Los usuarios de Android, suman una preocupación, esta vez un ramsoware que se diferencia de los demás por su ejecución de ataque doble, al cifrar los archivos personales con AES y cambia el PIN del dispositivo al mismo tiempo.

DoubleLocker, es una ransoware descubierto por ESET.

Cada vez son más ataques informáticos que se multiplican  y como usuarios debemos estar muy alertas, es necesario educar y educarnos al respecto pues todos somos vulnerables a los ataques, y caer en estos la mayoría de las veces podríamos apostar que se trata de un descuido, o por la búsqueda de algún contenido en específico como por ejemplo: el streaming “gratuito” de una serie popular.

Lee: ¡En secreto! 500 millones de usuarios minan criptomonedas en el mundo

Cuando dependemos de un dispositivo móvil, el riesgo aumenta cuando no recibe actualizaciones de seguridad con la misma frecuencia que lo vemos en un ordenador promedio, por ello la plataforma Android se convierte en un blanco muy tentador para los ciberdelincuentes.

DoubleLocker esta basado en un troyano llamado BankBot, cifra primero los archivos personales con AES y el segundo se modifica el PIN del terminal. Una vez ejecutado los objetivos, DoubleLocker  asume un rol de screenlocky demanda un pago especial de 0.0130 bitcoins, como 74 dólares en el momento de escribir este texto.

Las personas que son víctimas con DoubleLocker hay un plazo de 24 horas o todos los datos se desaparecerán del dispositivo. La única forma de recuperar el dispositivo es haciendo un reser de fábrica, a menos que posea root y su modo de depuración esté activo.

(N. del R.: Varios sitios colegas reportan que DoubleLocker vacía cuentas de PayPal, pero esto no es así. El ransomware no tiene capacidad de harvesting en su versión actual.)

Tecnohoy