X



【IT】仮想通貨のマイニングでスマホのバッテリを破壊するトロイの木馬「Loapi」
■ このスレッドは過去ログ倉庫に格納されています
0001ノチラ ★
垢版 |
2017/12/26(火) 03:00:30.95ID:CAP_USER
露Kaspersky Labは18日(現地時間)、Androidデバイスを対象にした“トロイの木馬”ウイルス「Loapi (Trojan.AndroidOS.Loapi)」を発見したことを発表した。

 Loapiは、バナー広告から偽のアンチウイルスアプリやアダルトコンテンツアプリをダウンロードするところから感染するという。アプリは実際にはLoapiで、インストールすると管理者権限を要求される。この要求通知は、利用者が根負けしてOKをタップ承諾するまで繰り返し表示されるという。

 この許可した管理者権限を後で取り消そうとしても、画面がロックされ、設定ウィンドウが閉じられる。また、アンチウイルスアプリなど、デバイスを保護するアプリをダウンロードしようとした場合には、そのアプリはマルウェアだとして削除を求める通知が表示され、ユーザーが諦めるまで通知が延々と表示されるという。
https://pc.watch.impress.co.jp/img/pcw/docs/1098/829/02_m.png

Loapiはモジュール構造のため、リモートサーバーから指示を受けることで機能を切り替え、必要なアドオンを勝手にダウンロード、インストールすることができるのが特徴。

 発見されているうちの1つがアドウェアモジュールで、バナー広告や動画広告を表示させるほか、別アプリのダウンロード/インストール、指定リンクへのアクセス操作、Facebook、InstagramなどSNSページを開くといった機能があり、広告表示以外にも、アプリの評価を引き上げさせるといった機能も備えているとみられている。

 またSMSを乗っ取り、勝手に有料サービスに登録してしまうといったモジュールや、DDoS攻撃を行なわせるといったモジュールがあるという。

 変わったモジュールとしては、スマートフォンで暗号通貨「Monero」のマイニングを実行させるというものもあり、プロセッサに長時間大きな負荷がかかるため、スマートフォンがオーバーヒートしてしまう可能性があるという。Kasperskyが動作を分析するために使った検証用のスマートフォンは、Loapiに感染してから48時後にバッテリのオーバーヒートで破損してしまったという。

 Loapiは、リモートサーバーからの指令で新たなモジュールをダウンロード可能になっており、将来的にランサムウェアやスパイウェア、バンキング型トロイの木馬などに変化する可能性があるという。実際、同社では、Loapiの現行バージョンのコードのなかに、将来的な実装が意図されている機能を確認しているとする。

 同社では、対策として、アプリをインストールする場合は、Playストアからのインストールにかぎること、設定から「提供元不明のアプリ」のインストールを無効にしておくこと、本当に必要なもの以外はインストールしないこと、信頼に足るAndroid向けウイルス対策アプリをインストールし、定期的にデバイスをスキャンすることを推奨している。
https://pc.watch.impress.co.jp/docs/news/1098829.html
0002名刺は切らしておりまして
垢版 |
2017/12/26(火) 03:08:28.12ID:DQq8p9Io
トロイうまにあたふたすな
0003名刺は切らしておりまして
垢版 |
2017/12/26(火) 03:13:55.18ID:N7uVxxzN
物理的にウィルス作成元を破壊しないとダメだわ
心象的にはあそこ以外ない
わかってんだろ、総連さん
0004名刺は切らしておりまして
垢版 |
2017/12/26(火) 03:17:34.38ID:fn6/DNNO
強制マイニング、PCならお手軽に拒絶できるけど
スマホはほぼ対応不可なのなんとかせーや
仕込まれてるだけで電池ガンガン減るしよ
0005名刺は切らしておりまして
垢版 |
2017/12/26(火) 03:29:36.09ID:GyQFuItt
仮装通貨にトロイw
なんでもアリだな低脳
0006名刺は切らしておりまして
垢版 |
2017/12/26(火) 04:22:23.08ID:5pvnCOk5
>信頼に足るAndroid向けウイルス対策アプリをインストールし、定期的にデバイスをスキャンすることを推奨している。

あ、犯人わかっちゃった・・・
0009名刺は切らしておりまして
垢版 |
2017/12/26(火) 07:09:55.31ID:Y/QD7MrY
これから先の仮想通貨にはもう希望は無いんだよな、アルト通貨も完全に操作相場で繋いでいって、しれっと終るよ。
0011名刺は切らしておりまして
垢版 |
2017/12/26(火) 07:34:51.21ID:+HtfBw/A
マジかよローソン最低だな
0012名刺は切らしておりまして
垢版 |
2017/12/26(火) 08:53:32.81ID:8bMOKztU
何言ってっかわかんね
0015名刺は切らしておりまして
垢版 |
2017/12/29(金) 00:42:23.74ID:GfYYvNmP
マジかよiPhone買ってくるわ
0016名刺は切らしておりまして
垢版 |
2017/12/29(金) 23:43:28.18ID:HW9gC9tU
auのポータルのニュース記事からリンク進んでいくとニッカンかどっかのページで
あからまなインチキセキュリティページに飛ばされるんだよなぁ

ページ自体に問題があるのか広告かなんかに何か仕込まれてるのか知らんけど
飛ばされると延々そこから抜けられないからウザい
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況