hotnews

功能强大的恶意软件Loapi 竟然可摧毁安卓手机

编辑/作者:安安 2017-12-20 我要评论

北京时间周四,红黄蓝发布了最新财报。财报显示,红黄蓝第三季度营收总额为3740万美元,同期相比虽然增长达39%,第三季度的利润更是比去年同期相比翻了一番,达到...

  Loapi恶意软件模块

  其中一个模块用于滥发广告,打开各种URL——包括流行社交网络中的页面,以及显示视频广告和横幅。

  代理模块可用于发起DDoS攻击,挖矿模块则会强制安卓设备挖掘Monero加密货币。

  另一个模块专注操纵短信,利用短消息与攻击者的命令与控制服务器(C&C)通联。该模块还会删除收件箱和已发送文件夹中的短信,让用户对设备与C&C服务器的通联信息一无所觉。

  还有一个模块与网络爬虫有关,使用隐藏Java脚本给用户订阅各种服务。即便订阅操作需要短信验证,Loapi也会为机主代劳。研究人员表示,在24小时的实验中,该模块与广告模块一起,在一台设备上打开了约2.8万个不同URL。

  Loapi激进的自我保护

  说到自我保护,Loapi积极阻止任何试图撤销设备管理员权限的尝试,包括从C&C服务器接收可能威胁到该恶意软件的App列表。如果这种App被安装或启动了,Loapi会显示虚假消息,宣称检测到“恶意软件”,要求用户将该App卸载掉。受害者将被该弹出消息淹没,除非选择卸载。

  这条消息会循环显示,这样一来,即便用户不同意卸载,不断显示的消息也会让用户最终点头,删除掉可能威胁到该恶意软件的应用。

  想要彻底清除Loapi,用户需要以安全模式启动。否则,该恶意软件会继续锁定设置,让用户无法停用管理员权限。

  2天内毁掉了一台安卓手机

  研究人员展示了分析该恶意软件时使用的安卓手机。2天的测试过后,手机完全被毁坏。

文章来源:安全牛

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。4、对于网友投稿的文章请仔细核对其真实性,如遇要求汇款转账情况,请格外谨慎。

相关文章
  • 一带一红网红基地推出O2O网红直播过年模式

    一带一红网红基地推出O2O网红直播过年模式

  • 亿达信息深度布局区域市场,西安分公司蓄势启

    亿达信息深度布局区域市场,西安分公司蓄势启

  • 折叠屏手机排名,你知道几款?

    折叠屏手机排名,你知道几款?

  • 物业经理怎样高效准确巡检?马克水印相机帮你

    物业经理怎样高效准确巡检?马克水印相机帮你