TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Android
Android

Android ancora sotto attacco, ecco il nuovo virus Loapi

scritto da D'Orazi Dario 18/12/2017 0 commenti 2 Minuti lettura
android
Condividi FacebookTwitterLinkedinWhatsappTelegram
57

Loapi si distingue dai numerosi malware Android monofunzione – come i trojan bancari o quelli per il mining di crypto valute, ecc. – per via della propria architettura modulare complessa che gli permette di condurre un numero quasi illimitato di azioni sul dispositivo compromesso.

Il trojan Loapi viene distribuito attraverso campagne pubblicitarie fingendosi una soluzione antivirus o un’app per adulti. Una volta installate, le applicazioni chiedono i diritti di amministratore del dispositivo e iniziano a comunicare di nascosto con i server di comando e controllo per installare ulteriori moduli.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

L’architettura del trojan include i seguenti moduli:

  • Modulo adware – usato per mostrare pubblicità in modo insistente sul dispositivo dell’utente;
  • Modulo SMS – usato dal malware per condurre diverse attività attraverso i messaggi di testo;
  • Modulo web crawler – usato per iscrivere gli utenti a servizi a pagamento a loro insaputa. Il modulo SMS nasconderà i messaggi all’utente, risponderà se necessario e cancellerà in seguito tutte le “prove”;
  • Modulo proxy – consente ai cyber criminali di eseguire richieste http per conto del dispositivo. Queste attività possono supportare attacchi DDoS;
  • Modulo per il mining della crypto valuta Monero (XMR).

Oltre a un numero elevato di funzionalità, Loapi ha la capacità di proteggersi: quando l’utente prova a revocare i diritti di amministratore del dispositivo, il malware blocca la schermata del device e chiude la finestra. Oltre a questa tecnica standard di protezione, Loapi può ricevere dal server di comando e controllo un elenco di applicazioni pericolose – nella maggior parte dei casi si tratta di soluzioni di sicurezza che potrebbero rimuovere il malware. Se un’applicazione istallata o attiva è sulla lista, il trojan mostra all’utente un messaggio fasullo che dichiara che è stato trovato un file nocivo e propone all’utente di rimuovere l’applicazione. Il messaggio viene trasmesso in loop, quindi, anche se l’utente rifiuta inizialmente di eliminare l’applicazione, il messaggio viene ripetutamente mostrato fino a quando l’utente non acconsente.

In aggiunta all’approccio difensivo di Loapi, i ricercatori di Kaspersky Lab hanno scoperto un risvolto interessante: i test condotti su uno smartphone selezionato in modo casuale hanno dimostrato che l’attività del malware comporta un carico di lavoro così elevato da far surriscaldare il dispositivo e persino deformarne la batteria. È improbabile che queste conseguenze fossero volute dagli autori del malware, considerando che il loro obiettivo è quello di guadagnare il più possibile dalla sua attività. Tuttavia, la scarsa attenzione prestata all’ottimizzazione del malware ha causato queste conseguenze fisiche inaspettate e potenzialmente pericolose per i dispositivi degli utenti.

“Loapi è un interessante esemplare di malware per Android in quanto gli autori hanno incluso nella sua architettura quasi ogni possibile funzionalità. La ragione è semplice: è molto più facile compromettere un dispositivo una sola volta e quindi usarlo per diverse attività nocive volte a guadagnare denaro illegalmente. Un’insolita conseguenza di questo malware è che, sebbene non possa causare danni finanziari diretti per l’utente rubando i dettagli della sua carta di credito, potrebbe invece causare la distruzione dello smartphone. Non è quello che ci si aspetterebbe da un trojan Android, soprattutto da un esemplare altamente sofisticato”, ha commentato Nikita Buchka, esperto di sicurezza Kaspersky Lab.

