最近,卡巴斯基实验室在安卓手机上发现了一款恶意软件Trojan.AndroidOS.Loapi,当用户点击了横幅广告并下载了假冒反病毒应用程序或色情程序后,它就会中了Loapi病毒的圈套,在安装了恶意软件后,它就会向用户请求系统管理员的权限,如果被拒绝,通知就会循环显示到屏幕上,直到用户无法忍受它的干扰时,才会点击“确定”按钮。
一旦获得系统许可,Loapi就会展开它的“十八般武艺”,因为它采用了模块化设计,所以它也可以通过远程服务器的命令切换功能来下载并安装新的组件。Karbasski实验室的研究分析表明,Loapi具有以下一些功能:
一、大量的广告,感染了Loapi的Android手机将会出现铺满横幅的视频广告。该软件也可以下载并安装其他应用程序,在Facebook,Instagram和VKontakte中打开网页,从而提高这些软件的评分。
二、付费订阅:Loapi有一个模块,它将向指定的号码发送短信,用于订阅某些付费服务,这些服务是秘密进行的,发送和接收的短信将立即被删除。
DDoS攻击,木马会劫持手机,利用内置的代理服务器,通过被感染的设备发出HTTP请求,对网络资源进行DDoS攻击。
新病毒加密货币开采,即通常所说的挖矿。Loapi可以使用智能手机挖掘Monero(门罗币),在两天的时间里,由于挖矿连接的巨大网络导致电池过度使用,使被测手机的外壳撑起,因此被测手机被称为恶意软件。
下载新模块,卡巴斯基实验室的专家在该病毒的代码中发现许多尚未部署的功能,可根据开发者的欺诈策略进行调整,以进一步发挥作用。
此外,Loapi还提供了一种防“降权”功能,当用户尝试在设置界面中取消其管理员权限时,Loapi将关闭手机的设置窗口。Loapi在发现用户安装了真正的反病毒软件后,还会谎称它是恶意软件,通过不断的弹窗来强迫用户卸载。
研究者们认为,Loapi可能是从2015年发现的Android木马Podec发展而来,对于如何抵抗Loapi,卡巴斯基实验室的研究人员建议,只到官方商店下载软件,禁止安装来源不明的应用程序,不安装不需要的程序,以及安装成熟可靠的反病毒软件和定期扫描设备。