Kuidas eemaldada lunavara viirus „Teie seade on blokeeritud” Android-tahvelarvutist või telefonist?

Kuidas eemaldada lunavara viirus „Teie seade on blokeeritud” Android-tahvelarvutist või telefonist?



„Teie seade on blokeeritud” - kuidas eemaldada lunavara nakkused Android-seadmetest?

Küberkurjategijad on juba mõnda aega levitanud lunavara viirusi Windowsi-põhistes arvutites. Seda tüüpi nakkused muutusid populaarseks 2006. aasta keskel ning nakatavad jätkuvalt personaalarvuteid ja pressivad ohvritelt raha välja. Hiljuti hakkasid turvauuringud näitama Android-põhiste mobiilsete lunavara nakatumiste kasvu. Tavaliselt kasutavad lunavara viirused ametiasutuste nimesid, sealhulgas FBI, USA küberkuritegevuse uurimine ja ICE küberkuritegevuse keskus - esitades võltsnõudeid, et kasutajad peavad maksma palju raha (väidetavate seaduserikkumiste eest, näiteks pornograafia vaatamine, autoriõigustega kaitstud failide kasutamine, jne), et nende seadmed blokeerida.

Enamasti kasutavad küberkurjategijad ettemakstud kaarditeenuseid Green Dot MoneyPak, Ukash või PaySafeCard, et koguda pahaaimamatutelt mobiilseadmete kasutajatelt võltsitud trahve. Tahvelarvutite ja mobiiltelefonide kasutajad peaksid teadma, et nende trahvide maksmine nende sõnumite järgi on samaväärne nende raha saatmisega küberkurjategijatele. Pange tähele, et ei FBI ega ükski teine ​​asutus ei kasuta trahvide sissenõudmiseks ekraanikappe.





androidi lunavara

Küberkurjategijad on lokaliseerinud lunavara viirused, mis on suunatud mobiilseadmetele. Seetõttu näevad eri riikide kasutajad võltsitud ekraanilukustavaid teateid, mis kuvatakse nende kohalikus keeles ja kasutavad ära nende riikide ametiasutuste nimesid. Lunavara nakatumisest on saanud kasumlik äri küberkurjategijatele, kes otsivad jätkuvalt erinevaid võimalusi mobiilseadmete nakatamiseks kogu maailmas. Kirjutamise ajal olid mõned lunavara viirused suunatud Android-seadmetele - kõik kasutasid tahvelarvutite või telefoni ekraanide lukustamiseks petturitest rakendusi.



Koleri Androidi lunavara:

Levitatakse võltsrakenduste abil (näiteks BaDoink 'Ja' PhotoViewer ').

android koleri lunavara levis badoinki võltsrakenduse abil

Selle lunavara muid teadaolevaid variante levitatakse tekstsõnumite rämpsposti abil. Nakatunud mobiilseade saadab SMS-sõnumi kõigile aadressiraamatu kontaktidele (' Keegi tegi profiili nimega „kontakti nimi” ja ta laadis üles mõned teie fotod! oled see sina? ”), Millele järgneb link, mis viib Dropboxi lehele. Seda linki järgivad Android-seadme kasutajad laadivad tahtmatult alla PhotoViewer ”Rakendus, mis käivitab ekraanilukustusteate.

android koleri lunavara levis Photovieweri võltsrakenduse abil

Ekraanipildid mobiilseadmetest, mille on lukustanud Koleri lunavara viirus erinevate maakondade sihtimine (Koleri Androidi lunavara Trojan - 300 dollari suuruse makse nõudmine MoneyPaki, PaySafeCardi või Ukashi abil):

Norra : KRIMINAALPOLITSEI KESKUS - MÄRKUS! Teie telefon on allpool nimetatud turvakaalutlustel blokeeritud.
Soome : POLITSEIAMET - huumor! Telefon on allpool loetletud põhjustel turvakaalutlustel lukustatud.
Austraalia : AFP. Kriminaalkomisjon (ACC) - TÄHELEPANU! Teie telefon on allpool loetletud ohutuse huvides blokeeritud.

androidi lunavara, mis on suunatud Soomele Norrale ja Austraaliale

KASUTAB : USA USA küberturvalisuse FBI. Kaitseministeerium - teie telefon on allpool loetletud ohutusega seotud põhjustel blokeeritud.
Hispaania : TELEMAATILISTE KURITEGEVUSTE RÜHM - Tähelepanu! Teie telefon on turvakaalutlustel allpool täpsustatud põhjustel lukustatud.
Saksamaa : - Föderaalne politsei, GVU - HOIATUS! Allpool loetletud põhjustel on teie telefonilt juurdepääs ajutiselt blokeeritud.

