针对Android的木马程序Loapi好毒!可以真正的破坏整支手机

2023-12-09 13:59

本文主要是介绍针对Android的木马程序Loapi好毒!可以真正的破坏整支手机,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

Loapi大多透过防毒服务及成人内容app散布,待取得管理装置授权后,执行各种功能模块,例如播放影音广告、传送/拦载简讯、擅自订阅网络服务、开采Monero币,并有自我保护机制,在手机不堪负荷下,手机电池明显膨胀,将机壳撑开。


卡巴斯基实验室(Kaspersky Lab)周一(12/18)揭露一具备十八般武艺的Android木马程序—Loapi,透过自C&C下载的模块,它既能持续播放广告、传送付费简讯、擅自订阅服务、执行DDoS攻击、挖掘加密货币Monero,还具备自我保护的能力,而且研究人员所使用的测试机在测试两天之后,因负荷太大,造成电池膨胀并撑开了机壳。

Loapi家族是藉由广告活动散布,利用广告将使用者导引至黑客所建立的网站,并藏匿在特制的安全程序或成人程序之内,一旦用户下载并安装了这些程序,程序会试图取得装置的管理权限,且会不断跳出请求,一直到使用者同意为止。

根据卡巴斯基的研究,Loapi大多藏身于防毒或成人内容app中:

研究人员自LoapiC&C服务器上找到许多供Loapi使用的模块,涵盖广告模块、简讯模块、网页爬梳模块、代理模块、Monero采矿模块,以及自我保护机制等,指出它根本是所有Android恶意软件的集合,从未看过如此多才多艺的恶意软件,若说有所缺失,那就是少了间谍功能。

其中,Loapi的广告模块可以用来播放影音广告、开启特定网页、于装置上建立快捷方式、发送通知、下载及安装其它程序;简讯模块则能把装置上的简讯传送到C&C服务器、传送简讯至特定号码,以及删除装置简讯等;网页爬梳模块则可用来执行网页上隐藏的Javascript程序以订阅各种服务,研究人员发现,当它结合广告模块时,在24小时内企图开启2.8万个不同的网页。

代理模块允许黑客从感染装置上传送HTTP请求,可用来执行分布式阻断服务(DDoS)攻击,而且还可切换行动网络或Wi-Fi网络;Monero采矿模块即是利用装置资源来挖矿。

Loapi还有强大的自我保护功能,会拦阻任何尝试撤销其管理权限的动作,若使用者欲撤销其权限,它会锁住屏幕并关闭管理设定窗口;黑客还在C&C服务器上列出危险程序名单,当用户要在装置上安装或执行这些可能危害Loapi存在(例如真正的安全程序)的程序时,它便会百般阻挠,宣称这些程序是恶意软件,接着不断提醒使用者删除它。

更令人觉得可怕的是,Loapi是个真正能破坏手机的恶意软件,卡巴斯基用来测试Loapi的手机因采矿模块的持续运作,再加上一直产生的流量,经过两天的摧残之后,手机电池明显膨胀,还把机壳都撑开了。

文章出自:LHF利豪发电子游戏 http://yearlead.com.tw/

这篇关于针对Android的木马程序Loapi好毒!可以真正的破坏整支手机的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/473955

相关文章

Android数据库Room的实际使用过程总结

《Android数据库Room的实际使用过程总结》这篇文章主要给大家介绍了关于Android数据库Room的实际使用过程,详细介绍了如何创建实体类、数据访问对象(DAO)和数据库抽象类,需要的朋友可以... 目录前言一、Room的基本使用1.项目配置2.创建实体类(Entity)3.创建数据访问对象(DAO

你的华为手机升级了吗? 鸿蒙NEXT多连推5.0.123版本变化颇多

《你的华为手机升级了吗?鸿蒙NEXT多连推5.0.123版本变化颇多》现在的手机系统更新可不仅仅是修修补补那么简单了,华为手机的鸿蒙系统最近可是动作频频,给用户们带来了不少惊喜... 为了让用户的使用体验变得很好,华为手机不仅发布了一系列给力的新机,还在操作系统方面进行了疯狂的发力。尤其是近期,不仅鸿蒙O

