迅维网

恶性新安卓手机病毒Laopi爆发:绑架用户手机挖矿

ddhan 2017-12-22 09:23


  Windows上的恶意软件我们早已见怪不怪,但安卓手机的并不却并不常见。安卓手机由于其开源性造成了其很容易出现一些安全隐忧。近日,卡巴斯基实验室发现了一种全新的恶意软件Trojan.AndroidOS.Loapi。该安卓手机病毒Laopi可以绑架用户的手机来帮助他们进行挖矿,甚至能够引发电池鼓胀。

恶性新安卓手机病毒Laopi爆发:绑架用户手机挖矿

恶性新安卓手机病毒Laopi爆发:绑架用户手机挖矿 图1


  卡巴斯基实验室发现的全新恶意软件Trojan.AndroidOS.Loapi(简称Loapi),是透过一些恶意广告传播的,攻击者可以把它隐藏在假的防毒软件、或是色情软件内,让不知情的用户下载。一旦下载后,它首先会持续向用户要求系统使用者权限,获得权限后,它会持续隐身在这个假的防毒软件内,甚至还可以真的移除其他的恶意软件,让用户相信自己下载的防毒软件是真的。同时它还会用各种方式来攻击被感染者的手机,最严重的就是它会内建挖矿模组,这些感染手机就会变成门罗币(Monero)的挖矿机。在卡巴斯基测试的两天内,手机的电池已经不堪重负。可见其恐怖的破坏力。


  据卡巴斯基实验室披露,这种叫Loapi的木马病毒只针对安卓手机,从自动安装APP到坑钱无一不会,简直是为所欲为。简单来说,Loapi有五大杀招,每一个都可以让你的肺气炸。

第一招、大量广告,感染了Loapi的安卓手机将会弹出铺天盖地的横幅与视频广告。它还可以下载和安装其他应用,在Facebook、Instagram和VKontakte中打开页面,推动这些软件的评分上升。

第二招、付费订阅,Loapi有一个模块可以把短信发送到指定号码,用以订阅一些付费服务,这些操作都是秘密进行的,发出和接收到的短信会被立即删除。

第三招、DDoS攻击,木马会利用内置的代理服务器,并通过被感染设备发布HTTP请求 ,劫持手机用于对Web资源发起DDoS攻击。

第四招、加密货币挖掘,也就是俗称的挖矿。Loapi可以利用智能手机来挖掘Monero(门罗币),在测试恶意软件的2天中,测试用的手机因为挖矿与庞大的网络连接导致电池过度使用而膨胀,将手机外壳撑开。

第五招、下载新模块,在这款病毒的代码中卡巴斯基实验室的专家发现了很多尚未部署的功能,可以根据开发者的诈骗策略进行调整,来实现进一步的作用。

  安卓手机病毒Laopi还具备一个防“降权”的功能,一旦检测到使用者试图在设置界面取消它的管理员权限时,Loapi会关闭手机的设置窗口。检测到用户安装真正的杀毒软件时,安卓手机病毒Laopi还会谎称其是恶意软件,通过不停地弹窗迫使用户卸载。

  卡巴斯基建议,为了避免感染这种可怕的安卓手机病毒Laopi,一定要安装官方渠道APP,在安全选项中禁止从未知来源安装软件,以及勤用杀毒软件。一些奇怪的网站也尽量少打开,保不齐哪家就暗藏病毒呢。


本文转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与本网联系,我们将在第一时间删除内容! [声明] 本站文章版权归原作者所有,内容为作者个人观点,本站只提供参考并不构成任何投资及应用建议。本站拥有对此声明的最终解释权!

雷人

握手
1

鲜花

鸡蛋

路过

刚表态过的朋友 (1 人)

收藏
来自: 今日头条

相关阅读

发表评论

最新评论

引用 APC8MAC 2017-12-22 12:54
电脑管家获2017年9-10月赛可达评测冠军 “手机管家应该也可以“
引用 叶大师 2017-12-22 11:36
549595

发表评论

登录 后可参与评论
关闭

站长提醒 上一条 /1 下一条

返回顶部
附近
店铺
微信扫码查看附近店铺
维修
报价
扫码查看手机版报价
信号元
件查询
点位图


芯片搜索