androidi lunavara, mis on suunatud USA-le Saksamaale ja Hispaaniale

Iirimaa : GARDA, Iirimaa rahu valvurid - teie telefon on allpool loetletud ohutusega seotud põhjustel blokeeritud.
Mehhiko : SSP - Tähelepanu! Teie telefon on turvakaalutlustel allpool täpsustatud põhjustel lukustatud.
Holland : - TÄHELEPANU! Teie telefon on allpool toodud põhjustel turvalisuse huvides lukustatud.

androidi lunavara, mis on suunatud Mehhikole Iirimaale ja Hollandile

Šveits : FEDPOL. BundesKriminalPolizei - HOIATUS! Allpool loetletud põhjustel on teie telefonilt juurdepääs ajutiselt blokeeritud.
Ühendkuningriik : PCeU, Suurbritannia politsei - TÄHELEPANU! Teie telefon on allpool loetletud ohutuse huvides blokeeritud.
Poola : Polizja Biuro Służby Kryminalnej - Teie telefon blokeeriti ohutuse huvides allpool nimetatud põhjustel.

androidi lunavara, mis sihib Šveitsi Suurbritanniat ja Poolat

Prantsusmaa : RIIKLIK POLITSEI - TÄHELEPANU! Teie telefon on blokeeritud järgmistel turvalisuse kaalutlustel.
Uus-Meremaa : Uus-Meremaa e-kuritegevuse labor - TÄHELEPANU! Teie telefon on allpool loetletud ohutuse huvides blokeeritud.
Portugal : POLICIA JUDICIARIA DE PORTUGAL - TÄHELEPANU! Teie telefon on turvalisuse huvides lukustatud järgmistel põhjustel.

androidi lunavara, mis on suunatud Prantsusmaale Portugalile ja Uus-Meremaale

Slovakkia : Politseikorpus - HOIATUS! Teie telefon on turvalisuse huvides lukustatud järgmistel põhjustel.
Sloveenia : RIIKLIK UURIMISbüroo - TÄHELEPANU! Teie veebitelefon on allpool turvakaalutlustel blokeeritud.
Türgi : JANDARMA ÜLDKÄSU - TÄHELEPANU! Telefon on turvakaalutlustel blokeeritud järgmistel põhjustel.

Sloveeniasse Slovakkiasse ja Türgisse suunatud androidi lunavara

Koleri Androidi lunavara viiruses esitatud tekst:

USA USA küberturvalisus
FBI kaitseministeerium
USA küberkuritegevuse keskus

TÄHELEPANU! Teie telefon on allpool loetletud ohutuse huvides blokeeritud. Kõik selles telefonis tehtud toimingud on fikseeritud. Kõik teie failid on krüptitud. JUHTITUD AUDIO JA VIDEO. Teid süüdistatakse keelatud pornograafia (lapsporno / zoopiilia / vägistamine jne) vaatamises / säilitamises ja / või levitamises. Te olete rikkunud lapsporno leviku tõkestamise ülemaailmset deklaratsiooni. Teid süüdistatakse Ameerika Ühendriikide kriminaalseaduse artiklis 161 ette nähtud kuriteo toimepanemises. Kehtiv karistus tuleb maksta 48 tunni jooksul alates rikkumisest. Tähtaja möödumisel kasutatakse 48 tundi, mis järgneb teile ja teie väärkäitumisele andmete automaatseks kogumiseks, ning teie vastu algatatakse kriminaalasi. Trahvisumma on 300 $. Trahvi saate tasuda MoneyPaki xress Packet voucheritega. Niipea kui raha laekub riigikassa kontole, blokeeritakse teie telefon ja kogu teave dekrüpteeritakse 24 tunni jooksul.

FBI Androidi lunavara viirus:

Levitatakse võltsitud Androidi rakenduse abil Porndroid ”.

android porndroidi rakendus, mida kasutatakse FBI lunavara levitamiseks

kuidas Linuxis lahti pakkida

Kasutajatele, kes selle võltsrakenduse installivad, esitatakse lunaraha nõudev teade (valesüüdistused lapsporno vaatamises).

