惡性新安卓手機(jī)病毒Laopi爆發(fā):綁架用戶手機(jī)挖礦
Windows上的惡意軟件我們早已見怪不怪,但安卓手機(jī)的并不卻并不常見。安卓手機(jī)由于其開源性造成了其很容易出現(xiàn)一些安全隱憂。近日,卡巴斯基實(shí)驗(yàn)室發(fā)現(xiàn)了一種全新的惡意軟件Trojan.AndroidOS.Loapi。該安卓手機(jī)病毒Laopi可以綁架用戶的手機(jī)來幫助他們進(jìn)行挖礦,甚至能夠引發(fā)電池鼓脹。
惡性新安卓手機(jī)病毒Laopi爆發(fā):綁架用戶手機(jī)挖礦 圖1
卡巴斯基實(shí)驗(yàn)室發(fā)現(xiàn)的全新惡意軟件Trojan.AndroidOS.Loapi(簡稱Loapi),是透過一些惡意廣告?zhèn)鞑サ?,攻擊者可以把它隱藏在假的防毒軟件、或是色情軟件內(nèi),讓不知情的用戶下載。一旦下載后,它首先會(huì)持續(xù)向用戶要求系統(tǒng)使用者權(quán)限,獲得權(quán)限后,它會(huì)持續(xù)隱身在這個(gè)假的防毒軟件內(nèi),甚至還可以真的移除其他的惡意軟件,讓用戶相信自己下載的防毒軟件是真的。同時(shí)它還會(huì)用各種方式來攻擊被感染者的手機(jī),最嚴(yán)重的就是它會(huì)內(nèi)建挖礦模組,這些感染手機(jī)就會(huì)變成門羅幣(Monero)的挖礦機(jī)。在卡巴斯基測試的兩天內(nèi),手機(jī)的電池已經(jīng)不堪重負(fù)??梢娖淇植赖钠茐牧?。 惡性新安卓手機(jī)病毒Laopi爆發(fā):綁架用戶手機(jī)挖礦 圖2 據(jù)卡巴斯基實(shí)驗(yàn)室披露,這種叫Loapi的木馬病毒只針對安卓手機(jī),從自動(dòng)安裝APP到坑錢無一不會(huì),簡直是為所欲為。簡單來說,Loapi有五大殺招,每一個(gè)都可以讓你的肺氣炸。 第一招、大量廣告,感染了Loapi的安卓手機(jī)將會(huì)彈出鋪天蓋地的橫幅與視頻廣告。它還可以下載和安裝其他應(yīng)用,在Facebook、Instagram和VKontakte中打開頁面,推動(dòng)這些軟件的評分上升。 第二招、付費(fèi)訂閱,Loapi有一個(gè)模塊可以把短信發(fā)送到指定號(hào)碼,用以訂閱一些付費(fèi)服務(wù),這些操作都是秘密進(jìn)行的,發(fā)出和接收到的短信會(huì)被立即刪除。 第三招、DDoS攻擊,木馬會(huì)利用內(nèi)置的代理服務(wù)器,并通過被感染設(shè)備發(fā)布HTTP請求 ,劫持手機(jī)用于對Web資源發(fā)起DDoS攻擊。 惡性新安卓手機(jī)病毒Laopi爆發(fā):綁架用戶手機(jī)挖礦 圖3 第四招、加密貨幣挖掘,也就是俗稱的挖礦。Loapi可以利用智能手機(jī)來挖掘Monero(門羅幣),在測試惡意軟件的2天中,測試用的手機(jī)因?yàn)橥诘V與龐大的網(wǎng)絡(luò)連接導(dǎo)致電池過度使用而膨脹,將手機(jī)外殼撐開。 第五招、下載新模塊,在這款病毒的代碼中卡巴斯基實(shí)驗(yàn)室的專家發(fā)現(xiàn)了很多尚未部署的功能,可以根據(jù)開發(fā)者的詐騙策略進(jìn)行調(diào)整,來實(shí)現(xiàn)進(jìn)一步的作用。 安卓手機(jī)病毒Laopi還具備一個(gè)防“降權(quán)”的功能,一旦檢測到使用者試圖在設(shè)置界面取消它的管理員權(quán)限時(shí),Loapi會(huì)關(guān)閉手機(jī)的設(shè)置窗口。檢測到用戶安裝真正的殺毒軟件時(shí),安卓手機(jī)病毒Laopi還會(huì)謊稱其是惡意軟件,通過不停地彈窗迫使用戶卸載。惡性新安卓手機(jī)病毒Laopi爆發(fā):綁架用戶手機(jī)挖礦 圖4
卡巴斯基建議,為了避免感染這種可怕的安卓手機(jī)病毒Laopi,一定要安裝官方渠道APP,在安全選項(xiàng)中禁止從未知來源安裝軟件,以及勤用殺毒軟件。一些奇怪的網(wǎng)站也盡量少打開,保不齊哪家就暗藏病毒呢。評論 (0)