Связаться с нами

  • (097) ?601-88-87
    (067) ?493-44-27
    (096) ?830-00-01

Статьи

Троян Loapi для Android: і швець, і жнець, і кріптомайнер

  1. Як працює багатофункціональний троян Loapi
  2. 1. Небажана реклама
  3. 2. Платні підписки
  4. 3. DDoS-атаки
  5. 4. Майнінг криптовалюта
  6. 5. Завантаження нових модулів
  7. Що робити і куди бігти?

Вірусописьменники створюють власникам Android-пристроїв все нові неприємності. Про злодійство особистих даних, які потім спливають на чорному ринку, вже все знають. Про витікають з кредиток гроші - теж. А як щодо трояна, через якого ваш апарат може в буквальному сенсі задимитися? Тепер є і такий .
Вірусописьменники створюють власникам Android-пристроїв все нові неприємності

Як працює багатофункціональний троян Loapi

Підчепити троян Loapi можна, клікнувши по рекламному банеру і скачавши з відкрився сайту антивірус або додаток «для дорослих» (найчастіше троян ховається саме в них). Після установки Loapi вимагає права адміністратора - причому дуже наполегливо: повідомлення з'являється на екрані раз по раз, поки що зневірився користувач нарешті не здасться і не натисне «ОК».

Якщо пізніше власник смартфона захоче позбавити додаток прав адміністратора, троян заблокує екран і закриє вікно настройки. А якщо користувач спробує завантажити додатки, які дійсно захищають його апарат (наприклад, справжній антивірус, а не підроблений), зловредів оголосить їх шкідливими і зажадає видалити. Це повідомлення також буде вискакувати нескінченно - поки користувач не погодиться.

Іконки підроблених додатків, в яких ховається троян Loapi

Модульна структура Loapi має на увазі, що він може на льоту змінювати функції по команді з віддаленого сервера, самостійно завантажуючи і встановлюючи потрібні доповнення. Перерахуємо деякі з наслідків зіткнення з новим трояном.

1. Небажана реклама

Loapi нав'язливо показувати власнику зараженого смартфона купу рекламних банерів і відеороликів. Також цей модуль трояна може завантажувати і встановлювати інші додатки, переходити за посиланнями і відкривати сторінки в Facebook, Instagram і ВКонтакте - судячи з усього, для накрутки різних рейтингів.

2. Платні підписки

Інший модуль трояна вміє підписувати користувачів на платні сервіси. Зазвичай для цього потрібно підтвердити оплату, відправивши СМС певного змісту на потрібний номер, - але і це не зупиняє Loapi. У нього є спеціальний модуль, самостійно відправляє такі СМС, причому робить він це таємно, а всі повідомлення (і вихідні, і вхідні) відразу видаляє.

3. DDoS-атаки

Троян може зробити з вашого телефону зомбі і відправити його в DDoS-атаку на веб-ресурси. Для цього він використовує вбудований проксі-сервер і посилає з зараженого апарату HTTP-запити.

4. Майнінг криптовалюта

Ще Loapi використовує смартфон, щоб добувати токени Monero. Саме ця функція і здатна перегріти ваш апарат через тривалу роботи процесора на максимальному завантаженні. В ході нашого дослідження через дві доби після зараження у тестового смартфона від перегріву здулася батарея. Ще Loapi використовує смартфон, щоб добувати токени Monero

5. Завантаження нових модулів

Тут починається найцікавіше. За командою з віддаленого центру зловредів може завантажувати нові модулі - тобто навчитися чому завгодно. Наприклад, він може перетворитися в вимагача, банківського трояна або шпигуна. Наші експерти знайшли в коді поточної версії зловреда функції, які поки що не використовуються і явно залишені «на виріст».

Що робити і куди бігти?

Як це часто буває, захиститися від трояна набагато простіше, ніж вилікувати вже заражений гаджет. Щоб не потрапити на вудку зловмисників, досить дотримуватися кількох простих правил.

  • Встановлюйте програми лише з офіційних магазинів. У Google Play за вилов мобільних зловредів відповідає цілий підрозділ. Іноді трояни пробираються і в офіційний магазин, але все-таки там вони зустрічаються набагато рідше, ніж на сумнівних сайтах.
  • Для більшої надійності забороніть в своєму Android установку додатків звідки попало. Для цього треба зайти в Налаштування, перейдіть в Безпека і переконайтеся в тому, що навпроти пункту Невідомі джерела не варто галочка - або зніміть її, якщо вона там все-таки є.
  • В цілому, чим менше додатків ви встановлюєте, тим вища безпека вашого пристрою. Не встановлюйте те, що вам не потрібно.
  • Поставте надійний і перевірений антивірус для Android і регулярно перевіряйте їм свій пристрій. Навіть безкоштовні додатки, такі як базова версія Kaspersky Internet Security для Android , Забезпечують хороший захист.

А як щодо трояна, через якого ваш апарат може в буквальному сенсі задимитися?
Що робити і куди бігти?

Новости

Как сделать красивую снежинку из бумаги
Красивые бумажные снежинки станут хорошим украшением дома на Новый год. Они создадут в квартире атмосферу белоснежной, зимней сказки. Да и просто занимаясь вырезанием из бумаги снежинок разнообразной

Пиротехника своими руками в домашних
Самые лучшие полезные самоделки рунета! Как сделать самому, мастер-классы, фото, чертежи, инструкции, книги, видео. Главная САМОДЕЛКИ Дизайнерские

Фольгированные шары с гелием
Для начала давайте разберемся и чего же выполнен фольгированный шар и почему он летает дольше?! Как вы помните, наши латексные шарики достаточно пористые, поэтому их приходится обрабатывать специальным

Все товары для праздника оптом купить
Как сделать правильный выбор в работе, бизнесе и жизни, о котором никогда не придется жалеть. Мы хотим рассказать вам об удивительной и очень простой технике 7 вопросов, которые позволят оценить ситуацию

2400 наименований пиротехники
В последние десятилетия наша страна может похвастаться появлением нескольких десятков отечественных производителей, специализирующихся на выпуске пиротехники. Если вы сомневаетесь, какой фейерверк заказать,

Как сделать из бумаги самолет
 1. Самолеты сделанный по первой и второй схеме являются самыми распространенными. Собирается такое оригами своими руками достаточно быстро, несмотря на это самолет летит достаточно далеко за счет свое

Надувные шарики с гелием с доставкой
На праздники часто бывают востребованы воздушные шарики, надутые гелием. Обычно, их покупают уже готовыми (надутыми) и привозят на праздник. Или, приглашают специалистов, которые приезжают и надувают

Аниматоры на детские праздники в Зеленограде
Уж сколько раз твердили миру…Что готовиться ко дню рождения нужно заранее, а не бегать в предпраздничный день угорелой кошкой. Нельзя впихнуть в 24 часа дела, рассчитанные на недели. К празднику нужно