惡性新安卓手機病毒Laopi爆發(fā):綁架用戶手機挖礦
Windows上的惡意軟件我們早已見怪不怪,但安卓手機的并不卻并不常見。安卓手機由于其開源性造成了其很容易出現(xiàn)一些安全隱憂。近日,卡巴斯基實驗室發(fā)現(xiàn)了一種全新的惡意軟件Trojan.AndroidOS.Loapi。該安卓手機病毒Laopi可以綁架用戶的手機來幫助他們進行挖礦,甚至能夠引發(fā)電池鼓脹。
惡性新安卓手機病毒Laopi爆發(fā):綁架用戶手機挖礦 圖1
卡巴斯基實驗室發(fā)現(xiàn)的全新惡意軟件Trojan.AndroidOS.Loapi(簡稱Loapi),是透過一些惡意廣告?zhèn)鞑サ模粽呖梢园阉[藏在假的防毒軟件、或是色情軟件內(nèi),讓不知情的用戶下載。一旦下載后,它首先會持續(xù)向用戶要求系統(tǒng)使用者權(quán)限,獲得權(quán)限后,它會持續(xù)隱身在這個假的防毒軟件內(nèi),甚至還可以真的移除其他的惡意軟件,讓用戶相信自己下載的防毒軟件是真的。同時它還會用各種方式來攻擊被感染者的手機,最嚴重的就是它會內(nèi)建挖礦模組,這些感染手機就會變成門羅幣(Monero)的挖礦機。在卡巴斯基測試的兩天內(nèi),手機的電池已經(jīng)不堪重負??梢娖淇植赖钠茐牧Α? 惡性新安卓手機病毒Laopi爆發(fā):綁架用戶手機挖礦 圖2 據(jù)卡巴斯基實驗室披露,這種叫Loapi的木馬病毒只針對安卓手機,從自動安裝APP到坑錢無一不會,簡直是為所欲為。簡單來說,Loapi有五大殺招,每一個都可以讓你的肺氣炸。 第一招、大量廣告,感染了Loapi的安卓手機將會彈出鋪天蓋地的橫幅與視頻廣告。它還可以下載和安裝其他應(yīng)用,在Facebook、Instagram和VKontakte中打開頁面,推動這些軟件的評分上升。 第二招、付費訂閱,Loapi有一個模塊可以把短信發(fā)送到指定號碼,用以訂閱一些付費服務(wù),這些操作都是秘密進行的,發(fā)出和接收到的短信會被立即刪除。 第三招、DDoS攻擊,木馬會利用內(nèi)置的代理服務(wù)器,并通過被感染設(shè)備發(fā)布HTTP請求 ,劫持手機用于對Web資源發(fā)起DDoS攻擊。 惡性新安卓手機病毒Laopi爆發(fā):綁架用戶手機挖礦 圖3 第四招、加密貨幣挖掘,也就是俗稱的挖礦。Loapi可以利用智能手機來挖掘Monero(門羅幣),在測試惡意軟件的2天中,測試用的手機因為挖礦與龐大的網(wǎng)絡(luò)連接導(dǎo)致電池過度使用而膨脹,將手機外殼撐開。 第五招、下載新模塊,在這款病毒的代碼中卡巴斯基實驗室的專家發(fā)現(xiàn)了很多尚未部署的功能,可以根據(jù)開發(fā)者的詐騙策略進行調(diào)整,來實現(xiàn)進一步的作用。 安卓手機病毒Laopi還具備一個防“降權(quán)”的功能,一旦檢測到使用者試圖在設(shè)置界面取消它的管理員權(quán)限時,Loapi會關(guān)閉手機的設(shè)置窗口。檢測到用戶安裝真正的殺毒軟件時,安卓手機病毒Laopi還會謊稱其是惡意軟件,通過不停地彈窗迫使用戶卸載。惡性新安卓手機病毒Laopi爆發(fā):綁架用戶手機挖礦 圖4
卡巴斯基建議,為了避免感染這種可怕的安卓手機病毒Laopi,一定要安裝官方渠道APP,在安全選項中禁止從未知來源安裝軟件,以及勤用殺毒軟件。一些奇怪的網(wǎng)站也盡量少打開,保不齊哪家就暗藏病毒呢。評論 (0)