最近,卡巴斯基實驗室在安卓手機上發現了一款惡意軟件Trojan.AndroidOS.Loapi,當用戶點擊了橫幅廣告并下載了假冒反病毒應用程序或色情程序后,它就會中了Loapi病毒的圈套,在安裝了惡意軟件后,它就會向用戶請求系統管理員的權限,如果被拒絕,通知就會循環顯示到屏幕上,直到用戶無法忍受它的干擾時,才會點擊“確定”按鈕。
一旦獲得系統許可,Loapi就會展開它的“十八般武藝”,因為它采用了模塊化設計,所以它也可以通過遠程服務器的命令切換功能來下載并安裝新的組件。Karbasski實驗室的研究分析表明,Loapi具有以下一些功能:
一、大量的廣告,感染了Loapi的Android手機將會出現鋪滿橫幅的視頻廣告。該軟件也可以下載并安裝其他應用程序,在Facebook,Instagram和VKontakte中打開網頁,從而提高這些軟件的評分。
二、付費訂閱:Loapi有一個模塊,它將向指定的號碼發送短信,用于訂閱某些付費服務,這些服務是秘密進行的,發送和接收的短信將立即被刪除。
DDoS攻擊,木馬會劫持手機,利用內置的代理服務器,通過被感染的設備發出HTTP請求,對網絡資源進行DDoS攻擊。
新病毒加密貨幣開采,即通常所說的挖礦。Loapi可以使用智能手機挖掘Monero(門羅幣),在兩天的時間里,由于挖礦連接的巨大網絡導致電池過度使用,使被測手機的外殼撐起,因此被測手機被稱為惡意軟件。
下載新模塊,卡巴斯基實驗室的專家在該病毒的代碼中發現許多尚未部署的功能,可根據開發者的欺詐策略進行調整,以進一步發揮作用。
此外,Loapi還提供了一種防“降權”功能,當用戶嘗試在設置界面中取消其管理員權限時,Loapi將關閉手機的設置窗口。Loapi在發現用戶安裝了真正的反病毒軟件后,還會謊稱它是惡意軟件,通過不斷的彈窗來強迫用戶卸載。
研究者們認為,Loapi可能是從2015年發現的Android木馬Podec發展而來,對于如何抵抗Loapi,卡巴斯基實驗室的研究人員建議,只到官方商店下載軟件,禁止安裝來源不明的應用程序,不安裝不需要的程序,以及安裝成熟可靠的反病毒軟件和定期掃描設備。