Ekraanipilt FBI Androidi lunavara viiruse poolt lukustatud mobiilseadmest (mis nõuab MoneyPaki abil 500 dollari maksmist):

android fbi lunavara

FBI Androidi lunavara viiruses esitatud tekst:

ÕIGUSOSAKOND
FÖDERAALSE JUURDLUSBÜROO
FBI peakontorid
WASHINGTON DC OSAKOND, USA

Teie seadme täieliku skannimise tulemusena on leitud mõned kahtlased failid ja teie keelatud pornograafiliste saitide külastamine on fikseeritud. Sel põhjusel on teie seade lukustatud. Teave teie asukoha kohta ja teie nägu sisaldavad hetktõmmised on üles laaditud FBI küberkuritegevuse osakonna andmekeskusesse. Kõigepealt tutvuge jaotises „Rikkumiste õiguslik alus” toodud seisukohtadega. Nende seisukohtade järgi on teie tegevus kriminaalse iseloomuga ja te olete kriminaalne subjekt. Vastu on karistus kui teie karistuse baasmeetmeks, mille olete kohustatud maksma kolme kalendripäeva jooksul. Trahvi suurus on 500 dollarit

Tähelepanu! Seadme kõrvaldamise katkestamist või teie iseseisva seadme avamise katseid peetakse heakskiitmata toiminguteks, mis segavad Ameerika Ühendriikide seaduse täitmist (lugege jaotist 1509 - kohtumääruste takistamine ja paragrahvi 1510 - kriminaaluurimise takistamine). . Sellisel juhul ja trahvi tasumata jätmise korral puukalendripäevade kaupa alates käesoleva teate kuupäevast kolmekordistatakse trahvi kogusumma ja vastavad trahvid võetakse tasumata trahvilt. Kui süüdistuses on eriarvamusi, on teil õigus see kohtus vaidlustada. Viivise maksmiseks minge jaotisse “Maksetrahvid”.

Uuendus - 14. september 2015 - Selle lunavara teine ​​variant on võimeline lukustuskuva PIN-koodi muutma. Pahavara ise levib võltsitud täiskasvanute videote kaudu, mis installivad ohvrite seadmesse pettusrakenduse Porn Droid. Pärast edukat sissetungimist saab see pahatahtlik rakendus seadme administraatori õigused, meelitades kasutajaid võltsitud värskendusplaani installima. Pärast administraatoriõiguste saamist esitab lunavara ohvritele võltskirja, mille väidetavalt saatis FBI ja nõudis 500 dollari suuruse trahvi maksmist keelatud pornograafiliste saitide vaatamise eest, lisaks muudab see rikutud seadme PIN-lukku. PIN-lukustuse eemaldamiseks peaksid kasutajad seda tegema lähtestada nende seadmed tehaseseadetele.

android pinlock muutuv lunavara

Värskendage 13. aprilli 2016 - Uus lunavara nimega Sonorousness hakkas Androidi kasutajaid ründama. Küberkurjategijad kasutavad nime Cyber. Politsei petab mobiilikasutajaid võltsitud trahvi maksma väidetava ebaseadusliku pornograafia eest. See lunavara installitakse ohvri seadmesse, esinedes rakendusena, mis väidetavalt edastab pornomeediat.

Sonorousnessi lunavara ekraanipilt:

sonorousness androidi lunavara

Selles lunavaras esitatud tekst:

CYBER.POLICE Ameerika riikliku julgeoleku agentuur

TÄHELEPANU! Teie seade on lukustatud allpool näidatud põhjustel. Ülejäänud aeg trahvi maksmiseks. Vastasel juhul edastatakse toimik kohtule. Kõik toimingud on ebaseaduslikud, fikseeritud. USA sisejulgeolekuministeeriumi andmebaasi salvestatud ajaloopäring. Oma seadme deblokeerimiseks ja juhtumi lõpetamiseks peaksite maksma riigikassa kontole 200 dollari suuruse faili. Seadme deblokeerimiseks makske iTunes'i kinkekaardiga. Teie juhtum lõpetatakse kohe pärast tehingu töötlemist! Vältige pettuse ohvriks sattumist! Hoiduge pettustest, mis paluvad teil endale iTunesi kinkekaarti lubada. Järgige oma turvalisuse tagamiseks järgmisi reegleid: enne, kui olete täiesti kindel, et inimene on kohusetundlik, ei tohi anda oma ettemaksekaardi numbrit ega pangakonto üksikasju. Pidage meeles, et kui keegi palub teil iTunes'i kinkekaardi osta, on see pettus. Ärge näidake ega teavitage oma iTunes'i kinkekaardi koodi kellelegi. Kasutage ainult heakskiidetud Apple'i partnereid.

Värskendage 25. aprilli 2016 - Avastati uus lunavara, mis oli suunatud Venemaal faile andvale Androidi liigkasuvõtjale. Seda lunavara levitatakse võltsitud Android-rakenduste abil, mille nimed on “Домашний Порно Изврат”, “RootChecker” ja “Porn Video HUB +”.

