Los investigadores advierten sobre una aplicación maliciosa que pretende ser un rastreador de corona, pero en realidad bloquea los dispositivos Android y exige un rescate por desbloquearlos. La aplicación Coronavirus Tracker se ofrece fuera de Google Play Store a través de un sitio web falso, coronavirusapp.site, y afirma poder monitorear el brote de coronavirus en tiempo real a nivel de calle, ciudad y estado.
Una vez instalada, la aplicación solicita derechos de administrador, para que pueda cargarse durante un reinicio y tenga derechos para bloquear la pantalla. Algo que los usuarios también verán en la solicitud. Luego, la aplicación maliciosa muestra una advertencia de que todos los datos en el dispositivo están bloqueados y se deben pagar $ 250 para recuperar el acceso.
Según el investigador Lukas Stefanko de la empresa de antivirus ESET y el investigador Tarik Saleh, no se trata de datos cifrados, pero el malware bloquea el dispositivo. Sin embargo, el malware usa una clave codificada para el bloqueo, por lo que el código de desbloqueo es el mismo para cada dispositivo. Este código para desbloquear el dispositivo es “4865083501“, señala Stefanko.