小骨手机上的API杀病毒的软件软件怎么杀

新安卓病毒Loapi爆发:绑架你的手机来挖矿 安全 cnBeta.COM
大家对于手机上的恶意软件其实已经不陌生,对于大多数的人来说,恶意软件就像鬼一样,你知道它的存在,但从来没亲眼看过,也因此大家经常会忽视它们;不过最近研究人员发现的新款Android 恶意软件,可以说是恶意软件界的「十项全能」,参加奥运可以拿金牌的那种,你不能不当心。
这个最近被卡巴斯基实验室发现的全新恶意软件Trojan.AndroidOS.Loapi(下面简称Loapi),是透过一些恶意广告传播的,攻击者可以把它隐藏在假的防毒软件、或是色情软件内,让不知情的用户下载。一旦下载后,它首先会持续向用户要求系统使用者权限,获得权限后,它会持续隐身在这个假的防毒软件内,甚至还可以真的移除其他的恶意软件,让用户相信自己下载的防毒软件是真的。而之后,Loapi 就会发挥它的十项全能技术,用各式各样的攻击法轰炸你的手机,包括一系列永远不会停止的广告视窗、把自己加入DDoS 攻击者的其中一员、发送简讯给任何一个号码、以及订阅付费服务等。不过Loapi 最讨人厌的还不只这些,它还内建挖矿模组,一旦启动之后,你的手机就会在你全然不知情的状态下,被Loapi 做为门罗币(Monero)的挖矿机,不但骗你的钱,你还得帮对方赚钱。卡巴斯基实验室在文章中表示,它们以往从来没见过这种「Jack-of-all-trades」(意思是每样东西都略懂,但都不精通)恶意软件,而且在他们测试此恶意软件的2 天内,测试用的手机居然因为挖矿与庞大的网路连线,导致电池膨胀把手机外壳撑开,可见此恶意软件的破坏力有多强。不要安装来路不明的 App 才是上策那么,要如何避免 Loapi 肆虐呢?首先是只从 Google Play Store 上下载软件安装,不要安装来路不明的软件,再来安装防毒软件也是不错的选择。 (当然,这防毒软件也请从 Play Store 上下载)此外,一些奇奇怪怪的网站最好也避开,免得你的手机无意之中被恶意软件侵犯。
对文章打分
新安卓病毒Loapi爆发:绑架你的手机来挖矿
阅读 (26849) 评论 (12)
阅读 (24409) 评论 (24)
阅读 (23784) 评论 (5)
阅读 (51929) 评论 (13)
阅读 (40010) 评论 (5)
阅读 (31559) 评论 (4)
Advertisment ad adsense googles cpro.baidu.comLoapi病毒让手机变“挖矿机”,腾讯手机管家实现全面查杀-经济频道自己写的程序被判断为病毒/恶意程序,怎么解决_百度知道
自己写的程序被判断为病毒/恶意程序,怎么解决
我有更好的答案
还有一种情况,就是编写程序过程中,使用的某段代码曾被应用在一些病毒软件中,这样这些代码就已经在杀毒软件病毒特征库了、诺顿等误报率较低的安全软件,自然就容易检测3,解决方法第一就是对软件程序进行封包,这样可以减少误报情况4,解决方法第二种就是去通过安全软件申请对该软件进行认证5,解决方法第三种就是更换腾讯电脑管家、卡巴斯基1,这种情况都属于误报,因为编写软件中存在API函数错句导致的2
采纳率:77%
来自团队:
为您推荐:
其他类似问题
换一换
回答问题,赢新手礼包
个人、企业类
违法有害信息,请在下方选择后提交
色情、暴力
我们会通过消息、邮箱等方式尽快将举报结果通知您。新型Android恶意软件可对手机造成物理损坏 - FreeBuf.COM | 关注黑客与极客
新型Android恶意软件可对手机造成物理损坏
共148045人围观
,发现 1 个不明物体
由于最近加密货币价格大幅上涨,无论是黑客还是网站管理员都在越来越多地使用基于JavaScript的挖矿脚本,通过利用访客PC的CPU能力来挖掘比特币或其他加密货币。
就在上周,AdGuard的研究人员发现,一些流行的视频流站点,包括openload,Streamango,Rapidvideo和OnlineVideoConverter都利用了访客的CPU来挖掘Monero加密货币。
现在,俄罗斯网络安全公司卡巴斯基实验室的研究人员发现了一个潜伏在假冒反病毒和色情应用中的新型Android恶意软件,它能够执行大量的恶意活动 – 包括挖矿和分布式拒绝服务(DDoS)攻击。
这款木马被称为Loapi,可以在一段时间内执行大量恶意活动,以至于感染后的两天内就会导致手机电池突出。
Loapi有一个模块化的架构,可以进行各种恶意活动,包括挖掘门罗币,发动DDoS攻击,展示固定广告,重定向网页流量,发送短信,下载和安装其他应用程序等。
2天销毁一部Android手机
研究人员称,Loapi背后的黑客与2015年Android恶意软件Podec有关。他们通过第三方应用程序商店和在线广告发布恶意软件。
卡巴斯基博客中的屏幕截图显示,Loapi伪装成了AVG,Psafe DFNDR,卡巴斯基实验室,诺顿,Avira,Dr. Web和CM Security等至少20种成人应用和合法防病毒软件。
安装后,Loapi会循环弹出窗口要求用户授予“设备管理员”权限,直到受害者点击“是”,拥有设备管理员权限的应用与使用者的权限相当。
卡巴斯基研究人员认为,这样的高权限也会让Loapi沦为监控应用,尽管他们还没发现相关的情况。
Loapi的自我保护
研究人员还表示,恶意软件通过自行锁屏和关闭手机窗口阻止用户撤销设备管理员权限。
Loapi会与命令和控制(C&C)服务器进行通信,包括广告模块,SMS模块和挖掘模块,网页爬虫和代理模块,以便在受感染的设备上执行不同的功能。
Loapi会把用户安装的杀毒软件列为病毒,它会不断地弹出卸载窗口,直到用户卸载。
幸运的是,Loapi未能通过Google Play商店审核,所以从官方商店下载应用的用户不会受到影响。
* 参考来源:,作者Sphinx,转载注明来自Freebuf.COM
必须您当前尚未登录。
必须(保密)
这家伙太懒了,什么都没写
关注我们 分享每日精选文章

我要回帖

更多关于 蠕虫病毒杀毒软件 的文章

 

随机推荐