Новый трояна-шифровальщика Tordow атакует российских пользователей

Специалисты обнаружили новую версию трояна-шифровальщика Tordow v2.0, нацеленного на вымогательство денег за разблокировку смартфона и кражу банковских данных.

Вредонос маскируется под популярные приложения и атакует в основном российских пользователей. Это Pokemon Go, Telegram и Subway Surfer, причем демонстрирует функции оригинальных приложений.

Вредоносное ПО включает девять способов проверки наличия root-прав. Он может управлять посещаемыми сайтами и банковскими данными. Кроме того, вирус шифрует файлы и блокирует смартфон, вымогая выкуп для разблокировки.

В частности, после получения root-прав троян устанавливает модули в системную папку, из-за чего удалить его было достаточно сложно. Кроме того, Tordow похищал историю Google Chrome и браузера, установленного по умолчанию, а также файлы cookie, данные о сохраненных логинах и паролях.

Защититься от Tordow v2.0 можно, скачивая только оригинальные приложения в официальных магазинах. Не стоит переходить по ссылкам на сторонние сайты и устанавливать взломанные apk. Кроме того, специалисты рекомендуют использовать надежный антивирус и регулярно обновлять его.

20 декабря, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.02.2026
ФБР надеется усилить кибербезопасность, выставив «Зимний щит»
06.02.2026
Мессенджер imo занял место заблокированного «Вайбера»
06.02.2026
Банк России сопроводит спорные операции подробностями
06.02.2026
Внедряя ИИ, CISO отстают от «победных реляций»
05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда
05.02.2026
Газетчики не готовы давать ИИ-вендорам бесплатный «корм» для LLM
05.02.2026
Servicepipe внедрила расширенный фингерпринтинг в Cybert
04.02.2026
CISA подготовило список решений в области постквантовой криптографии

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных