Risc mare pentru telefoanele cu sistem Android. Troianul Loapi, un nou malware, se răspândeşte ca soluţie antivirus

Cercetătorii Kaspersky Lab au identificat troianul Loapi, un nou malware, care se răspândeşte prin campanii de advertising pe terminalele mobile care rulează sistemul de operare Android.
Filip Stan
21 dec. 2017, 11:17
Risc mare pentru telefoanele cu sistem Android. Troianul Loapi, un nou malware, se răspândeşte ca soluţie antivirus

„Loapi se evidenţiază din multitudinea de programe malware pentru Android cu o singură funcţionalitate, precum troieni bancari sau troieni pentru cripto-monede, deoarece are o structură modulară complexă, care permite efectuarea unui număr aproape nelimitat de acţiuni, pe un dispozitiv compromis. Troianul Loapi se răspândeşte prin campanii de advertising, sub forma unor pretinse soluţii antivirus sau aplicaţii pentru adulţi. Odată instalate, aplicaţiile solicită drepturi de administrator asupra dispozitivului, iar apoi iniţiază, discret, comunicarea cu serverele de comandă şi control pentru a instala module suplimentare”, atenţionează specialiştii Kaspersky Lab, într-un comunicat de presă transmis joi AGERPRES.

Potrivit sursei citate, structura troianului Loapi include următoarele module: adware – folosit pentru afişarea agresivă de reclame pe dispozitivul utilizatorului, SMS – folosit de malware ca să realizeze diverse operaţiuni cu mesaje text, ‘web crawler’- folosit pentru a abona utilizatorii la servicii plătite fără ca ei să ştie, proxy – care le permite atacatorilor să execute solicitările HTTP în numele dispozitivului, respectiv Monero de mining – folosit pentru a obţine cripto-monede Monero (XMR).

„În afara numărului mare de funcţii, Loapi are şi capacitatea de a se proteja. Imediat ce un utilizator încearcă să-i retragă drepturile de administrator al dispozitivului, malware-ul blochează ecranul dispozitivului şi închide fereastra. Pe lângă această tehnică standard de protecţie, Loapi poate să primească de la serverele de comandă şi control o listă de aplicaţii periculoase pentru el – de obicei, acestea sunt soluţii de securitate care încearcă să elimine malware-ul. Dacă o aplicaţie instalată sau care rulează este în listă, troianul le arată utilizatorilor un mesaj fals care spune că a fost găsit software periculos şi le oferă posibilitatea de a elimina aplicaţia. Mesajul este afişat într-o buclă, în acest fel, chiar dacă utilizatorul refuză să şteargă aplicaţia la început, mesajul va apărea mereu, până când utilizatorul va accepta, în cele din urmă”, explică experţii.

Conform cercetării Kaspersky Lab, Loapi ar putea avea legătură cu Trojan.AndroidOS.Podec, în sensul că ambii troieni primesc informaţii similare pentru serverul de comandă şi control, la început, şi au metode similare de a crea confuzie.

Specialiştii îi sfătuiesc pe utilizatori să ia o serie de măsuri, precum dezactivarea opţiunii de a instala aplicaţii din alte surse decât magazinele oficiale de aplicaţii, păstrarea actualizării versiunii sistemului de operare pentru a reduce vulnerabilităţile din software şi a scădea riscul de atac şi, nu în ultimul rând, instalarea unei soluţii de securitate fiabilă pentru a proteja dispozitivul de atacuri cibernetice. 

DailyBusiness
Laptele e mai ieftin în Italia decât în România. Prețurile de la raft te vor lăsa fără cuvinte!
Spynews
Rețetă de prăjitură cu cremă fină de iaurt și marmeladă. O vei găti și a doua oară
Bzi.ro
Mădălina Ghenea, apariție răvășitoare doar în lenjerie! Imagini spectaculoase cu bruneta focoasă!
Fanatik.ro
Bancnotele pentru care riști să ajungi la închisoare. Mare atenție când mergi la cumpărături!
Capital.ro
Decizie finală pentru Călin Georgescu. Hotărârea CCR este definitivă: Nu există nicio cale de atac!
Playtech.ro
Câte contracte de muncă poate avea simultan un angajat. Limita maximă de ore pe care le poate lucra. Prevederile Codului Muncii 2025
DailyBusiness
Guvernul a salvat firmele mari de la taxe suplimentare. Cum au beneficiat aceste companii de „iertarea” statului
Adevarul
Un potențial jaf de până la 300 milioane de euro se prefigurează în România. Chisăliță cere blocarea schemei din PNRR
wowbiz.ro
Cum arăta apartamentul în care Ioana Tufaru s-a mutat cu chirie! "Plătim 1200 lei pe lună. Sperăm că ne vom descurca" | Exclusiv
Spynews
Deea Maxer, schimbări majore după divorț. Vrea să se mute din blocul în care locuiește și Dinu Maxer. Unde vrea să se stabilească
Spynews
Cum arată Prințesa de Aur la vârsta de 39 de ani. Abia o mai recunoști | FOTO
Evz.ro
Se apropie sfârșitul lui Georgescu? Înregistrări compromițătoare
Ego.ro
Cum arăta Laura Vicol, acum 10 ani. Imaginile au rămas pe internet, deși ea e acum ”alt om”
Prosport.ro
FOTO. „Eşti chiar tu în ambele poze?”. Transformarea uluitoare a vedetei
kanald.ro
Videoclipul tulburător cu Andrei Perneș, care s-a viralizat după moartea lui. Internauții au rămas fără cuvinte: „Parcă îți spui povestea...”
Cancan.ro
BREAKING | Soțul Georgianei Lobonț, condamnat la închisoare! Judecătorilor nu le-a venit să creadă ce aud! Ce infracțiune gravă a recunoscut că a comis
Playsport.ro
INCREDIBIL! Cum poate să arate Sandra Izbașa la 11 ani după ce s-a retras din gimnastică. Imaginile au scăpat pe net
Capital.ro
Verdict pentru Călin Georgescu. Decizia Înaltei Curți de Casație și Justiție privind turului doi al alegerilor prezidențiale
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
GALERIE FOTO. Apariție incendiară, într-un corset care a lăsat la vedere prea mult
stirilekanald.ro
Taxa auto, pregătită pentru 1 ianuarie 2026. Cine sunt șoferii care ar putea plăti 2.000 de lei pe an
Iranul își fortifică apărarea în fața eventualelor atacuri ale SUA și Israelului
MediaFlux
RĂSTURNARE privind PREZIDENȚIALELE! Viitorul președinte al ROMÂNIEI (ULTIMUL SONDAJ)
Shtiu.ro
Cine a inventat CNP-ul și CE ASCUNDE ultima CIFRA a CNP-ului? Dacă ai 3 sau 8 însemană că...
Puterea.ro
Un pod care a stat închis 33 de ani va fi redeschis pentru traficul feroviar