Loapi - Android-Malware kann dein Handy physisch beschädigen!

  • Loapi - Eine neu entdeckte Android-Malware führt eine Litanei bösartiger Aktivitäten aus, darunter eine fast endlose Reihe an Werbung, die Teilnahme an DDoS (Denial-of-Service) Angriffen, das Senden von Textnachrichten an beliebige Nummern und das unbeaufsichtigte Abonnieren kostenpflichtiger Dienste. Sein größtes Vergehen: ein heimlicher Kryptowährungs-Miner, der so aggressiv ist, dass er ein infiziertes Telefon physisch beschädigen kann.


    Trojan.AndroidOS.Loapi is hidden inside apps distributed through third-party markets, browser ads, and SMS-based spam.“


    Forscher des Antivirus-Anbieters Kaspersky Lab haben es als "Alleskönner" bezeichnet. Vor allem enthalten Loapi-Apps ein Modul, das Monero-Währungen abbaut, eine neuere Art von digitaler Währung, die weniger ressourcenintensiv als Bitcoin und die meisten anderen Kryptowährungen ist. Das Modul ermöglicht es den Erstellern von Malware, neue Coins zu generieren, indem sie die Elektrizität und Hardware infizierter Telefonbesitzer auslasten.




    Laut den Forschern sind die Cyber-Kriminellen hinter Loapi für die Android-Malware Podec 2015 verantwortlich. Sie verteilen die Malware über App-Stores von Drittanbietern und Online-Werbung, die sich als Apps für "beliebte Antiviren-Lösungen und sogar eine bekannte Pornoseite" darstellen.





    Kaspersky Lab vermuten, dass Loapi die Identität bekannter Apps annimmt und sich als diese ausgibt. Unteranderem 20 Variationen von "Erwachsenen"-Content - Messanger - Anti-Virus Apps wie z.B. AVG, Psafe DFNDR, Kaspersky, Norton, Avira, Dr. Web und CM Security. Bei der Installation zwingt Loapi den Benutzer, ihm die Berechtigungen eines Geräteadministrators zu erteilen , indem er ein Pop-up- Fenster wiederholt , bis ein Opfer auf "Ja" klickt, wodurch die schädliche App die gleiche Macht über Ihr Smartphone erhält.


    Die Loapi-Malware versucht sich selbst zu schützen, indem sie die Änderungen der Nutzer zurücksetzen, den Bildschirm sperren oder die Einstellungs-App selbstständig schließen wenn sie versuchen die Malware los zu werden.


    Loapi kommuniziert mit den modulspezifischen Command & Control (C & C) -Servern, einschließlich Werbemodul, SMS-Modul und Mining-Modul, Web-Crawler und Proxy-Modul, für verschiedene Funktionen, die auf dem infizierten Gerät ausgeführt werden.



    Durch die Verbindung mit einem der oben genannten C & C-Server sendet Loapi eine Liste legitimer Antivirus-Apps, die eine Gefahr darstellen, und behauptet, die echte App sei Malware, und fordert den Benutzer auf, das Pop-Up in einer Schleife mit "ja" zu beantworten. Dadurch wird die richtige App gelöscht und durch die Modifizierte Malware ausgetauscht.


    Glücklicherweise ist es Loapi nicht gelungen, den Weg zum Google Play Store zu finden, sodass Nutzer, die sich beim Download aus dem offiziellen App Store halten, nicht von der Malware betroffen sind. Es wird jedoch empfohlen, auch beim Herunterladen von Apps aus dem Play Store wachsam zu bleiben, da Malware häufig Android-Nutzer infiziert.


    Wie denkt Ihr über die Sache? Habt Ihr schonmal einen Virus auf Eurem Gerät gehabt?

  • Hi,


    ich habe gottseidank noch keinen Virus auf meinem Smartphone gehabt, aber wenn man das hier so liest da wird es einem Angst und Bange.

    Ich denke dass man sich diesen hier zB über Blackmart oder ähnliches holt und möchte an dieser Stelle ausdrücklich davor warnen - bleibt beim Play Store - dort ist man weitgehends sicher, wobei eine absolute Sicherheit gibts es natürlich nie.

    Aber wenn ich so lese wie raffiniert die *Schädlinge* gemacht sind, können die imensen Schaden anrichten - auch finanziell für den Betroffenen.

    Da stellt sich mir aber auch die Frage - reicht der Virenschutz der MIUI mit bringt ? Was meint ihr dazu ?

  • Mir wurde auch ganz anders, als ich Gestern Abend den Artikel las. Mein erster Gedanke war natürlich auch: " Wie ist das mit der Sicherheitsapp von Miui"? Wenn man diesen Fiesling eingefangen hat, könnte es ja sogar schwierig werden das Phone komplett neu aufzusetzen.. Und das Antivirus hat denke ich mal auch schlechte Chancen. :(

    Ich habe meine Familie gleich instruiert, das nix mal schnell irgenswie installiert wIrd und alles fremde oder ungewöhnliche mit Vorsicht zu geniessen ist!

    Ich bin ja eigentlich nichtb sooo der ängstliche, aber da hab ich auch Respekt.


    Gruß Tino

    Der Kopf ist rund, damit das Denken die Richtung ändern kann.

    Francis Picabia 1879-1953


    Meine Geräte:Redmi 4x,Redmi Note 4 Global, Redmi Note 5, Mi Pad 3

  • Da es eine System-App ist die man auch nicht Deaktivieren kann, glaube ich da ist man ein bisschen Sicherer. Dennoch sollte man nicht alles installieren & auch die Finger von Illegal erworbenen Apps lassen.

    Das die Miui Sicherheitsapp eine Systemapp ist, ist mir bewußt. Meine Gedanken gingen eher in die Richtung ob diese in der Lage ist diese Schadsoftware zu bezwingen.

    Aber ich glaube das wird wohl niemand freiwillig testen.

    Ich denke auch das diese Systemsecurity sicherer ist als eine nachträglich installierte, jedoch weiß ich das der beste Schutz ein gesundes Misstrauen ist und ausschließlich auf "sichere" Quellen zurückzugreifen.

    Selbst in der Kanzlei an der ich gearbeitet habe, hat es trotz hoher externer und interner Sicherheitsvorkehrungen auch ab und an "gefährliche Post" bis ins System geschafft. Es ist dabei jedoch nie zu Schäden gekommen, da wir als Mitarbeiter alles fremde isoliert und dem Systemadmin zur Überprüfung gemeldet haben.


    Gruß Tino

    Der Kopf ist rund, damit das Denken die Richtung ändern kann.

    Francis Picabia 1879-1953


    Meine Geräte:Redmi 4x,Redmi Note 4 Global, Redmi Note 5, Mi Pad 3

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!