Secondo quanto emerso dall’indagine, Loapi potrebbe essere collegato a Trojan.AndroidOS.Podec. Entrambi i trojan, infatti, all’inizio della loro attività raccolgono informazioni simili per il server di comando e controllo e hanno metodi di offuscamento analoghi.

È chiaro che un semplice download può causare gravi conseguenze per gli utenti. Come fare quindi a rimanere al sicuro quando si è circondati da banner pubblicitari e da moltissime app che dichiarano di semplificare la vita degli utenti? Come evitare quelle che contengono trojan mobile? I ricercatori di Kaspersky Lab consigliano agli utenti di adottare le seguenti misure per proteggere i propri dispositivi e le informazioni personali:

  • Disabilitare la possibilità di installare applicazioni da fonti diverse dagli app store ufficiali;
  • Aggiornare il sistema operativo del proprio device per ridurre le vulnerabilità del software e il rischio di attacco;
  • Installare una soluzione di sicurezza affidabile per proteggere il dispositivo dai cyber attacchi.
Androidvirus
Condividi FacebookTwitterLinkedinWhatsappTelegram
D'Orazi Dario
D'Orazi Dario

CEO di TecnoAndroid.it sono stato sempre appassionato di tecnologia. Appassionato di smartphone, tablet, PC e Droni sono sempre alla ricerca del device perfetto... Chissà se lo troverò mai... :)

Articolo precedenti
Aggiornamento Chrome OS 63, stranamente privo di Changelog
prossimo articolo
Samsung Galaxy S9, rivoluzione rimandata: Infinity Display, 6 GB di RAM e poco altro

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Samsung avvia la beta di One UI 9 sui Galaxy S26

    18/05/2026
  • Ford prepara sette nuovi modelli per l’Europa entro il 2029

    18/05/2026
  • Giappone: i lupi robot non bastano contro gli orsi, è emergenza

    18/05/2026
  • SU TIMVISION PLAY TUTTO IL ROLAND-GARROS CON 7 CANALI EUROSPORT INCLUSI PER GLI ABBONATI Il grande tennis torna protagonista su TimVision Play con il Roland-Garros, secondo torneo del Grande Slam della stagione, in programma sulla terra rossa di Parigi dal 24 maggio al 7 giugno. L’intero Open di Francia – qualificazioni incluse, al via dal 18 maggio – sarà disponibile su TimVision Play con oltre 400 match live e on demand, trasmessi sui sei canali Eurosport, a cui si aggiunge un settimo canale in 4K, e con clip e highlights quotidiani di Eurosport News. L’esperienza di visione si completa con la funzionalità Multilive, che consente di seguire in contemporanea fino a quattro match trasmessi dai 6 canali tramite App e sito timvision.it, offrendo agli appassionati un controllo totale sull’azione in campo. Grande attesa per il torneo maschile, che vedrà protagonista il numero 1 del ranking ATP Jannik Sinner che ieri ha trionfato agli Internazionali d’Italia, conquistando il suo 34esimo successo consecutivo e il sesto Masters 1000 di fila. Sinner sarà affiancato dagli altri italiani in tabellone: Flavio Cobolli, Luciano Darderi, Lorenzo Sonego, Mattia Bellucci e Matteo Berrettini. Nel tabellone femminile, riflettori puntati su Jasmine Paolini ed Elisabetta Cocciaretto, pronte a rappresentare i colori italiani sulla terra rossa parigina. TimVision è l’aggregatore di servizi streaming più completo sul mercato italiano, che offre un accesso semplificato e conveniente a Netflix, HBO Max, Disney+, Prime Video, DAZN, Infinity+, Paramount+ e Apple TV, oltre a TimVision Play, con un ricco catalogo di film e serie TV, anche in esclusiva, cartoni, show di discovery+ e Mediaset 7 giorni e sport con i canali Eurosport compresi nell’abbonamento.

    18/05/2026
  • Swatch Royal Pop, il lancio degenera in risse e caos in Italia

    18/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home