针对Android的木马程序Loapi好毒!可以真正的破坏整支手机

2023-12-09 13:59

本文主要是介绍针对Android的木马程序Loapi好毒!可以真正的破坏整支手机,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

Loapi大多透过防毒服务及成人内容app散布,待取得管理装置授权后,执行各种功能模块,例如播放影音广告、传送/拦载简讯、擅自订阅网络服务、开采Monero币,并有自我保护机制,在手机不堪负荷下,手机电池明显膨胀,将机壳撑开。


卡巴斯基实验室(Kaspersky Lab)周一(12/18)揭露一具备十八般武艺的Android木马程序—Loapi,透过自C&C下载的模块,它既能持续播放广告、传送付费简讯、擅自订阅服务、执行DDoS攻击、挖掘加密货币Monero,还具备自我保护的能力,而且研究人员所使用的测试机在测试两天之后,因负荷太大,造成电池膨胀并撑开了机壳。

Loapi家族是藉由广告活动散布,利用广告将使用者导引至黑客所建立的网站,并藏匿在特制的安全程序或成人程序之内,一旦用户下载并安装了这些程序,程序会试图取得装置的管理权限,且会不断跳出请求,一直到使用者同意为止。

根据卡巴斯基的研究,Loapi大多藏身于防毒或成人内容app中:

研究人员自LoapiC&C服务器上找到许多供Loapi使用的模块,涵盖广告模块、简讯模块、网页爬梳模块、代理模块、Monero采矿模块,以及自我保护机制等,指出它根本是所有Android恶意软件的集合,从未看过如此多才多艺的恶意软件,若说有所缺失,那就是少了间谍功能。

其中,Loapi的广告模块可以用来播放影音广告、开启特定网页、于装置上建立快捷方式、发送通知、下载及安装其它程序;简讯模块则能把装置上的简讯传送到C&C服务器、传送简讯至特定号码,以及删除装置简讯等;网页爬梳模块则可用来执行网页上隐藏的Javascript程序以订阅各种服务,研究人员发现,当它结合广告模块时,在24小时内企图开启2.8万个不同的网页。

代理模块允许黑客从感染装置上传送HTTP请求,可用来执行分布式阻断服务(DDoS)攻击,而且还可切换行动网络或Wi-Fi网络;Monero采矿模块即是利用装置资源来挖矿。

Loapi还有强大的自我保护功能,会拦阻任何尝试撤销其管理权限的动作,若使用者欲撤销其权限,它会锁住屏幕并关闭管理设定窗口;黑客还在C&C服务器上列出危险程序名单,当用户要在装置上安装或执行这些可能危害Loapi存在(例如真正的安全程序)的程序时,它便会百般阻挠,宣称这些程序是恶意软件,接着不断提醒使用者删除它。

更令人觉得可怕的是,Loapi是个真正能破坏手机的恶意软件,卡巴斯基用来测试Loapi的手机因采矿模块的持续运作,再加上一直产生的流量,经过两天的摧残之后,手机电池明显膨胀,还把机壳都撑开了。

文章出自:LHF利豪发电子游戏 http://yearlead.com.tw/

这篇关于针对Android的木马程序Loapi好毒!可以真正的破坏整支手机的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!


原文地址:https://blog.csdn.net/moni_124/article/details/78875630
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.chinasem.cn/article/473955

相关文章

Android kotlin中 Channel 和 Flow 的区别和选择使用场景分析

《Androidkotlin中Channel和Flow的区别和选择使用场景分析》Kotlin协程中,Flow是冷数据流,按需触发,适合响应式数据处理;Channel是热数据流,持续发送,支持... 目录一、基本概念界定FlowChannel二、核心特性对比数据生产触发条件生产与消费的关系背压处理机制生命周期

Android ClassLoader加载机制详解

《AndroidClassLoader加载机制详解》Android的ClassLoader负责加载.dex文件,基于双亲委派模型,支持热修复和插件化,需注意类冲突、内存泄漏和兼容性问题,本文给大家介... 目录一、ClassLoader概述1.1 类加载的基本概念1.2 android与Java Class

Android DataBinding 与 MVVM使用详解

《AndroidDataBinding与MVVM使用详解》本文介绍AndroidDataBinding库,其通过绑定UI组件与数据源实现自动更新,支持双向绑定和逻辑运算,减少模板代码,结合MV... 目录一、DataBinding 核心概念二、配置与基础使用1. 启用 DataBinding 2. 基础布局

Android ViewBinding使用流程

《AndroidViewBinding使用流程》AndroidViewBinding是Jetpack组件,替代findViewById,提供类型安全、空安全和编译时检查,代码简洁且性能优化,相比Da... 目录一、核心概念二、ViewBinding优点三、使用流程1. 启用 ViewBinding (模块级

Android学习总结之Java和kotlin区别超详细分析

《Android学习总结之Java和kotlin区别超详细分析》Java和Kotlin都是用于Android开发的编程语言,它们各自具有独特的特点和优势,:本文主要介绍Android学习总结之Ja... 目录一、空安全机制真题 1:Kotlin 如何解决 Java 的 NullPointerExceptio

Android NDK版本迭代与FFmpeg交叉编译完全指南

《AndroidNDK版本迭代与FFmpeg交叉编译完全指南》在Android开发中,使用NDK进行原生代码开发是一项常见需求,特别是当我们需要集成FFmpeg这样的多媒体处理库时,本文将深入分析A... 目录一、android NDK版本迭代分界线二、FFmpeg交叉编译关键注意事项三、完整编译脚本示例四

Android与iOS设备MAC地址生成原理及Java实现详解

《Android与iOS设备MAC地址生成原理及Java实现详解》在无线网络通信中,MAC(MediaAccessControl)地址是设备的唯一网络标识符,本文主要介绍了Android与iOS设备M... 目录引言1. MAC地址基础1.1 MAC地址的组成1.2 MAC地址的分类2. android与I

Android 实现一个隐私弹窗功能

《Android实现一个隐私弹窗功能》:本文主要介绍Android实现一个隐私弹窗功能,本文通过实例代码给大家介绍的非常详细,感兴趣的朋友一起看看吧... 效果图如下:1. 设置同意、退出、点击用户协议、点击隐私协议的函数参数2. 《用户协议》、《隐私政策》设置成可点击的,且颜色要区分出来res/l

Android实现一键录屏功能(附源码)

《Android实现一键录屏功能(附源码)》在Android5.0及以上版本,系统提供了MediaProjectionAPI,允许应用在用户授权下录制屏幕内容并输出到视频文件,所以本文将基于此实现一个... 目录一、项目介绍二、相关技术与原理三、系统权限与用户授权四、项目架构与流程五、环境配置与依赖六、完整

Android 12解决push framework.jar无法开机的方法小结

《Android12解决pushframework.jar无法开机的方法小结》:本文主要介绍在Android12中解决pushframework.jar无法开机的方法,包括编译指令、框架层和s... 目录1. android 编译指令1.1 framework层的编译指令1.2 替换framework.ja