يعتبر Slocker Family واحد من أقدم برامج الفدية لقفل الشاشة و تشفير الملفات الخاص
بالأندرويد ويستخدم لانتحال صفة وكالات إنفاذ القانون لإقناع الضحايا لدفع فدية لهم.
تم الكشف عن فيروس الفدية Slocker Family لأول مرة في عام 2015، فيعد من
أولى البرمجيات الخبيثة لتشفير ملفات الأندرويد، حيث يتم دمجه مع تطبيق على أساس دليل
لعبة، أو تطبيق تشغيل الفيديو، وهلم جرا من أجل جذب الضحايا من أجل تحميله على
هواتفهم. عند التثبيت لأول مرة، يبدو التطبيق وكأنه دليل لعبة عادية، وبمجرد التشغيل
التلقائي لفيروس الفدية هذا، فإن الهاتف يتغير كليا، جنبا إلى جنب مع خلفية الجهاز
المصاب.
كما جاء عن TrendMicro:
لقد لاحظنا أن البرمجية تتجنب تشفير ملفات النظام، وتركز على الملفات التي تم تحميلها والصور، وسوف تقوم بتشفير الملفات الأخرى لاحقا (ملفات نصية والصور وأشرطة الفيديو). عند العثور على ملف يلبي كافة المتطلبات، سوف يستخدم مؤشر الترابط ExecutorService (طريقة لتشغيل مهام جافا) لتشغيل مهمة جديدة.
كما تم تسريب الكود المصدر للفيروس على منصفة GitHub من قبل مستخدم غير معروف يسمى
"fs0c1ety"، حيث يطلب هذا الهاكر من
الجميع المساهمة في شفرة المصدر وتقديم تقارير عن الأخطاء.