Uutissivusto Bleeping Computer raportoi uusvanhasta Android-troijalaisesta, jossa on erittäin vaarallinen ominaisuus. XLoader on troijalainen, joka aktivoituu automaattisesti, kun se on latautunut käyttäjän Android-puhelimeen.
XLoader löydettiin ensimmäisen kerran jo vuonna 2018. Haittaohjelma väärentää DNS-tietoja ohjatakseen liikenteen kohti haitallisia sivustoja. Kun haittaohjelma on asentunut laitteelle, se kykenee aktivoitumaan ja käytännössä ottamaan laitteen hallintaansa pääkäyttäjän oikeuksin.
Esimerkiksi McAfeen tutkijat ovat raoportoineet XLoader-versioista, jotka aktivoituvat heti asennuksen jälkeen. Asia on raportoitu Googlelle ja voi olla, että auto-suoritus on harkinnan alla Androidin tulevissa versioissa.
Mitä XLoader sitten tekee laitteissa? Kaikkiaan haittaohjelma pitää sisällään parisenkymmentä käskyä. Esimerkiksi get_photo lataa kaikki laitteen kuvat verkkoon troijalaisen määrittelemälle palvelimelle. GetSmsKW puolestaan lähettää kaikki SMS-viestit. SensSMS antaa hyökkääjälle mahdollisuuden lähettää SMSM-viestejä, joiden avulla haittaohjelmaa voidaan edelleen levittää.
XLoaderin uusimmat versiot osoittavat, että vanhojakin hyviksi havaittuja haittaohjelmia kehitetään koko ajan etevimmiksi. Uusimmat havainnot ovat tietenkin entistä vaarallisempia, koska ne vaativat yhä vähemmän käyttäjän omia toimenpiteitä.
Lisätietoja täällä.