USD 78,03 (-0,44) EUR 88,89 (-0,71) Нефть 93,51 (-1,27%)
Вход|Регистрация

"Лаборатория Касперского" нашла необычный экземпляр мобильного троянца

Banki.ru | 20 декабря 2017 г. 14:37 | 202 просмотра

Эксперты "Лаборатории Касперского" нашли многофункционального Android-троянца. Зловред, получивший название Loapi, не похож на все прочие вредоносные программы для платформы Android. В силу своей модульной структуры он содержит чрезвычайно широкий набор функций и способен выполнять практически неограниченный набор вредоносных действий на зараженном устройстве: от подписки жертвы на платные сервисы до майнинга криптовалюты, говорится в сообщении компании.

"С помощью Loapi киберпреступники могут подписать жертву на платные услуги, отправлять от ее имени сообщения, использовать смартфон для генерации трафика и майнинга криптовалюты. Для полноты картины не хватает лишь возможности шпионить за пользователем, но благодаря модульной архитектуре троянца этот "недостаток" достаточно легко исправить", — прокомментировал особенности нового мобильного троянца антивирусный аналитик "Лаборатории Касперского" Никита Бучка.

Ранее подобные многозадачные Android-троянцы антивирусным экспертам не встречались. На данный момент "Лаборатория Касперского" зафиксировала более 45 тыс. попыток заражения зловредом.

Loapi распространяется с помощью рекламных кампаний, в которых пользователи перенаправляются на сайты злоумышленников, где и скачивают зловред. "Эксперты насчитали более 20 подобных ресурсов — их доменные имена в большинстве своем отсылают к некоторым антивирусным решениям и одному очень известному порносайту", — уточняют в компании.

Сам же троянец маскируется под мобильные защитные решения и приложения для взрослых. После установки Loapi запрашивает права администратора, причем делает это крайне настойчиво и не оставляет пользователю иного выбора, кроме как согласиться, и затем приступает к "работе".

Loapi также обладает функцией самозащиты, указывают эксперты. К примеру, троянец активно сопротивляется отзыву прав администратора: в случае попытки пользователя отобрать у него эти права зловред блокирует экран устройства и закрывает окно с настройками. Кроме того, Loapi получает с командного сервера список опасных для себя приложений, например, защитных решений, и в случае обнаружения их на смартфоне жертвы выдает предупреждение о наличии якобы вредоносного ПО с предложением удалить его.

"Любопытно, что предупреждение "зациклено": если пользователь откажется от удаления приложения, троянец будет показывать оповещение снова и снова — до тех пор, пока не будет сделан "правильный" выбор", — предупреждают эксперты.

В процессе исследования зловреда эксперты "Лаборатории Касперского" обнаружили еще одну опасную возможность Loapi. Модуль генерации трафика и майнер настолько сильно "нагрузили" тестовый смартфон, что аккумулятор устройства деформировался и увеличился в размерах буквально через два дня работы троянца.

Ваш комментарий