Check Point Software Technologiesin tutkijat ovat löytäneet uuden version venäläisestä Android-haittaohjelmasta. Sosiaalisessa mediassa ja pikaviestimissä leviävä haittaohjelma jäljittelee FBI:tä, syyttää uhriaan pornografisen aineiston hallussapidosta ja kiristää 500 dollarin lunnaiden maksua luottokortilla.
Haittaohjelma paikannettiin alun perin syyskuussa 2018. Lucy on Venäjältä peräisin oleva MaaS-ohjelma (Malware-as-a-Service), joka lataa ja asentaa Android-puhelimiin uusia kiristyshaittaohjelmia. Asentuneena Lucy salaa laitteen tiedostot ja esittää kunnasvaatimuksensa selaimessa. Check Pointin tutkijat löysivät haitasta uuden version nimeltä Black Rose Lucy.
Kiristyskirje näyttää FBI:n viralliselta viestiltä. Kirje syyttää uhria pornografisen sisällön hallussapidosta laitteessaan ilmoittaen, että käyttäjän tiedot on ladattu FBI:n tietoverkkorikollisuuden osaston tietokeskukseen. Uhria vaaditaan maksamaan 500 dollarin sakko luottokortilla. Tässä kohtaa Lucy eroaa tyypillisistä kiristyshaitoista, jotka vaativat maksun yleensä virtuaalivaluuttana, useimmiten Bitcoineina.
Check Pointin tutkijat keräsivät 80 näytettä uudesta Black Rose Lucy -variantista. Hankitut näytteet naamioituvat vaarattoman näköisiksi videosoitinsovelluksiksi. Ne hyödyntävät Androidin ominaisuutta, jossa haittakoodi voidaan asentaa ilman käyttäjän vuorovaikutusta.
Lucy on ovela haittaohjelma. Käyttäjä näkee Lucyn videosovelluksena. Haitta huijaa myöntämään sovelluksen optimoijalle pääsyt eri palveluihin, jonka jälkeen Lucy osaa myöntää itselleen vaadittavat oikeudet järjestelmään.