Onderzoekers van beveiligingsbedrijf Kaspersky hebben Android-malware ontdekt die een Monero-miner aan boord heeft. De malware kan ook andere functies uitvoeren, zoals ads tonen en ddos-aanvallen uitvoeren.
Volgens Kaspersky heeft de malware een modulair ontwerp waardoor hij voor verschillende doeleinden gebruikt kan worden. De malware wordt buiten de Play Store verspreid en doet zich voor als beveiligings- of pornoapps. De minermodule genereert inkomsten in de vorm van de cryptovaluta Monero voor de criminelen achter de malware. Kaspersky noemt de malware Loapi.
Kaspersky installeerde de malware op een testtoestel voor analyse en claimt dat de accu na twee dagen begon op te zwellen door de constante activiteit van de miner. Dat wil niet zeggen dat de malware elke telefoon beschadigt, maar het zal in ieder geval invloed hebben op de accuduur. Monero is geschikt om te minen met een cpu, maar een telefoon zal hoogstwaarschijnlijk niet veel inkomsten genereren. Kaspersky doet daarover geen uitspraken.
De malware vraagt na installatie van een van de kwaadaardige apps om beheerdersrechten. Dat gebeurt herhaaldelijk, tot de gebruiker ze toekent. Ook vraagt de malware om roottoegang, maar gebruikt die toegang niet in de huidge versie. Loapi is verder in staat om het actieve venster te sluiten als de gebruiker probeert om de permissies van de app in te trekken.
Een van de hoofdfuncties van de app is het agressief tonen van advertenties op een geïnfecteerde smartphone. Ook is er een webcrawler aanwezig om slachtoffers aan te melden bij verschillende wap-betaaldiensen. Volgens Kaspersky vertoont de malware overeenkomsten met de zogenaamde Podec-malware, die actief was in 2015.