Jeden velmi důležitý způsob distribuce používán hackery, kteří šíří tento trojan je nahráním zdánlivě legitimní widgety a aplikace na Google Play store s malware vložený v nich. Aplikace, které samy o sobě nejsou škodlivé a mohou dělat, co slíbil, nicméně tento konkrétní Flashlight LED Widget připojí k velení a řízení serveru, kyber-zločinci po vyžádání administrativní oprávnění od uživatele Android. Tato oprávnění umožňují i aplikace skrýt ikonu ze zařízení, brání je odinstalovat pomocí této metody.
Jakmile aplikace infikuje zařízení se systémem Android, užitečné zatížení je obsažen v zašifrované podobě v balíčku APK soubor, který oběť nainstaluje z Play store Google. Tento náklad je popletl kód a nemůže být detekován. Ale jakmile je aplikace je nainstalován, kód je rozbalen a odemkl.
První věc, to trojan je schopen se připojit k serveru kyber-zločinec za to, zasílání důležitých informací o zařízení. To také má snímek na přední straně fotoaparátu, aby zjistili, kdo jste.
Co je zajímavé je, že pokud zařízení zjistí, že oběť je z Ruska nebo zemí bývalého Sovětského Svazu, včetně Ukrajiny a Běloruska, to vypne. Tato taktika je věřil být provedena, protože útočníci mohou tvrdit potom, že nejsou infikované jejich vlastních zemích.
Kromě těchto činností, falešný Flashlight LED Widget malware také posílá informace v HTML kódu, který se zobrazí v WebView. To znamená, že jakmile postižené uživatele se otevře nové aplikace, aplikace, která je původní je nahrazen duplikát obrazovky, která žádá oběti, aby zadali své osobní přihlašovací údaje, jako je jejich PayPal heslo a uživatelské jméno, například. Malware výzkumníci na WeLiveSecurity zjistili, že je tam rozdíl mezi legitimní a falešné obrazovce, i když je minimální:
Zdroj: WeLiveSecurity
Ale to není vše, malware může také zámek obrazovky na vašem telefonu, podobné tomu, co se mobilní ransomware infekce, jako El Gato Android ransomware(http://cyber-securitylab.com/remove-el-gato-android-ransomware-restore-locked-devices/).
Aby se ujistěte se, že vaše zařízení je bezpečné, první krok, který byste měli udělat, je změnit všechny vaše hesla pro aplikace použít na vašem zařízení Android z jiného, bezpečného zařízení. Pak vám doporučujeme zálohování dat vašeho telefonu a poté postupujte podle níže uvedených pokynů k obnovení továrního nastavení a nainstalovat všechny Android APK komponenty, které jsou výchozí, znovu.
A v budoucnu doporučujeme použít lepší ochranu proti soukromí invazivní aplikace a malware, jako BetterGuard, například.
Manuál Flashlight LED Widget odstranění průvodce
Krok 1. Odinstalovat Flashlight LED Widget a související programy
Systém Windows XP
- Otevřete nabídku Start a na příkaz Ovládací panely
- Zvolte možnost Přidat nebo odebrat programy
- Vyberte aplikaci, nežádoucí
- Klepněte na tlačítko Odebrat
Windows 7 a Vista
Stáhnout nástroj pro odstraněníChcete-li odebrat Flashlight LED Widget- Klepněte na tlačítko Start a zvolte ovládací panely
- Přejít na odinstalovat program
- Klepněte pravým tlačítkem myši na podezřelém softwaru
- Vyberte odinstalovat
Windows 8
- Přesunout kurzor na levém dolním rohu
- Klepněte pravým tlačítkem a otevřete ovládací Panel
- Vyberte možnost odinstalovat program
- Odstranit nechtěné aplikace
Krok 2. Odebrat Flashlight LED Widget z vašeho prohlížeče
Odebrat Flashlight LED Widget z Internet Explorer
- Otevře IE a klikněte na ikonu ozubeného kola
- Vyberte spravovat doplňky
- Odebrání nechtěných rozšíření
- Změna domovské stránky: ikonu ozubeného kola → Možnosti Internetu (karta Obecné)
- Svůj prohlížeč nastavit: ikonu ozubeného kola → Možnosti Internetu (karta Upřesnit)
- Klepněte na tlačítko Obnovit, zaškrtněte políčko a klepněte na tlačítko Obnovit
Z Mozilla Firefox odstranit Flashlight LED Widget
- Otevřete Mozilla a klepněte na nabídku
- Zvolte doplňky a přejít na rozšíření
- Vyberte nežádoucí doplněk a klepněte na tlačítko Odebrat
- Obnovit Mozilla: Alt + H → informace o řešení potíží
- Klepněte na tlačítko Obnovit Firefox, potvrďte ji a klepněte na tlačítko Dokončit
Odinstalovat Flashlight LED Widget z Google Chrome
- Otevřete Google Chrome a klepněte na nabídku
- Vyberte rozšíření nástroje →
- Vyberte doplněk a klepněte na ikonu popelnice
- Změnit svůj vyhledávač: Menu → nastavení
- Hledání na položku Spravovat vyhledávače
- Odstranit nežádoucí vyhledávač
- Svůj prohlížeč nastavit: nastavení → obnovit nastavení prohlížeče
- Klepněte na tlačítko Obnovit k potvrzení akce