Risc mare pentru telefoanele cu sistem Android. Troianul Loapi, un nou malware, se răspândeşte ca soluţie antivirus

Cercetătorii Kaspersky Lab au identificat troianul Loapi, un nou malware, care se răspândeşte prin campanii de advertising pe terminalele mobile care rulează sistemul de operare Android.
Filip Stan
21 dec. 2017, 11:17
Risc mare pentru telefoanele cu sistem Android. Troianul Loapi, un nou malware, se răspândeşte ca soluţie antivirus

„Loapi se evidenţiază din multitudinea de programe malware pentru Android cu o singură funcţionalitate, precum troieni bancari sau troieni pentru cripto-monede, deoarece are o structură modulară complexă, care permite efectuarea unui număr aproape nelimitat de acţiuni, pe un dispozitiv compromis. Troianul Loapi se răspândeşte prin campanii de advertising, sub forma unor pretinse soluţii antivirus sau aplicaţii pentru adulţi. Odată instalate, aplicaţiile solicită drepturi de administrator asupra dispozitivului, iar apoi iniţiază, discret, comunicarea cu serverele de comandă şi control pentru a instala module suplimentare”, atenţionează specialiştii Kaspersky Lab, într-un comunicat de presă transmis joi AGERPRES.

Potrivit sursei citate, structura troianului Loapi include următoarele module: adware – folosit pentru afişarea agresivă de reclame pe dispozitivul utilizatorului, SMS – folosit de malware ca să realizeze diverse operaţiuni cu mesaje text, ‘web crawler’- folosit pentru a abona utilizatorii la servicii plătite fără ca ei să ştie, proxy – care le permite atacatorilor să execute solicitările HTTP în numele dispozitivului, respectiv Monero de mining – folosit pentru a obţine cripto-monede Monero (XMR).

„În afara numărului mare de funcţii, Loapi are şi capacitatea de a se proteja. Imediat ce un utilizator încearcă să-i retragă drepturile de administrator al dispozitivului, malware-ul blochează ecranul dispozitivului şi închide fereastra. Pe lângă această tehnică standard de protecţie, Loapi poate să primească de la serverele de comandă şi control o listă de aplicaţii periculoase pentru el – de obicei, acestea sunt soluţii de securitate care încearcă să elimine malware-ul. Dacă o aplicaţie instalată sau care rulează este în listă, troianul le arată utilizatorilor un mesaj fals care spune că a fost găsit software periculos şi le oferă posibilitatea de a elimina aplicaţia. Mesajul este afişat într-o buclă, în acest fel, chiar dacă utilizatorul refuză să şteargă aplicaţia la început, mesajul va apărea mereu, până când utilizatorul va accepta, în cele din urmă”, explică experţii.

Conform cercetării Kaspersky Lab, Loapi ar putea avea legătură cu Trojan.AndroidOS.Podec, în sensul că ambii troieni primesc informaţii similare pentru serverul de comandă şi control, la început, şi au metode similare de a crea confuzie.

Specialiştii îi sfătuiesc pe utilizatori să ia o serie de măsuri, precum dezactivarea opţiunii de a instala aplicaţii din alte surse decât magazinele oficiale de aplicaţii, păstrarea actualizării versiunii sistemului de operare pentru a reduce vulnerabilităţile din software şi a scădea riscul de atac şi, nu în ultimul rând, instalarea unei soluţii de securitate fiabilă pentru a proteja dispozitivul de atacuri cibernetice. 

DailyBusiness
Gigi Becali, uluit de banii primiți de la Parlament: „Sunt prea mulți!” Suma fabuloasă încasată după doar cinci ședințe
Spynews
Locul de muncă din România cu doar patru luni de program. Angajații primesc salariul tot anul
Bzi.ro
Câte clase are Daciana Sârbu, fosta soție a lui Victor Ponta: Din ce afacere face bani
Fanatik.ro
Se construiește, în sfârșit, și ultima bucată din autostrada de care au nevoie sute de mii de români. Timpul pe drum se va reduce considerabil, șoferii vor evita un mare oraș
Capital.ro
Mașinile diesel, excluse în România. Ordin la Guvern: Am decis, vom fi mai verzi!
Playtech.ro
Prima reacție a Dacianei Sârbu după divorțul de Victor Ponta: Singurii care știu suntem noi. Nu vreau să...
DailyBusiness
Scandal la Senat! Angajații îl huiduie pe Bolojan după anunțul reducerii posturilor
Adevarul
Trump vrea să retragă 20.000 de soldați din Europa. Pentru cei care rămân ar dori o contribuție financiară din partea țărilor europene
wowbiz.ro
Concedieri masive. Angajații care rămân fără loc de muncă la început de an. Posturile, reduse cu 24%
Spynews
Omleta inedită cu care Andreea Bălan își răsfață familia. Fetele ei o adoră și se gătește diferit față de cea clasică
Spynews
Elev român, admis la Stanford: Fundația Dan Voiculescu pentru Dezvoltarea României susține parcursul lui Filip Bușcu, membru al campaniei „100 de tineri pentru dezvoltarea României”
Evz.ro
Zodii fără loc de muncă. Concedierea e inevitabilă
Ego.ro
Imaginile cu Daciana Sârbu de nerecunoscut! Cum arăta înainte să îl cunoască pe Victor Ponta
Prosport.ro
FOTO. Cum arată fiica legendarului fotbalist. Tânăra divorțează după 9 ani
kanald.ro
Cod galben de ceață în România! Lista județelor vizate
Cancan.ro
Dana Roba are iubit nou! A făcut anunțul chiar ea: ”Dragostea nu are vârstă”
Playsport.ro
WOW! Corina Caragea a renunțat de tot la haine! Apariție unică pe net
Capital.ro
Călin Georgescu, victorie fără emoții?! Cutremur în România: Nu trebuia s-o spun
StirileBZI
Bancnotele vor fi transformate în Euro! Decizia se va aplica din 1 ianuarie 2026
Prosport.ro
FOTO. Ludovica e una dintre cele mai frumoase soții de fotbalişti și are peste 4.000.000 de fani pe Instagram
stirilekanald.ro
De ce a murit, de fapt, Anda, tânăra de 34 de ani mușcată de câinii flămânzi. Cauza morții, confirmată
substantial.ro
Româncă, reținută și expulzată din Serbia pe motive de securitate națională
MediaFlux
RĂSTURNARE de SITUAȚIE între PUTIN și TRUMP. AMENINȚARE fără PRECEDENT
Shtiu.ro
Cine a inventat CNP-ul și CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
Avantajele Revolut dispar unul câte unul: băncile locale vând euro mai ieftin