Investigadores de ESET descubrieron DoubleLocker un ransomware que además de cifrar la información, es capaz de bloquear el dispositivo. DoubleLocker se propaga generalmente a través de una versión falsa de Adobe Flash Player, subida a sitios web comprometidos. Una vez ejecutada, la app solicita la activación del servicio de accesibilidad del malware, llamado “Google Play Service” para engañar a los usuarios, que podrían creer que se trata de un servicio legítimo de Google.

Luego de que el malware obtiene los permisos de accesibilidad, los usa para activar los derechos de administrador del dispositivo y se establece a sí mismo como aplicación de Inicio por defecto, todo esto sin el consentimiento del usuario. Al hacer clic en el botón Inicio, el ransomware se activa y el dispositivo se bloquea. Una vez ejecutado en el dispositivo, DoubleLocker le da a la víctima dos razones para pagar el rescate, y de ahí viene su nombre. Primera razón, para desbloquear el equipo y la segunda para desencriptar todos los archivos del directorio principal de almacenamiento del teléfono.
El monto del rescate solicitado en bitcoins es equivalente a unos 54 dólares. Desde ESET no recomiendan pagar el rescate en ningún caso.
Aquí están las instrucciones detalladas de las opciones para eliminar el ransomware y recuperar la información.















