De la mine de cripto-monede, la atacuri DDoS: Kaspersky Lab a descoperit troianul multifuncțional pentru mobil Loapi

21 Dec 2017

Cercetătorii Kaspersky Lab au identificat un nou malware interesant, cu multiple module, care include un număr aproape infinit de funcții periculoase, de la mine de cripto-monede, până la atacuri DDoS. Din cauza arhitecturii modulare, i se pot adăuga chiar mai multe funcții. Acest program malware neobișnuit este denumit Loapi.

De la mine de cripto-monede, la atacuri DDoS: Kaspersky Lab a descoperit troianul multifuncțional pentru mobil Loapi

Loapi se evidențiază din multitudinea de programe malware pentru Android cu o singură funcționalitate, precum troieni bancari sau troieni pentru cripto-monede, deoarece are o structură modulară complexă, care permite efectuarea unui număr aproape nelimitat de acțiuni, pe un dispozitiv compromis.

Troianul Loapi se răspândește prin campanii de advertising, sub forma unor pretinse soluții antivirus sau aplicații pentru adulți. Odată instalate, aplicațiile solicită drepturi de administrator asupra dispozitivului, iar apoi inițiază, discret, comunicarea cu serverele de comandă și control pentru a instala module suplimentare.

Structura troianului Loapi include următoarele module:

În afara numărului mare de funcții, Loapi are și capacitatea de a se proteja. Imediat ce un utilizator încearcă să-i retragă drepturile de administrator al dispozitivului, malware-ul blochează ecranul dispozitivului și închide fereastra. Pe lângă această tehnică standard de protecție, Loapi poate să primească de la serverele de comandă și control o listă de aplicații periculoase pentru el – de obicei, acestea sunt soluții de securitate care încearcă să elimine malware-ul. Dacă o aplicație instalată sau care rulează este în listă, troianul le arată utilizatorilor un mesaj fals care spune că a fost găsit software periculos și le oferă posibilitatea de a elimina aplicația. Mesajul este afișat într-o buclă, în acest fel, chiar dacă utilizatorul refuză să șteargă aplicația la început, mesajul va apărea mereu, până când utilizatorul va accepta, în cele din urmă.

Pe lângă faptul că Loapi este capabil de autoapărare, cercetarea Kaspersky Lab a mai scos la iveală un lucru interesant: testele efectuate pe un telefon mobil selectat aleatoriu au demonstrat că malware-ul creează o supraîncărcare a dispozitivului infectat, care poate chiar să îl încălzească și să deformeze bateria. Aparent, autorii malware-ului nu vor ca acest lucru să se întâmple, pentru că sunt dornici de a câștiga cât mai mulți bani, păstrând malware-ul funcțional. Dar neatenția față de optimizarea malware-ului a condus la acest neașteptat ”vector de atac” fizic și la posibile daune serioase pentru utilizatorii dispozitivelor.

”Loapi este un exemplu interesant din lumea de programe malware pentru Android deoarece autorii săi au încorporat aproape fiecare caracteristică posibilă în design-ul lui”, spune Nikita Buchka, Security Expert la Kasperky Lab. “Motivul este simplu: este mult mai ușor să compromiți un dispozitiv o singură dată și apoi să îl folosești pentru diferite tipuri de activități menite să ducă la câștiguri ilicite. Riscul neașteptat pe care îl aduce acest malware este că poate să distrugă telefonul, chiar dacă nu poate să cauzeze pagube financiare directe din furtul datelor de card. Nu este ceva la care te-ai aștepta de la un troian pentru Android, chiar de la unul complex.”

Conform cercetării, Loapi ar putea avea legătură cu Trojan.AndroidOS.Podec. Ambii troieni primesc informații similare pentru serverul de comandă și control, la început. De asemenea, au metode similare de a crea confuzie.

Cercetătorii Kaspersky Lab îi sfătuiesc pe utilizatori să ia măsuri pentru a-și proteja dispozitivele și datele personale de posibile atacuri cibernetice:

Mai multe informații despre troianul Loapi sunt disponibile pe Securelist.com.

Kaspersky Lab este unul dintre furnizorii de soluții de securitate informatică cu cea mai rapidă creștere la nivel mondial. În prezent, compania este una dintre cele mai importante patru companii de securitate IT*, continuând să-și îmbunătățească poziția pe piață. Potrivit rezultatelor financiare ale companiei în 2012, înainte de a fi auditate, profitul a crescut cu 3%, în comparație cu anul anterior și a ajuns la 628 milioane de dolari. Kaspersky Lab este în prezent cel mai mare furnizor privat de soluții de securitate endpoint din lume.  

Kaspersky Lab este o companie internaţională cu operaţiuni în peste 200 de ţări la nivel mondial. Birourile centrale se află în Moscova, Rusia, iar compania este înregistrată în Marea Britanie. Kaspersky Lab are în prezent peste 2.800 de angajaţi, cu toţii specialişti calificaţi. Compania deţine birouri locale în 29 de ţări, iar produsele şi tehnologiile Kaspersky oferă protecţie pentru peste 300 de milioane de utilizatori și peste 250.000 de companii, la nivel global. Compania furnizează o gamă variată de produse și soluții pentru diferite tipuri de clienți, punând un accent important pe marile companii, precum şi pe afacerile mici și mijlocii. 

Află mai multe

Cauți o aplicație software?

Completați formularul și veți fi contactat de unul din consultanții noștri!

Articole IT&C similare
Softlead

5 activități din construcții care pot fi optimizate cu ajutorul aplicațiilor software potrivite

În industria construcțiilor, companiile se confruntă cu diverse provocări legate de eficiența proceselor și gestionarea proiectelor. Aplicațiile software enterprise pot juca un rol esențial în abordarea acestor provocări, oferind...

Citește articolul
Softlead

Care sunt criteriile DESI și cum le poți respecta?

Programul de Digitalizare pentru IMM-uri a introdus, și promovează deja, criteriile DESI/criteriile de digitalizare pentru evaluarea proiectelor finanțate din surse nerambursabile. Pe termen lung, aceste criterii se vor generaliza, deoarece fac...

Citește articolul
Softlead

Cât costă și ce include un magazin online performant?

Cu o creștere estimată la 8 trilioane de dolari până în 2026, industria e-commerce reprezintă un sector semnificativ ce coagulează vânzări rezultate din mai multe domenii de activitate. De aceea, nevoia de a investi...

Citește articolul