Questo crypto-mining malware per Android è così esigente è scoppiata uno smartphone

0
196

Zero

screen-shot-2017-12-22-at-12-33-28.png

Gonfio batteria dopo le 48 ore nelle miniere.

Immagine: Kaspersky Lab

La maggior parte di malware Android è fastidioso, ma raramente è causa di un danno fisico a un telefono cellulare.

Non è così per Loapi, di una nuova scoperta di troia con un cryptocurrency minatore che ha lavorato un telefono cellulare in modo rigido la batteria gonfiata di scoppio e di aprire il dispositivo di copertina.

Kaspersky Lab, i ricercatori hanno trovato il malware in agguato in circa 20 fasullo apps. I ricercatori hanno deciso di infettare un telefono Android con il malware, che distrutto il telefono entro 48 ore.

Cryptocurrency minatori sono noti per causare l’usura hardware utilizzando una CPU per risolvere una crittografia sfida. Questo genera un hash che guadagna il minatore un cryptocurrency ricompensa, che in questo caso va a Loapi produttori, piuttosto che il dispositivo legittimo proprietario.

Loapi usi telefoni Android per i miei bitcoin-alternativa Monero. Non è il primo malware per Android per tentare questo, ma è insolito per un minatore a causa di questo molti danni in un breve periodo di tempo.

Oltre mining, Loapi ha diverse altre funzioni che guadagna i suoi creatori soldi a scapito di telefono della vittima e la larghezza di banda.

Kaspersky ricercatori affermano di aver mai visto un “jack of all trades” pezzo di malware per Android prima. Loapi anche bombarda vittime con infinite annunci, il dispositivo può essere utilizzato per il lancio di un distributed denial-of-service attack, possono inviare SMS a qualsiasi numero, e abbonarsi a servizi a pagamento sul conto della vittima.

“A causa del carico costante causato dall’estrazione del modulo e del traffico generato, la batteria gonfio e deformato la copertura del telefono,” Kaspersky ha detto.

Il malware ha una funzione di difesa, che le consente di raggiungere una comando-e-controllo server per un elenco di applicazioni che potrebbero rilevare, come antivirus legittimo apps. Se un targeted security app viene lanciata, il malware viene visualizzato un “malware rilevato” allarme e chiede all’utente se desidera disinstallare. Infatti, la vittima non ha altra scelta che accettare le disinstallare l’applicazione in quanto il messaggio viene visualizzato in un ciclo che non scomparirà fino a quando.

Loapi dispone di diversi moduli che lavorano insieme per guadagnare i suoi creatori soldi. Il web crawling modulo funziona con il modulo di pubblicità per aprire gli Url e visualizzare gli annunci. Kaspersky test trovato, si è aperto un enorme 28,000 Url in 24 ore. Questo è stato l’altro grande fonte di danni per la batteria.

Il web crawling modulo contiene anche nascosto JavaScript che può sottoscrittore vittime ai servizi a pagamento su siti WAP billing. Se un sito utilizza gli SMS per confermare la sottoscrizione di un abbonamento, il SMS modulo è possibile inviare una risposta di conferma.

Android apps con nascosto moneta minatori sono stati mostrando con sempre maggiore frequenza, anche in applicazioni distribuite su Google Play.

Relativi copertura

Android security: Moneta minatori ” la mostra di siti e applicazioni per l’usura della CPU

Aspettiamo di vedere di più minatori in silenzio a masticare le risorse della CPU tramite il browser.

Protezione di Windows: Cryptocurrency minatore malware è schiavizzare il Pc con EternalBlue

Furtivo e persistente cryptocurrency-mining malware viene a colpire le macchine Windows.

Windows: Questo subdolo cryptominer nasconde dietro la barra delle applicazioni anche dopo l’uscita del browser

Chiudere il browser non riesco a smettere di questo JavaScript cryptocurrency minatore.

Argomenti Correlati:

Di sicurezza, TV

La Gestione Dei Dati

CXO

Centri Dati

0