V dnešnej dobe je veľmi jednoduché dostať do svojho smartfónu nejaký škodlivý súbor, aj keď aplikácie sťahujete priamo cez Google Play. Nehovoriac o inštalovaní rôznych aplikácií tretích strán, ktoré môžu byť infikované škodlivým kódom. Najčastejšie pritom ide o rôzne nežiadané reklamy a spamy.
Experti zo spoločnosti Kaspersky sa zamerali na operačný systém Android, pričom objavili Trojan s názvom Trojan.AndroidOS.Loapi. „Pochváliť“ sa môže komplikovanou modulárnou architektúrou. To znamená, že môže vykonávať množstvo škodlivých aktivít. Medzi ne patrí mining, DDoS útoky, reklamy, obťažovanie iných používateľov pomocou spamu a omnoho viac.
Infikované sú aj niektoré známe aplikácie
Aplikácie infikované vírusom Loapi sú distribuované prostredníctvom reklamných kampaní. Škodlivé súbory sa stiahnu po presmerovaní používateľa na škodlivý webový zdroj útočníkov. Zistených bolo viac ako 20 takýchto zdrojov, ktorých domény odkazujú na populárne antivírusové riešenia či pornografické stránky.

Po jej nainštalovaní aplikácia žiada o administratívne povolenia. Pri ich neudelení sa táto výzva neustále objavuje, až kým ju užívateľ nepovolí. Hlavne v prípade antivírusových aplikácií sa užívateľ nad podobným hlásením ani nepozastaví, nakoľko to považuje za jej priamu súčasť (napríklad pri hĺbkovom skenovaní zariadenia). Po získaní týchto práv aplikácia buď svoju ikonu ukryje, alebo simuluje rôznu činnosť, v závislosti od jej typu.

To, že je tento Trojan skutočne prepracovaný, dokazuje aj nasledovné. Ak sa budeš snažiť odstrániť administrátorské práva danej aplikácii, aplikácia zamkne obrazovku, zatvorí okno s nastaveniami a zobrazí správu, že sa po tomto vykoná obnovenie do továrenských nastavení. Dokonca monitoruje, či sa v zariadení nenachádza aplikácia, ktorá by ju mohla odhaliť. Ak takú nájde, automaticky zobrazí ďalšiu falošnú správu, že sa jedná o malvér a vyzve užívateľa, aby ju odstránil. Aj táto akcia sa vykonáva v slučke, až kým užívateľ nepotvrdí odinštalovanie.

Typy modulov, ktoré sú súčasťou Loapi
- Advertisement modul – umožňuje zobrazovať reklamu na zariadení, otvárať špecifické stránky, zobrazovať notifikácie, sťahovať a inštalovať aplikácie
- SMS modul – Príjem a odosielanie sms správ so špecifickým textom a na špecifické čísla, pričom ich automaticky vymazáva
- Web crawling modul – vykonáva na pozadí script, ktorý spolupracuje s SMS modulom. Umožňuje odosielanie SMS na potvrdenie rôznych predplatných služieb
- Proxy modul – slúži na organizovanie DDoS útokov z napadnutého zariadenia. Rovnako dokáže zmeniť typ internetového pripojenia (WiFi -> mobilné dáta a naopak)
- Mining modul – tento modul slúži na ťažbu kryptomeny Monero
Môžeš vidieť, že hrozieb je skutočne veľa a dokážu narobiť obrovské problémy. Dokonca pri neustálom maximálnom výkone zariadenia môže dôjsť až k jeho poškodeniu. Na záver ešte prikladáme zoznam škodlivých stránok, z ktorých sa napadnuté aplikácie sťahujú.

