{"id":20404,"date":"2017-12-02T09:51:28","date_gmt":"2017-12-02T08:51:28","guid":{"rendered":"http:\/\/miradordeatarfe.es\/?p=20404"},"modified":"2017-12-29T11:03:24","modified_gmt":"2017-12-29T10:03:24","slug":"detectado-un-virus-capaz-de-realizar-numerosas-actividades-maliciosas-e-incluso-destruir-el-telefono","status":"publish","type":"post","link":"https:\/\/miradordeatarfe.es\/?p=20404","title":{"rendered":"Detectado un virus capaz de realizar numerosas actividades maliciosas e incluso destruir el tel\u00e9fono"},"content":{"rendered":"<p style=\"text-align: justify;\">El troyano conocido como Loapi se est\u00e1 difundiendo a trav\u00e9s de campa\u00f1as publicitarias bajo la apariencia de soluciones antivirus o de aplicaciones para adultos.<!--more--><\/p>\n<div id=\"contenedor\">\n<div id=\"contenido\" class=\"p70\">\n<div class=\"interior\">\n<div id=\"textoScroll\">\n<div class=\"elemento\">\n<div class=\"txtContenido\" style=\"text-align: justify;\">\n<p>Un nuevo <em>malware<\/em> para m\u00f3viles, bautizado con el nombre de Loapi, presenta una gran variedad de m\u00f3dulos que le permiten desarrollar numerosas actividades maliciosas, desde la miner\u00eda de criptomonedas hasta ataques de denegaci\u00f3n de servicio (DDoS).<\/p>\n<p>El troyano Loapi se est\u00e1 difundiendo a trav\u00e9s de campa\u00f1as publicitarias bajo la apariencia de soluciones antivirus o de aplicaciones para adultos. Una vez instaladas, \u00e9stas solicitan derechos de administrador del dispositivo y luego, discretamente, inician la comunicaci\u00f3n con los servidores de comando y control (C&amp;C) para instalar m\u00f3dulos adicionales.<\/p>\n<p>Analistas de la compa\u00f1\u00eda de ciberseguridad Kaspersky Lab, quienes lo han identificado, han resaltado el comportamiento <em>\u00abbastante extra\u00f1o\u00bb<\/em> de este virus. El software malicioso cuenta con una <em>\u00abgran variedad\u00bb<\/em> de m\u00f3dulos que le permiten una combinaci\u00f3n<em> \u00abcasi infinita\u00bb <\/em>de opciones maliciosas, desde la miner\u00eda de criptomonedas hasta ataques DDoS. Adem\u00e1s, gracias a su arquitectura modular compleja, todav\u00eda se pueden a\u00f1adir nuevas funciones, ha alertado Kaspersky.<\/p>\n<p>Seg\u00fan ha podido verificar Kaspersky Lab, la arquitectura de Loapi est\u00e1 formada por un m\u00f3dulo de <em>adware<\/em> para visualizar publicidad en el dispositivo del usuario; un m\u00f3dulo SMS que oculta los mensajes de texto que recibe el usuario y responde seg\u00fan sea necesario, eliminando luego cualquier evidencia que pueda existir; un m\u00f3dulo de rastreador web para suscribir a los usuarios a servicios de pago sin que ellos lo sepan; un m\u00f3dulo <em>proxy<\/em> que permite que los ciberdelincuentes hagan peticiones HTTP en nombre del dispositivo y que se pueden utilizar para ataques DDoS, y un m\u00f3dulo minero de divisas para minar la moneda virtual Monero (XMR).<\/p>\n<p><strong>Autoprotecci\u00f3n y destrucci\u00f3n del terminal<\/strong><\/p>\n<p>Adem\u00e1s de este importante n\u00famero de herramientas, Loapi es capaz de autoprotegerse, ha explicado Kaspersky. Cuando el usuario intenta revocar los derechos de administrador del dispositivo, el <em>malware<\/em> bloquea la pantalla y cierra la ventana.<\/p>\n<p>Junto con esta t\u00e9cnica, el troyano puede recibir desde los servidores de comando una lista de las aplicaciones y soluciones antivirus que intentan eliminarlo. De esta forma, si una aplicaci\u00f3n instalada en el dispositivo o en ejecuci\u00f3n est\u00e1 en esta lista, Loapi muestra al usuario un mensaje falso dici\u00e9ndole que se ha encontrado un <em>software<\/em> malicioso y le ofrece la posibilidad de eliminar la aplicaci\u00f3n. El aviso se muestra en bucle, de forma que si el usuario se niega a eliminar la aplicaci\u00f3n, aparece una y otra vez hasta que este finalmente cede y acepta.<\/p>\n<p>Adem\u00e1s, las pruebas realizadas por Kaspersky Lab en un tel\u00e9fono m\u00f3vil escogido al azar han demostrado que el <em>malware<\/em> crea una carga de trabajo <em>\u00abtan alta\u00bb<\/em> que hace que la bater\u00eda alcance elevadas temperaturas<em> \u00abque pueden llegar incluso a deformarla\u00bb<\/em>. La compa\u00f1\u00eda rusa ha comentado que <em>\u00abno parece\u00bb<\/em> que los ciberdelincuentes tuvieran este objetivo, ya que su inter\u00e9s principal es que el<em> software<\/em> est\u00e9 en funcionamiento para permitirles hacerse con la mayor cantidad de dinero posible. Pero su falta de atenci\u00f3n a la optimizaci\u00f3n ha llevado a que pueda producir <em>\u00abda\u00f1os importantes\u00bb<\/em> en los dispositivos.<\/p>\n<p>El experto de seguridad de Kaspersky Lab <strong>Nikita Buchka<\/strong> ha indicado que Loapi es un representante <em>\u00abmuy curioso\u00bb<\/em> del mundo del <em>malware <\/em>de Android, ya que sus autores han incorporado a su dise\u00f1o<em> \u00abpr\u00e1cticamente casi todas las prestaciones posibles\u00bb.<\/em> El representante de la empresa ha comentado que es <em>\u00abmucho m\u00e1s f\u00e1cil\u00bb<\/em> comprometer un dispositivo una vez y luego usarlo para diferentes actividades maliciosas, con el objetivo de hacerse ilegalmente con la mayor cantidad posible de dinero.<\/p>\n<\/div>\n<p style=\"text-align: justify;\">FACUA<\/p>\n<p>&nbsp;<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div id=\"barra\" class=\"p30\"><\/div>\n<\/div>\n<div class=\"mod_eh_footer\"><\/div>\n","protected":false},"excerpt":{"rendered":"<p>El troyano conocido como Loapi se est\u00e1 difundiendo a trav\u00e9s de campa\u00f1as publicitarias bajo la&#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_coblocks_attr":"","_coblocks_dimensions":"","_coblocks_responsive_height":"","_coblocks_accordion_ie_support":"","jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"enabled":false},"version":2}},"categories":[186,44,15],"tags":[3516,4489,697],"class_list":["post-20404","post","type-post","status-publish","format-standard","hentry","category-instituciones","category-noticias-de-hoy","category-ultimas-noticias","tag-malware","tag-troyanos","tag-virus"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack_likes_enabled":true,"jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/20404","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=20404"}],"version-history":[{"count":1,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/20404\/revisions"}],"predecessor-version":[{"id":20406,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/20404\/revisions\/20406"}],"wp:attachment":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=20404"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=20404"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=20404"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}