Risc mare pentru telefoanele cu sistem Android. Troianul Loapi, un nou malware, se răspândeşte ca soluţie antivirus

Cercetătorii Kaspersky Lab au identificat troianul Loapi, un nou malware, care se răspândeşte prin campanii de advertising pe terminalele mobile care rulează sistemul de operare Android.
Filip Stan
21 dec. 2017, 11:17
Risc mare pentru telefoanele cu sistem Android. Troianul Loapi, un nou malware, se răspândeşte ca soluţie antivirus

„Loapi se evidenţiază din multitudinea de programe malware pentru Android cu o singură funcţionalitate, precum troieni bancari sau troieni pentru cripto-monede, deoarece are o structură modulară complexă, care permite efectuarea unui număr aproape nelimitat de acţiuni, pe un dispozitiv compromis. Troianul Loapi se răspândeşte prin campanii de advertising, sub forma unor pretinse soluţii antivirus sau aplicaţii pentru adulţi. Odată instalate, aplicaţiile solicită drepturi de administrator asupra dispozitivului, iar apoi iniţiază, discret, comunicarea cu serverele de comandă şi control pentru a instala module suplimentare”, atenţionează specialiştii Kaspersky Lab, într-un comunicat de presă transmis joi AGERPRES.

Potrivit sursei citate, structura troianului Loapi include următoarele module: adware – folosit pentru afişarea agresivă de reclame pe dispozitivul utilizatorului, SMS – folosit de malware ca să realizeze diverse operaţiuni cu mesaje text, ‘web crawler’- folosit pentru a abona utilizatorii la servicii plătite fără ca ei să ştie, proxy – care le permite atacatorilor să execute solicitările HTTP în numele dispozitivului, respectiv Monero de mining – folosit pentru a obţine cripto-monede Monero (XMR).

„În afara numărului mare de funcţii, Loapi are şi capacitatea de a se proteja. Imediat ce un utilizator încearcă să-i retragă drepturile de administrator al dispozitivului, malware-ul blochează ecranul dispozitivului şi închide fereastra. Pe lângă această tehnică standard de protecţie, Loapi poate să primească de la serverele de comandă şi control o listă de aplicaţii periculoase pentru el – de obicei, acestea sunt soluţii de securitate care încearcă să elimine malware-ul. Dacă o aplicaţie instalată sau care rulează este în listă, troianul le arată utilizatorilor un mesaj fals care spune că a fost găsit software periculos şi le oferă posibilitatea de a elimina aplicaţia. Mesajul este afişat într-o buclă, în acest fel, chiar dacă utilizatorul refuză să şteargă aplicaţia la început, mesajul va apărea mereu, până când utilizatorul va accepta, în cele din urmă”, explică experţii.

Conform cercetării Kaspersky Lab, Loapi ar putea avea legătură cu Trojan.AndroidOS.Podec, în sensul că ambii troieni primesc informaţii similare pentru serverul de comandă şi control, la început, şi au metode similare de a crea confuzie.

Specialiştii îi sfătuiesc pe utilizatori să ia o serie de măsuri, precum dezactivarea opţiunii de a instala aplicaţii din alte surse decât magazinele oficiale de aplicaţii, păstrarea actualizării versiunii sistemului de operare pentru a reduce vulnerabilităţile din software şi a scădea riscul de atac şi, nu în ultimul rând, instalarea unei soluţii de securitate fiabilă pentru a proteja dispozitivul de atacuri cibernetice. 

DailyBusiness
Revoltă la ANL: Angajații acuză sabotaj guvernamental și cer stoparea reorganizării care lasă zeci de oameni pe drumuri!
Spynews
Adrian Minune a recunoscut că a înșelat-o pe Cati Simionescu! Cum a reacționat soția manelistului, după ce a aflat totul: ”Am 200 de gagici, nu una”
Bzi.ro
Loredana Groza s-a sărutat cu un cal! Ipostază șocantă a devenit virală! – FOTO
Fanatik.ro
Parcul din România care se va transforma de Paște 2025. Sunt așteptați turiști din toate colțurile țării pentru a vedea carnavalul
Capital.ro
S-a dat ordin de la UE. Devine obligatoriu în România! Termen până pe 14 aprilie 2025
Playtech.ro
Scărlătescu a răbufnit după declaraţia Doinei Teodoru despre despărţire! Nu s-a putut abţine şi...
DailyBusiness
Ce pensie vei avea după 40 de ani de muncă? Cum se calculează și ce influențează suma finală
Adevarul
Fost consilier al președintelui Zelenski: „România trebuie să construiască un bloc est-european ce poate rezista valurilor care vin”
wowbiz.ro
Pericol la Cernobîl: România, în zona de risc?! Sarcofagul care izolează materialul radioactiv, grav avariat în urma unui atac cu dronă
Spynews
Două zodii vor fi cerute în căsătorie până la finalul aprilie! Nativii vor avea parte de surprize uimitoare
Spynews
Tzancă Uraganu recunoaște idila cu Laura Vass, după ce paparazzii Spynews.ro i-au surprins împreună: „Mai pici în ispită”. Cum a reacționat Alina Marymar
Evz.ro
Misterul cafelei din avion. De ce e gustul total diferit
Ego.ro
Mihaela Tatu, de nerecunoscut! Cum arăta vedeta la 37 de ani... FOTO
Prosport.ro
FOTO. Cum arată arbitra la care s-au dat fotbaliștii pe teren: „Unii mi-au scris pe Instagram”
kanald.ro
Peste 20 de persoane au murit în urma unui incendiu la un azil de bătrâni, în China
Cancan.ro
Dalida din Las Fierbinți a băut până nu a mai știut de ea. Și Scărlătescu s-a făcut PRAF
Playsport.ro
Incredibil! Cum poate să arate Sandra Izbașa la 11 ani după ce s-a retras din gimnastică. Imaginile au scăpat pe net
Capital.ro
România a pierdut o legendă. A fost unul dintre cei mai iubiți români. Nu-l vom uita niciodată
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
FOTO. O femeie e motivul pentru care fiii lui David Beckham nu-şi mai vorbesc
stirilekanald.ro
O tânără de 17 ani s-a trezit cu boala "plămânilor popcorn" după ce a vapat în secret. Avertismentul disperat al mamei sale: "Este o afecțiune mortală și incurabilă"
Un nou proces pentru reluarea turului doi al alegerilor prezidențiale a ajuns pe masa ICCJ. Prima decizie a judecătorilor
MediaFlux
Alerte meteo ANM cod galben și cod portocaliu în toată țara. Vreme deosebit de rece, vânt, brumă şi îngheţ la sol
Shtiu.ro
Cine a inventat CNP-ul și CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
Furtul de lemne! Metoda cea mai utilizată, potrivit unui activist de mediu