Os pesquisadores alertam sobre um aplicativo nocivo que finge ser um rastreador corona, mas na realidade bloqueia dispositivos Android e exige um resgate para desbloqueá-los. O aplicativo Coronavirus Tracker é oferecido fora da Google Play Store por meio de um site nocivo – coronavirusapp.site – e afirma ser capaz de monitorar o surto de coronavírus em tempo real nas ruas, cidades e estados.
Depois de instalado, o aplicativo solicita direitos de administrador, para que possa ser carregado durante uma reinicialização e tenha direitos para bloquear a tela. Algo que os usuários também verão na solicitação. Em seguida, o aplicativo malicioso exibe um aviso de que todos os dados no dispositivo estão bloqueados e US$ 250 devem ser pagos para recuperar o acesso.
Segundo o pesquisador Lukas Stefanko, da empresa de antivírus ESET, e o pesquisador Tarik Saleh, não são dados criptografados, mas o malware bloqueia o dispositivo. No entanto, o malware usa uma chave codificada para o bloqueio, de modo que o código de desbloqueio seja o mesmo para cada dispositivo. Este código para desbloquear o dispositivo é “4865083501“, observa Stefanko.