მკვლევარები აფრთხილებენ მზაკვრულ აპლიკაციას, რომელიც თავს აჩენს კორონას ტრეკერს, მაგრამ სინამდვილეში ბლოკავს Android მოწყობილობებს და გამოსასყიდს ითხოვს მათი განბლოკვისთვის. Coronavirus Tracker აპი შემოთავაზებულია Google Play Store-ის მიღმა, თაღლითური ვებსაიტის საშუალებით - coronavirusapp.site - და აცხადებს, რომ შეუძლია კოროვირუსის გავრცელების მონიტორინგი რეალურ დროში ქუჩის, ქალაქისა და შტატის დონეზე.
ინსტალაციის შემდეგ, აპლიკაცია ითხოვს ადმინისტრატორის უფლებებს, რათა ჩაიტვირთოს გადატვირთვისას და ჰქონდეს ეკრანის დაბლოკვის უფლება. რაღაცას მომხმარებლები ასევე ნახავენ მოთხოვნაში. შემდეგ მავნე აპლიკაცია აჩვენებს გაფრთხილებას, რომ მოწყობილობაზე არსებული ყველა მონაცემი დაბლოკილია და წვდომის აღსადგენად უნდა გადაიხადოთ $250.
ანტივირუსული კომპანიის ESET-ის მკვლევარის ლუკას სტეფანკოს და მკვლევარის ტარიკ სალეჰის თქმით, ეს არ არის დაშიფრული მონაცემები, მაგრამ მავნე პროგრამა ბლოკავს მოწყობილობას. თუმცა, მავნე პროგრამა იყენებს მყარი კოდირებულ გასაღებს დაბლოკვისთვის, ასე რომ, განბლოკვის კოდი იგივეა თითოეული მოწყობილობისთვის. მოწყობილობის განბლოკვის ეს კოდი არის "4865083501“, აღნიშნავს სტეფანკო.