Siin on mõned Androidi lunavara ekraanipildid, mis on suunatud Venemaalt pärit kasutajatele:

android vene lunavara proov 1 android vene lunavara proov 2 android vene lunavara proov 3

Võltsrakendused („Домашний Порно Изврат“, „RootChecker“ ja „Porn Video HUB +“), mida kasutatakse nende lunavara nakkuste levitamisel:

android vene lunavara android vene lunavara “RootChecker” android vene lunavara “Porn Video HUB +”

Selles kelmuses esitatud lunaraha nõudev sõnum (süüdistades Androidi kasutajaid lapsporno vaatamises jne):

Teie seade on blokeeritud! Keelatud sisu vaatamiseks PEDOPHILY, VÄGIVALD, INSEST, ZOOPHILIA ja GAY PORN elemendid, mis on rangelt keelatud Vene Föderatsiooni seadusega, mis on üles laaditud siseministeeriumi serverisse, viiakse see üle Vene Föderatsiooni prokurist trahvi maksmata jätmise korral, isegi kui avate telefoni ise! Teenuse blokeerimise põhjuseks on keelatud Interneti-ressursside külastamine ja vaatamine, mis sisaldavad alaealisi sisaldava pornograafia elemente, PEDOPHILIA, VÄGIVALD, INSEST, ZOOFILIA ja GAY PORN elemente. Kriminaalasja algatamise ja seadmele juurdepääsu taastamise, kõigi oma andmete serverist kustutamise vältimiseks peate 15 tunni jooksul tasuma trahvi 1000 rubla. Maksmiseks järgige juhiseid:
1. Leidke maksmiseks mobiilterminal VISA QIW1 WА1 [E7. 2. Sisestage telefoninumber + 79688220910 Z. Kommentaariväljale sisestage kood -B1) 95284680 4. Makske 1000 rubla 5. Pärast makse laekumist avatakse teie seade automaatselt ja kõik andmed kustutatakse serverist 3 tunni jooksul. . Kui makse ei laeku 15 tunni jooksul, saadetakse kõigile telefoni telefonis olevatele kontaktidele ja ka kõigile suhtlusvõrgustikes olevatele kontaktidele SMS-sõnum, milles öeldakse, et teie vastu on algatatud kriminaalasi LASTEPORNOGRAAFIA vaatamise eest. Katsed telefoni iseseisvalt avada toovad kaasa TÄIELIKU BLOKKIMISE ning teie osalusega video laaditakse üles sotsiaalvõrgustikes ja Woitiye märgistatakse tähisega PEDOPHILIA ning kõik telefonist pärinevad andmed edastatakse teenuse PROKURITORI KONTORI. Venemaa Föderatsioon kriminaalasja algatamiseks.
Tšeki maksmine

Kuidas eemaldada Android-tahvelarvutist telefonist tarkvara „Teie seade on blokeeritud”?

Lunavara teated (mida pole võimalik sulgeda) laaditakse kolmandate osapoolte petturitest rakendustest. Näiteks: BaDoink, VideoViewer, VideoPlayer, võrgudraiverisüsteem, Video Render ja PornDroid paljude teiste seas. Ekraaniblokeeriva teate kõrvaldamiseks peate desinstallima selle põhjustanud petturirakenduse.

Käivitage oma Android-seade turvarežiimis:

1. Hoidke seadme toitenuppu all.

2. Vajutage avatud teavitusaknas pikalt valikut „Toide välja”.

Android-seadme käivitamine turvarežiimis 1. samm

3. Kinnitage avanenud aknas, et soovite käivitada turvarežiimi, puudutades nuppu OK.

Android-seadme käivitamine turvarežiimis 3. samm

4. Kui teie telefon või tahvelarvuti taaskäivitub, peaksite nägema vesimärki 'Safe Mode' (ekraani allosas). Minge seadme menüüsse Seaded, puudutage valikut „Rakendused” või „Rakendushaldur”. Puudutage rakendust, mille soovite desinstallida (see põhjustab teie seadmes petturit nõudva teate, näiteks PornDroid ).

Mõned uuemad Android-seadmed käivituvad turvarežiimis, hoides all nuppu helitugevuse suurendamise ja vähendamise nupud samaaegselt taaskäivitamisel.

Android-seadme kaitsmiseks nende lunavara nakkuste eest keelake kolmanda osapoole rakenduse installimine. Minge jaotisse „Seaded”, valige „Turvalisus”, kerige alla ja tühjendage märkeruut Teadmata allikad ”Lahter.

android keelab tundmatute allikate rakenduse installimise