Los investigadores de Kaspersky Lab han identificado un nuevo e interesante malware con varios módulos, el cual permite un número casi infinito de funciones maliciosas, desde la minería de criptomonedas (su generación) hasta ataques DDos.

Debido a su arquitectura modular, puede realizar funciones prácticamente ilimitadas en un dispositivo que ha sido comprometido.

Este software malicioso ha sido nombrado Loapi y se destaca entre diversos programas maliciosos de Android de una sola función, incluso entre los troyanos bancarios, criptográficos, etc., porque tiene una arquitectura modular compleja que le permite realizar diversas acciones en el dispositivo afectado.

Según Dmitry Bestuzhev, director del Equipo de Investigación y Análisis para Kaspersky Lab América Latina, los países más afectados por este malware en América Latina son: México, el cual también ocupa el 4to lugar a nivel de ataques registrados por esta familia de malware móvil; Brasil; Chile; Panamá; y Perú.

Distribución geográfica de los ataques de Loapi

Actualmente, Loapi se está propagando por medio de campañas publicitarias aparentando ser soluciones de antivirus o aplicaciones para adultos. Una vez instaladas, las aplicaciones solicitan derechos de administrador del dispositivo y discretamente inician comunicación con los servidores de mando y control para instalar módulos adicionales. La arquitectura incluye los siguientes módulos:

  • Módulo Adware: se usa para exhibir publicidad invasiva en el dispositivo del usuario.
  • Módulo SMS: utilizado para realizar diversas operaciones con mensajes de texto.
  • Módulo de rastreador web: se usa para suscribir usuarios a servicios de pago sin que ellos lo sepan. El módulo SMS puede ocultar los mensajes del usuario, responder a ellos según sea necesario y luego eliminar toda la “evidencia”.
  • Módulo proxy: permite a los atacantes ejecutar solicitudes HTTP en nombre del dispositivo. Estas acciones se pueden emplear para llevar a cabo ataques DDoS.
  • Módulo minería de Monero: utilizado para generar la criptomoneda Monero (XMR) utilizando los recursos del teléfono.

Una vez infectado el móvil, no es fácil eliminar la aplicación y revertir el funcionamiento del dispositivo, pues Loapi tiene la capacidad de protegerse.

Tan pronto como usted intente revocar los derechos de administrador del dispositivo, el malwarebloqueará la pantalla del dispositivo y cerrará la ventana.

Incluso, Loapi puede recibir una lista de aplicaciones que representan un peligro para él desde los servidores de mando y control; a menudo son soluciones de seguridad que intentan eliminar el malware.

Si una aplicación instalada o en ejecución está en la lista, el troyano le muestra un mensaje falso que indica que se ha encontrado software malicioso y ofrece a los usuarios la posibilidad de eliminar la aplicación.