Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Dic 19, 2017 Marco Schiaffino In evidenza, Malware, Minacce, News, RSS, Trojan 0
Siamo abituati a definire alcuni malware come “distruttivi”, ma nel caso di Loapi il termine assume un nuovo significato. Secondo i ricercatori di Kaspersky, infatti, il trojan per Android sarebbe in grado di distruggere letteralmente il telefono.
Il malware, che i ricercatori della società di sicurezza russa analizzano in un dettagliato report, è stato distribuito online attraverso inserzioni pubblicitarie che lo presentano come un programma per la sicurezza ed è una sorta di flagello per gli utenti Android.
Una volta installato, comincia a chiedere con insistenza i permessi di amministratore, puntando sullo sfinimento della vittima per fare in modo che acconsenta. Una volta ottenuti i permessi, il trojan cerca di nascondere la sua presenza eliminando l’icona dal menu e simulando scansioni del dispositivo come se si trattasse effettivamente di un antivirus.
In realtà il software ha ben altro scopo. Loapi, infatti, è programmato per eseguire una serie di attività malevole, come visualizzare annunci pubblicitari indesiderati e iscrivere la vittima a servizi WAP (a pagamento) attraverso il browser.
Non solo: il trojan contiene un modulo Proxy che permette al suo autore di utilizzare il dispositivo infetto come veicolo per portare attacchi DDoS.
La cosa interessante è che il trojan utilizza il collegamento con il server Command and Control (con il quale comunica via SMS) per identificare app potenzialmente pericolose per sé (cioè i veri antivirus) ed eliminarle, inducendo l’utente a cancellarle dal dispositivo.
La vera chicca, però, è rappresentata da un modulo che utilizza la potenza di calcolo dello smartphone per generare cripto-valuta.
Si tratta di una versione modificata del noto JavaScript CoinHive, pensato per “minare” Monero, una cripto-valuta simile a Bitcoin. Il problema è che il super-lavoro imposto al processore causa un devastante effetto collaterale.
Il dispositivo su cui i ricercatori di Kaspersky hanno lasciato attivo il malware per qualche tempo (e che si vede nella fotografia qui sopra) non ha retto e la batteria è letteralmente “esplosa” rendendo lo smartphone inutilizzabile.
Considerato che sono bastati due giorni per arrivare a tanto, è facile intuire quale possa essere l’effetto sull’autonomia del dispositivo. Considerato il risultato finale, però, possiamo dire che la perdita di autonomia sia solo un dettaglio…
Nov 11, 2024 0
Nov 07, 2024 0
Ott 02, 2024 0
Set 30, 2024 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...