您的位置: 首頁 >科技 >

移動木馬Loapi是一個強大的麻煩

2019-06-21 16:53:25 編輯: 來源:
導讀 卡巴斯基實驗室研究人員發(fā)現(xiàn)的一種新發(fā)現(xiàn)的惡意軟件非常具有侵略性,可以對手機造成傷本周,眾多技術觀察網站忙著發(fā)出惡意軟件破壞手機的信

卡巴斯基實驗室研究人員發(fā)現(xiàn)的一種新發(fā)現(xiàn)的惡意軟件非常具有侵略性,可以對手機造成傷

本周,眾多技術觀察網站忙著發(fā)出惡意軟件破壞手機的信號,導致手機變形。怎么可能?Silicon UK報告說,惡意軟件運行處理器密集型詐騙 - 同時運行多種不同的詐騙 - 可能導致過熱和變形。

Phandroid的 Ashley King 表示,在將其安裝在測試設備上之后,研究人員發(fā)現(xiàn),幾乎所有時間以100%的速度運行手機所產生的額外負載造成“ 被感染設備中的翹曲框架和電池凸起 ”。

卡巴斯基實驗室發(fā)布了一份關于Trojan.AndroidOS.Loapi的報告。

好像這個特征不足以引起人們的注意,Laopi還有其他一些東西。

“根據安全公司的說法,這種惡意軟件是它以前從未見過的東西,因為它的整體能力,是所有行業(yè)的杰出代表,” Neowin說。

ExtremeTech的 Ryan Whitwam 注意到,惡意軟件“幾乎包含所有內容的模塊,從提供廣告到挖掘加密貨幣。”

卡巴斯基實驗室:“由于Loapi的模塊化結構,它可以在遠程服務器命令下即時切換功能,自行下載和安裝必要的附加組件。”

Ars Technica的丹·古丁(Dan Goodin)根本沒有找到這個。他將此惡意軟件描述為發(fā)送“一連串的惡意活動,包括展示幾乎無休止的一系列廣告,參與分布式拒絕服務攻擊,向任何號碼發(fā)送短信,以及默默訂閱付費服務”,以及加密貨幣礦工。

至于加密貨幣活動,黑客在被劫持的計算機上偷偷挖掘的事實將開源Monero(一種數(shù)字貨幣)引入了聚光燈下。

為何選擇Monero?

Goodin將Monero描述為“比比特幣和大多數(shù)其他加密貨幣更少的資源密集型”。他說,該模塊允許惡意軟件創(chuàng)建者“通過浸出受感染電話所有者的電力和硬件”來生成新硬幣。

“像所有加密貨幣一樣,采用Monero的機器網絡對于保持貨幣功能是必要的。它需要大量的計算能力來挖掘Monero,但如果有足夠的手機鏈接在一起,惡意軟件作者就可以獲得一些真正的現(xiàn)金,”Ryan Whitwam說,ExtremeTech。

Neowin的Timi Cantisano 表示:“這種惡意軟件專門開采Monero的事實特別令人感興趣,因為與其他加密貨幣相比,它在所需處理能力方面的要求稍低一些。”

根據12月18日卡巴斯基實驗室的一篇文章,用戶可以通過點擊廣告橫幅并下載虛假的AV或成人內容應用程序來獲取Loapi木馬。

“安裝完成后,Loapi需要管理員權限 - 并且它不會得到答案;通知會在屏幕上顯示,直到絕望的用戶最終放棄并點擊確定。”

卡巴斯基實驗室的建議包括僅從官方商店安裝應用程序。“Google Play有一個專門負責捕獲移動惡意軟件的團隊。特洛伊木馬偶爾會滲透到官方商店,但是遇到一個商店的可能性遠遠低于可疑網站。禁用來自未知來源的應用程序安裝以增加安全性。”


免責聲明:本文由用戶上傳,如有侵權請聯(lián)系刪除!

2016-2022 All Rights Reserved.平安財經網.復制必究 聯(lián)系QQ280 715 8082   備案號:閩ICP備19027007號-6

本站除標明“本站原創(chuàng)”外所有信息均轉載自互聯(lián)網 版權歸原作者所有。