Loapi распространяется с помощью рекламных кампаний, в которых пользователи перенаправляются на сайты злоумышленников, где и скачивают зловред. Эксперты «Лаборатории Касперского» насчитали более 20 подобных ресурсов – их доменные имена в большинстве своем отсылают к некоторым антивирусным решениям и одному очень известному порносайту. Сам же троянец маскируется под мобильные защитные решения и приложения для взрослых. После установки Loapi запрашивает права администратора, причем делает это крайне настойчиво и не оставляет пользователю иного выбора, кроме как согласиться, и затем приступает к «работе».
На данный момент Loapi содержит следующие модули:
рекламный – используется для агрессивного показа рекламы, а также скрытой накрутки сайтов и аккаунтов в социальных сетях;
SMS – используется для выполнения различных операций с текстовыми сообщениями, в частности пересылки SMS злоумышленникам, удаления входящих и отправленных сообщений и т.п.;
веб-краулер – служит для оформления на жертву платных подписок, в чем ему помогает SMS-модуль, который скрывает от пользователя сообщение об активации подписки;
прокси – позволяет злоумышленникам выполнять HTTP запросы с зараженного устройства, что, в том числе, служит для организации DDoS-атак;
майнер – используется для майнинга криптовалюты Monero (XMR).
Помимо способности осуществлять столь широкий спектр вредоносных действий, Loapi также обладает функцией самозащиты. К примеру, троянец активно сопротивляется отзыву прав администратора: в случае попытки пользователя отобрать у него эти права зловред блокирует экран устройства и закрывает окно с настройками. Кроме того, Loapi получает с командного сервера список опасных для себя приложений, например, защитных решений, и в случае обнаружения их на смартфоне жертвы выдает предупреждение о наличии якобы вредоносного ПО с предложением удалить его. Любопытно, что предупреждение «зациклено»: если пользователь откажется от удаления приложения, троянец будет показывать оповещение снова и снова – до тех пор, пока не будет сделан «правильный» выбор.
В процессе исследования зловреда эксперты «Лаборатории Касперского» обнаружили еще одну опасную возможность Loapi. Модуль генерации трафика и майнер настолько сильно «нагрузили» тестовый смартфон, что аккумулятор устройства деформировался и увеличился в размерах буквально через два дня работы троянца.
«Loapi является очень необычным представителем Android-зловредов. Авторы воплотили в нем практически все возможные функции вредоносного мобильного ПО. Однако объясняется это просто: злоумышленники понимают, что гораздо легче один раз заразить устройство и дальше использовать его для нелегального заработка денег самыми разными способами. С помощью Loapi киберпреступники могут подписать жертву на платные услуги, отправлять от ее имени сообщения, использовать смартфон для генерации трафика и майнинга криптовалюты. Для полноты картины не хватает лишь возможности шпионить за пользователем, но благодаря модульной архитектуре троянца этот «недостаток» достаточно легко исправить» , – прокомментировал особенности нового мобильного троянца Никита Бучка, антивирусный аналитик «Лаборатории Касперского».
Источник: пресс-релиз компании
Batafsil | Подробно | Read more... InfoCOM
Related News
Top News
-
В этой стране медведи массово нападают на людей и не дают спокойно житьСитуация с медведями настолько серьезная, что к делу присоединились военные Постоянные читатели нашего сайта уже знают, что медведи входят в...
-
Isroil Netanyahuni hibsga olish haqidagi Turkiya orderini «piar» deb atadi.Tashqi ishlar vaziri Gideon Saar Istanbul bosh prokuraturasi qarorini keskin tanqid qildi..
-
"Манчестер Сити" - "Ливерпуль" учрашуви ғолиби тахмин қилиндиАнглия чемпионати 11-турининг марказий ўйинида бугун, 9 ноябрь куни , икки гранди жамоа — «Манчестер Сити» ва...
-
AQSh Venesuelada harbiy harakatlarning uchta variantini ishlab chiqqan.The New York Times nashriga ko‘ra, ulardan biri – Nikolas Maduroni qo‘lga olish yoki o‘ldirish hisoblanadi..
-
"Реал" ҳимоячиси жароҳатидан тузалдиҲимоячи Давид Алаба "Реал"нинг умумий гуруҳида машғулотларни давом эттирди.
-
Опьяняющий орех: что такое бетель и почему он вызывает зависимостьБетельный орех содержит мощное психоактивное вещество Во многих странах Южной и Восточной Азии можно увидеть людей с бурыми зубами и алыми...




