Ранее под видом карты для отслеживания эпидемии распространялась вредоносная программа-вымогатель для компьютеров. Теперь же под видом приложения, отслеживающего новые случаи заражения коронавирусом, злоумышленники распространяют программу-вымогателя криптовалют для Android.
Компания DomainTools сообщает об увеличении числа доменных имен с упоминанием коронавируса. Например, сайт coronavirusapp распространяет мошенническое приложение CovidLock, которое блокирует экран смартфона и требует заплатить $100 в биткоинах.
Как утверждают создатели сайта, их приложение якобы одобрено Всемирной организацией здравоохранения и Центром по контролю и профилактике заболеваний США. В описании говорится, что оно будет отслеживать новые случаи заражения и сообщать владельцу приложения о появлении коронавируса неподалеку от него.
«Если человек неподалеку от вас заразился коронавирусом, вы сразу же получите уведомление об этом. Также можно просматривать свежую информацию об эпидемии в местности, где вы располагаетесь. Наше приложение сотрудничает со Всемирной организацией здравоохранения и Центром по контролю и профилактике заболеваний США, получая от них актуальную информацию», - говорится в описании на сайте.
Когда пользователь устанавливает приложение на свой смартфон, оно запрашивает несколько разрешений, в том числе и на блокировку экрана.
Специалисты DomainTool тщательно проанализировали имеющуюся информацию и пришли к выводу, что распространители приложения ранее были замечены в других подобных атаках. К счастью, CovidLock не набрал широкой популярности, а на требование выкупа так никто и не поддался.
Лучший способ обеспечить собственную безопасность – это избегать сомнительных доменов, связанных с коронавирусом, а также устанавливать приложения на свой смартфон только из официальных магазинов Google Play или App Store.