V dnešnej dobe je veľmi jednoduché dostať do svojho smartfónu nejaký škodlivý súbor, aj keď aplikácie sťahujete priamo cez Google Play. Nehovoriac o inštalovaní rôznych aplikácií tretích strán, ktoré môžu byť infikované škodlivým kódom. Najčastejšie pritom ide o rôzne nežiadané reklamy a spamy.
Experti zo spoločnosti Kaspersky sa zamerali na operačný systém Android, pričom objavili Trojan s názvom Trojan.AndroidOS.Loapi. „Pochváliť“ sa môže komplikovanou modulárnou architektúrou. To znamená, že môže vykonávať množstvo škodlivých aktivít. Medzi ne patrí mining, DDoS útoky, reklamy, obťažovanie iných používateľov pomocou spamu a omnoho viac.
Infikované sú aj niektoré známe aplikácie
Aplikácie infikované vírusom Loapi sú distribuované prostredníctvom reklamných kampaní. Škodlivé súbory sa stiahnu po presmerovaní používateľa na škodlivý webový zdroj útočníkov. Zistených bolo viac ako 20 takýchto zdrojov, ktorých domény odkazujú na populárne antivírusové riešenia či pornografické stránky.
Po jej nainštalovaní aplikácia žiada o administratívne povolenia. Pri ich neudelení sa táto výzva neustále objavuje, až kým ju užívateľ nepovolí. Hlavne v prípade antivírusových aplikácií sa užívateľ nad podobným hlásením ani nepozastaví, nakoľko to považuje za jej priamu súčasť (napríklad pri hĺbkovom skenovaní zariadenia). Po získaní týchto práv aplikácia buď svoju ikonu ukryje, alebo simuluje rôznu činnosť, v závislosti od jej typu.
To, že je tento Trojan skutočne prepracovaný, dokazuje aj nasledovné. Ak sa budeš snažiť odstrániť administrátorské práva danej aplikácii, aplikácia zamkne obrazovku, zatvorí okno s nastaveniami a zobrazí správu, že sa po tomto vykoná obnovenie do továrenských nastavení. Dokonca monitoruje, či sa v zariadení nenachádza aplikácia, ktorá by ju mohla odhaliť. Ak takú nájde, automaticky zobrazí ďalšiu falošnú správu, že sa jedná o malvér a vyzve užívateľa, aby ju odstránil. Aj táto akcia sa vykonáva v slučke, až kým užívateľ nepotvrdí odinštalovanie.
Typy modulov, ktoré sú súčasťou Loapi
- Advertisement modul – umožňuje zobrazovať reklamu na zariadení, otvárať špecifické stránky, zobrazovať notifikácie, sťahovať a inštalovať aplikácie
- SMS modul – Príjem a odosielanie sms správ so špecifickým textom a na špecifické čísla, pričom ich automaticky vymazáva
- Web crawling modul – vykonáva na pozadí script, ktorý spolupracuje s SMS modulom. Umožňuje odosielanie SMS na potvrdenie rôznych predplatných služieb
- Proxy modul – slúži na organizovanie DDoS útokov z napadnutého zariadenia. Rovnako dokáže zmeniť typ internetového pripojenia (WiFi -> mobilné dáta a naopak)
- Mining modul – tento modul slúži na ťažbu kryptomeny Monero
Môžeš vidieť, že hrozieb je skutočne veľa a dokážu narobiť obrovské problémy. Dokonca pri neustálom maximálnom výkone zariadenia môže dôjsť až k jeho poškodeniu. Na záver ešte prikladáme zoznam škodlivých stránok, z ktorých sa napadnuté aplikácie sťahujú.
V prípade napadnutia týmto škodlivým kódom je momentálne dostupné len jedno riešenie. Okamžite vypnúť zariadenia a v Recovery móde vykonať wipe zariadenia.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Kybernetická bezpečnosť bežného účtu: Na čo si dávať pozor
TOP 8 aplikácií na správu času, ktoré ti zmenia život. Bez čísla 7 by som nevedel fungovať
Nevyhadzuj stovky eur za nový mobil. Takto svoj smartfón zrýchliš aj o 100 % v 4 krokoch
Ak si dostal tento email, okamžite spozorni. Experti varujú Slovákov, aby neprišli o všetko
Vedia o tebe všetko. 7 spôsobov, ako špehujú tvoj smartfón (+ako sa chrániť)
NAJČÍTANEJŠIE ZO STARTITUP
„Tajný“ trik, o ktorom Slováci netušia: Sociálna poisťovňa môže jednej skupine vyplatiť stovky eur naraz
Rusi odhodia rukavice a Ukrajine hrozí tvrdá odveta, varuje generál Šándor. Situácia podľa neho eskaluje
Slovensko čelí prívalovým povodniam: Intenzívne lejaky a búrky zaplavujú cesty a polia, SHMÚ vydal výstrahy
Kim Čong-un drží svet na špičkách: Pripravuje dôležité vyhlásenie, má sa týkať jadrových zbraní
Na hraniciach Česka a Slovenska sa prehnalo tornádo. Meteorológovia vysvetľujú, či hrozí nebezpečenstvo
- 24 hod
- 48 hod
- 7 dní
-
- Prekvapivá krajina má obrovský záujem o slovenské zbrane. Štát rokuje o kúpe pokročilých systémov
- Pošlú ich rovno do šrotu. Kontroverzná regulácia Európskej komisie o autách je na spadnutie
- Slováci začali objednávať lacné elektromobily z Číny. Zistili sme, ako na to a aké sú celkové náklady (ROZHOVOR)
- Na objavenie čakal 140 miliónov rokov. 15 km pod Európou našli vedci stratený svet
- Padnutý strom v Amazónii nechal vedcov v nemom úžase. Odhalil tajomstvo ukryté stáročia
-
- Prekvapivá krajina má obrovský záujem o slovenské zbrane. Štát rokuje o kúpe pokročilých systémov
- Padnutý strom v Amazónii nechal vedcov v nemom úžase. Odhalil tajomstvo ukryté stáročia
- Slováci začali objednávať lacné elektromobily z Číny. Zistili sme, ako na to a aké sú celkové náklady (ROZHOVOR)
- Tisíce ton zlata, medi a striebra. Na hranici dvoch štátov našli najväčší poklad za posledných 30 rokov
- Zem je vo vnútri úplne iná ako sme si mysleli. Stojíme na gigantickom „oceáne”
-
- Padnutý strom v Amazónii nechal vedcov v nemom úžase. Odhalil tajomstvo ukryté stáročia
- Prekvapivá krajina má obrovský záujem o slovenské zbrane. Štát rokuje o kúpe pokročilých systémov
- Tisíce ton zlata, medi a striebra. Na hranici dvoch štátov našli najväčší poklad za posledných 30 rokov
- Vedci našli artefakt starý 80 000 rokov. Odhalil, že o minulosti ľudstva sme sa totálne mýlili
- Japonci zaskočili konkurenciu. Nissan predstavil motor, aký svet ešte nevidel
Európskej únii hrozí kríza: Zákaz spaľovacích motorov zrušíme, sľúbil Európanom predseda ľudovej strany
Umelá inteligencia dostane prísnejšie pravidlá. Brusel chce Kódex praxe do roku 2026
Rusko zradil verný európsky spojenec. Poza jeho chrbát dodáva muníciu Ukrajine
Blanárove slová o dronoch vzbudili reakciu. Ukrajina odmieta spochybňovanie faktov
Rusko bojuje s krízou. Dôležitá komodita je ohrozená a láme rekordy cien, urobili zúfalý krok
NAJČÍTANEJŠIE ZO STARTITUP