Изследователите предупреждават за измамно приложение, което се преструва, че е корона тракер, но в действителност заключва устройства с Android и изисква откуп за отключването им. Приложението Coronavirus Tracker се предлага извън Google Play Store чрез фалшив уебсайт – coronavirusapp.site – и твърди, че може да следи огнището на коронавирус в реално време на ниво улица, град и щат.
Веднъж инсталирано, приложението иска администраторски права, така че да може да се зареди по време на рестартиране и да има права да заключва екрана. Нещо, което потребителите също ще видят в заявката. Тогава злонамереното приложение показва предупреждение, че всички данни на устройството са заключени и трябва да се платят $250, за да си възвърнат достъпа.
Според изследователя Лукас Стефанко от антивирусната компания ESET и изследователя Тарик Салех, това не са криптирани данни, а злонамереният софтуер заключва устройството. Зловредният софтуер обаче използва твърдо кодиран ключ за ключалката, така че кодът за отключване да е един и същ за всяко устройство. Този код за отключване на устройството е „4865083501“, отбелязва Стефанко.