Νέο malware για Android, χρησιμοποιεί το κινητό για την παραγωγή Bitcoins

Νέο malware για Android, χρησιμοποιεί το κινητό για την παραγωγή Bitcoins

Νέο στέλεχος Android malware ανακάλυψαν οι ερευνητές της Kaspersky Lab, το οποίο παρουσιάζει τον εαυτό του ως antivirus ή εφαρμογή πορνογραφικού υλικού, ενώ έχει τη τη δυνατότητα να χρησιμοποιεί το μηχάνημα που έχει μολύνει για μία πληθώρα από παράνομες δραστηριότητες, από το mining κρυπτονομισμάτων μέχρι την εκτέλεση επιθέσεων DDoS.

Διαφήμιση

Το πρόγραμμα με την κωδική ονομασία Loapi, και είναι τόσο επιθετικό που διαπιστώθηκε πως στην προσπάθειά του να παράξει όσο το δυνατόν περισσότερα κρυπτονομίσματα κατάφερε να καταστρέψει μέσα σε δύο μέρες το Android κινητό στο οποίο δοκιμάστηκε κάνοντας την μπαταρία του να φουσκώσει και να παραμορφώσει το κάλυμμα της συσκευής!

Σύμφωνα με τους ερευνητές, δημιουργοί του Loapi είναι οι hackers που δημιούργησαν το malware για android, Podec, το 2015. To Loapi διαμοιράζεται μέσα από app stores τρίτων, καθώς και online διαφημίσεις που το παρουσιάζουν ως “δημοφιλές antivirus ή διάσημο site πορνογραφικού υλικού”.

Κατά την εγκατάσταση του το Loapi αναγκάζει τον χρήστη να του δώσει δικαιώματα administrator στη συσκευή εμφανίζοντας του συνεχώς αναδυόμενο παράθυρο μέχρι το θύμα να πατήσει ναι, πράγμα που του δίνει τη δυνατότητα να πραγματοποιεί κάθε ενέργεια στο κινητό χωρίς όριο. Mε δυνατότητες administrator το Loapi θα ήταν επίσης ιδανικό πρόγραμμα κατασκοπείας αλλά αυτή είναι πιθανόν η μόνη λειτουργία η οποία του λείπε!.

Εντυπωσιακός είναι και ο τρόπος με τον οποίο το συγκεκριμένο malware προστατεύει επιθετικά τον εαυτό του απέναντι σε απόπειρες διαγραφής και απεγκατάστασής του. Μεταξύ άλλων κλειδώνει την οθόνη και κλείνει τα διάφορα παράθυρα που προσπαθεί να ανοίξει ο χρήστης. Πέρα από την καταστροφική του δύναμη, αποτελεί ένα ενδιαφέρον δείγμα software, το οποίο δείχνει πώς κάποιος μπορεί να εκμεταλλευτεί στο έπακρο σχεδόν όλο το φάσμα των τεχνικών που υπάρχουν για να επιτεθεί και να χρησιμοποιήσει φορητές συσκευές τρίτων.