يحذر الباحثون من تطبيق مارق يتظاهر بأنه متتبع للكورونا ، ولكنه في الواقع يقفل أجهزة Android ويطلب فدية لفتحها. يتم تقديم تطبيق Coronavirus Tracker خارج متجر Google Play عبر موقع ويب محتال - Coronavirusapp.site - ويدعي أنه قادر على مراقبة تفشي فيروس كورونا في الوقت الفعلي على مستوى الشارع والمدينة والولاية.
بمجرد التثبيت ، يطلب التطبيق حقوق المسؤول ، بحيث يمكن تحميله أثناء إعادة التشغيل وله حقوق قفل الشاشة. شيء سيراه المستخدمون أيضًا في الطلب. ثم يعرض التطبيق الضار تحذيرًا بأن جميع البيانات الموجودة على الجهاز مقفلة ويجب دفع 250 دولارًا لاستعادة الوصول.
وبحسب الباحث لوكاس ستيفانكو من شركة ESET لمكافحة الفيروسات والباحث طارق صالح ، فهي ليست بيانات مشفرة ، لكن البرمجيات الخبيثة تغلق الجهاز. ومع ذلك ، تستخدم البرامج الضارة مفتاحًا مشفرًا بشكل ثابت للقفل ، بحيث يكون رمز إلغاء القفل هو نفسه لكل جهاز. هذا الرمز لفتح الجهاز هو "4865083501"، يلاحظ ستيفانكو.