V prípade napadnutia týmto škodlivým kódom je momentálne dostupné len jedno riešenie. Okamžite vypnúť zariadenia a v Recovery móde vykonať wipe zariadenia.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Ľudia sa spoja s AI a prestanú starnúť. Uznávaný vedec odhalil, čo sa stane v blízkej budúcnosti

Tvári sa ako Netflix, v skutočnosti kradne dáta. Slováci čelia novej hrozbe

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Veľká zrada: Google vie o Slovákoch úplne všetko, jedným trikom mu to okamžite zakážeš

Expert ESETu pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet
NAJČÍTANEJŠIE ZO STARTITUP

Neurobiológ varuje pred kávou. Radí, ako využiť 15-minútové okno na posilnenie neurónov v mozgu
PREMIUMViedol miliónový biznis, teraz priznáva, že „win win“ riešenia nefungujú: Trpel som potrebou byť za každú cenu obľúbený

9 z 10 Slovákov neovláda chemické značky. Otestuj sa a zisti, či si pamätáš učivo zo základnej školy (KVÍZ)

Napätie rastie: Čína tvrdo reaguje na nové sankcie Európskej únie voči Rusku

Veľká slovenská banka hlási technickú chybu, klientov varuje pred duplicitnými platbami
- 24 hod
- 48 hod
- 7 dní
-
- Západ nič také nemá. „Spojenec“ Ruska nasadí na stíhačky a vrtuľníky oslepujúci laser, v teste ukázal silu
- Česko objavilo „zlatú baňu“ zemného plynu. Rokuje o energii v objeme 2 miliárd m³
- Nemci môžu „zabiť“ diesel. Nový vodíkový motor má nulové emisie a účinnosť nad 60 %
- Ukrajina dostane veľkú posilu. Európsky štát bude na Rusoch testovať vlastné zbrane
- Najočakávanejší film mesiaca dorazil online aj s dabingom. Hemží sa hviezdnymi hercami
-
- Česko objavilo „zlatú baňu“ zemného plynu. Rokuje o energii v objeme 2 miliárd m³
- Západ nič také nemá. „Spojenec“ Ruska nasadí na stíhačky a vrtuľníky oslepujúci laser, v teste ukázal silu
- Ukrajina dostane veľkú posilu. Európsky štát bude na Rusoch testovať vlastné zbrane
- Automobilky majú veľkú dilemu: Kia povedala pravdu o EV, ktorú Brusel nechce počuť
- Američania poriadne pritvrdili. Ich nová zbraň zničila všetky ciele bez jedinej strely
-
- Automobilky majú veľkú dilemu: Kia povedala pravdu o EV, ktorú Brusel nechce počuť
- Američania poriadne pritvrdili. Ich nová zbraň zničila všetky ciele bez jedinej strely
- Tlak na Európu rastie. BYD predáva elektromobil s dojazdom 950 km za smiešne peniaze
- Česko objavilo „zlatú baňu“ zemného plynu. Rokuje o energii v objeme 2 miliárd m³
- Takúto bitku ešte televízia nezažila. Fantasy hit sa ukazuje v nadupanej upútavke, dorazí čoskoro
Za sekundu vykoná 14,5 biliónov operácií. Slovensko spustilo jednu z najvýkonnejších technologií
Mýtus o sile Ruska narazil na dno. Oslavy víťazstva odhalia ľuďom pravdu o stave armády
Slováci konečne pochopili význam umelej inteligencie. Bojíme sa však citlivých vecí
NBS varuje Slovákov: Tieto kryptomenové firmy ťa pripravia o peniaze, nemajú povolenie
Experiment skončil fiaskom. Nemci zastropovali ceny palív, ľudia platia viac
Vodiči si musia dať pozor, voči tomuto priestupku štát zakročí oveľa prísnejšie
Opustíme euro a nakúpime bitcoin? Slováci majú na kryptomeny jasný názor
NAJČÍTANEJŠIE ZO STARTITUP

Neurobiológ varuje pred kávou. Radí, ako využiť 15-minútové okno na posilnenie neurónov v mozgu
PREMIUMViedol miliónový biznis, teraz priznáva, že „win win“ riešenia nefungujú: Trpel som potrebou byť za každú cenu obľúbený

9 z 10 Slovákov neovláda chemické značky. Otestuj sa a zisti, či si pamätáš učivo zo základnej školy (KVÍZ)

Napätie rastie: Čína tvrdo reaguje na nové sankcie Európskej únie voči Rusku

