẫu nhiên .

Con số ngẫu nhiên này không  gửi cho kẻ tấn công điều đó có nghĩa là không ai có thể mở khóa màn hình thậm chí sau khi nạn nhân đã trả tiền chuộc .

Chỉ có một cách để gỡ bó mã độc này đó là khởi động hệ thống  vào chế độ Safe Mode sau đó gỡ bỏ nó . Cũng có một cách khác đó là người dùng có thể sử dụng Android Debug Bridge để gỡ bỏ mã độc khỏi điện thoại .

Sau khi đã xóa bỏ Android/Lockerpin.A khỏi điện thoại thì vấn đề là số PIN chưa biết vẫn còn tồn tại vì vậy người dùng  phải khởi tạo lại toàn bộ bằng cách chọn “Factory Settings”.