Android WebView的加载超时处理方案

《AndroidWebView的加载超时处理方案》在Android开发中,WebView是一个常用的组件,用于在应用中嵌入网页,然而,当网络状况不佳或页面加载过慢时,用户可能会遇到加载超时的问题,本... 目录引言一、WebView加载超时的原因二、加载超时处理方案1. 使用Handler和Timer进行超

Android实现任意版本设置默认的锁屏壁纸和桌面壁纸(两张壁纸可不一致)

客户有些需求需要设置默认壁纸和锁屏壁纸  在默认情况下 这两个壁纸是相同的  如果需要默认的锁屏壁纸和桌面壁纸不一样 需要额外修改 Android13实现 替换默认桌面壁纸: 将图片文件替换frameworks/base/core/res/res/drawable-nodpi/default_wallpaper.*  (注意不能是bmp格式) 替换默认锁屏壁纸: 将图片资源放入vendo

Android平台播放RTSP流的几种方案探究(VLC VS ExoPlayer VS SmartPlayer)

技术背景 好多开发者需要遴选Android平台RTSP直播播放器的时候,不知道如何选的好,本文针对常用的方案,做个大概的说明: 1. 使用VLC for Android VLC Media Player(VLC多媒体播放器),最初命名为VideoLAN客户端,是VideoLAN品牌产品,是VideoLAN计划的多媒体播放器。它支持众多音频与视频解码器及文件格式,并支持DVD影音光盘,VCD影

android-opencv-jni

//------------------start opencv--------------------@Override public void onResume(){ super.onResume(); //通过OpenCV引擎服务加载并初始化OpenCV类库,所谓OpenCV引擎服务即是 //OpenCV_2.4.3.2_Manager_2.4_*.apk程序包,存

从状态管理到性能优化:全面解析 Android Compose

文章目录 引言一、Android Compose基本概念1.1 什么是Android Compose?1.2 Compose的优势1.3 如何在项目中使用Compose 二、Compose中的状态管理2.1 状态管理的重要性2.2 Compose中的状态和数据流2.3 使用State和MutableState处理状态2.4 通过ViewModel进行状态管理 三、Compose中的列表和滚动

Android 10.0 mtk平板camera2横屏预览旋转90度横屏拍照图片旋转90度功能实现

1.前言 在10.0的系统rom定制化开发中,在进行一些平板等默认横屏的设备开发的过程中,需要在进入camera2的 时候,默认预览图像也是需要横屏显示的,在上一篇已经实现了横屏预览功能,然后发现横屏预览后,拍照保存的图片 依然是竖屏的,所以说同样需要将图片也保存为横屏图标了,所以就需要看下mtk的camera2的相关横屏保存图片功能, 如何实现实现横屏保存图片功能 如图所示: 2.mtk

android应用中res目录说明

Android应用的res目录是一个特殊的项目,该项目里存放了Android应用所用的全部资源,包括图片、字符串、颜色、尺寸、样式等,类似于web开发中的public目录,js、css、image、style。。。。 Android按照约定,将不同的资源放在不同的文件夹中,这样可以方便的让AAPT(即Android Asset Packaging Tool , 在SDK的build-tools目

Android fill_parent、match_parent、wrap_content三者的作用及区别

这三个属性都是用来适应视图的水平或者垂直大小,以视图的内容或尺寸为基础的布局,比精确的指定视图的范围更加方便。 1、fill_parent 设置一个视图的布局为fill_parent将强制性的使视图扩展至它父元素的大小 2、match_parent 和fill_parent一样,从字面上的意思match_parent更贴切一些,于是从2.2开始,两个属性都可以使用,但2.3版本以后的建议使