Risc mare pentru telefoanele cu sistem Android. Troianul Loapi, un nou malware, se răspândeşte ca soluţie antivirus

Cercetătorii Kaspersky Lab au identificat troianul Loapi, un nou malware, care se răspândeşte prin campanii de advertising pe terminalele mobile care rulează sistemul de operare Android.
Filip Stan
21 dec. 2017, 11:17
Risc mare pentru telefoanele cu sistem Android. Troianul Loapi, un nou malware, se răspândeşte ca soluţie antivirus

„Loapi se evidenţiază din multitudinea de programe malware pentru Android cu o singură funcţionalitate, precum troieni bancari sau troieni pentru cripto-monede, deoarece are o structură modulară complexă, care permite efectuarea unui număr aproape nelimitat de acţiuni, pe un dispozitiv compromis. Troianul Loapi se răspândeşte prin campanii de advertising, sub forma unor pretinse soluţii antivirus sau aplicaţii pentru adulţi. Odată instalate, aplicaţiile solicită drepturi de administrator asupra dispozitivului, iar apoi iniţiază, discret, comunicarea cu serverele de comandă şi control pentru a instala module suplimentare”, atenţionează specialiştii Kaspersky Lab, într-un comunicat de presă transmis joi AGERPRES.

Potrivit sursei citate, structura troianului Loapi include următoarele module: adware – folosit pentru afişarea agresivă de reclame pe dispozitivul utilizatorului, SMS – folosit de malware ca să realizeze diverse operaţiuni cu mesaje text, ‘web crawler’- folosit pentru a abona utilizatorii la servicii plătite fără ca ei să ştie, proxy – care le permite atacatorilor să execute solicitările HTTP în numele dispozitivului, respectiv Monero de mining – folosit pentru a obţine cripto-monede Monero (XMR).

„În afara numărului mare de funcţii, Loapi are şi capacitatea de a se proteja. Imediat ce un utilizator încearcă să-i retragă drepturile de administrator al dispozitivului, malware-ul blochează ecranul dispozitivului şi închide fereastra. Pe lângă această tehnică standard de protecţie, Loapi poate să primească de la serverele de comandă şi control o listă de aplicaţii periculoase pentru el – de obicei, acestea sunt soluţii de securitate care încearcă să elimine malware-ul. Dacă o aplicaţie instalată sau care rulează este în listă, troianul le arată utilizatorilor un mesaj fals care spune că a fost găsit software periculos şi le oferă posibilitatea de a elimina aplicaţia. Mesajul este afişat într-o buclă, în acest fel, chiar dacă utilizatorul refuză să şteargă aplicaţia la început, mesajul va apărea mereu, până când utilizatorul va accepta, în cele din urmă”, explică experţii.

Conform cercetării Kaspersky Lab, Loapi ar putea avea legătură cu Trojan.AndroidOS.Podec, în sensul că ambii troieni primesc informaţii similare pentru serverul de comandă şi control, la început, şi au metode similare de a crea confuzie.

Specialiştii îi sfătuiesc pe utilizatori să ia o serie de măsuri, precum dezactivarea opţiunii de a instala aplicaţii din alte surse decât magazinele oficiale de aplicaţii, păstrarea actualizării versiunii sistemului de operare pentru a reduce vulnerabilităţile din software şi a scădea riscul de atac şi, nu în ultimul rând, instalarea unei soluţii de securitate fiabilă pentru a proteja dispozitivul de atacuri cibernetice. 

DailyBusiness
Prognoza meteo 1-6 mai. Temperaturile urcă spre 30°C, urmate de un val de furtuni și răcire brutală!
Spynews
Lele, spulberat de Poliție / Dovada că artistul a ascuns adevărul în scandalul cu Andra Voloș
Bzi.ro
Monica Bîrlădeanu a făcut senzație la Gala Premiilor GOPO 2025! Actrița a strălucit la 46 de ani
Fanatik.ro
Care este suprafața reală a Bucureștiului? Capitala nu este cel mai mare oraș din țară
Capital.ro
Se schimbă banii. Anunț pentru cei cu care fac plăți cu cardul. Euro ia locul monedei naționale din 2026
Playtech.ro
Cum conduci o mașină diesel ca să consumi mai puțin. Regula pe care puțini o respectă
DailyBusiness
Lovitură de proporții în Europa! Pașapoartele care dispar definitiv. UE le-a declarat ilegale
Adevarul
Cum vede șeful Inscop finala prezidențială: „9 din 10 votanţi PSD l-ar vota pe George Simion şi nu pe domnul Nicuşor Dan”
wowbiz.ro
Anunț de ultimă oră despre fiul Ozanei Barabancea, internat la ATI după ce a făcut infarct la 24 de ani: „Acum...” 
Spynews
Cătălin Moroșanu, mesaj de susținere pentru Mihai Leu. Fostul campion e internat la Spitalul Fundeni, după ce a fost operat / FOTO
Spynews
Cât costă o porție de mici cu muștar și pâine de 1 Mai, în funcție de locul unde îi mănânci. Prețurile variază de la piață la restaurant
Evz.ro
Zile libere în iunie. Bugetarii au parte de încă o mini-vacanță
Ego.ro
Donald Trump, înșelat de a doua soție chiar cu garda lui de corp! Detalii halucinante
Prosport.ro
Gimnasta a făcut avere din alte activități: „Bărbații mi-au cerut apa în care m-am spălat”
kanald.ro
Extrageri speciale loto de 1 Mai. Loteria Română a suplimentat fondul de câștiguri
Cancan.ro
E însărcinată! Vedeta din România va naște primul copil cu iubitul ei, la peste 1 an de la divorț
Playsport.ro
Incredibil! Cum poate să arate Sandra Izbașa la 11 ani după ce s-a retras din gimnastică. Imaginile au scăpat pe net
Capital.ro
Devine interzis la toate mașinile. UE va da ordin pentru orice țară. România nu va mai putea folosi
StirileBZI
Câți bani pot să scoată românii de la bancomat în 2025. Băncile au impus noi limite!
Prosport.ro
De ce a pozat Corina Ungureanu într-o revistă pentru bărbați
stirilekanald.ro
VIDEO Un nou război cumplit stă să înceapă. Premierul unei puteri nucleare a anulat vizita la Putin și a dat ordinul de atac asupra țării vecine!
Meteorologii anunță o lună Mai cum nu a mai fost de mult în România
MediaFlux
Un detaliu te poate lăsa fără pensie în mai! Anunț pentru pensionarii care primesc banii prin poștă
Shtiu.ro
Cum se aprinde Lumina Sfântă la Ierusalim? Cum aprinde preotul lumânările fără sursă de foc?
Puterea.ro
Ce-a înțeles BBC din scandalul Georgescu. Restul lumii încă așteaptă traducerea…