Instituto Nacional de ciberseguridad. Sección Incibe

Androidbauts

¿Qué es?

AndroidLocker es un ransomware para dispositivos móviles que muestra una pantalla de bloqueo en el dispositivo, y extorsiona al usuario para enviar su información bancaria para desbloquear el dispositivo.

¿Qué hace?

Este malware, una vez infecta el dispositivo Android, le pide al usuario permisos de administrador. Una vez dados, sale la pantalla que pide el rescate al usuario para desbloquear el servicio. Recibe comandos desde el servidor de comando y control.

En caso de que el dispositivo no este rooteado, el malware tratará de rootear el dispositivo sin consentimiento del usuario para posteriormente realizar las acciones descritas anteriormente.

Sistemas afectados

Sistemas Operativos móviles:

  • Android

¿Cómo me infecta?

El contagio de esta amenaza es mediante aplicaciones que se hacen pasar por antivirus y adobe flash, entre otras.

Cómo desinfectar mi equipo

Las principales firmas de antivirus contienen reglas para detectar y eliminar este malware: accede a los cleaners.

Más información

https://vms.drweb-av.es/virus/?i=9011970

Compartir en Redes Sociales