趋势科技的研究人员最近检测到一种 Android 挖矿病毒 Android HiddenMiner,能让被感染的手机变成砖头。
Android HiddenMiner 使用了一些典型入侵技术,可以利用 GitHub 上一款仿真探测器来检测被感染设备是否在运行虚拟环境,然后绕过自动病毒分析。这款挖矿病毒主要是利用被感染设备的 CPU 挖门罗币,但是由于算力太大,导致 CPU 过热,最终会造成设备锁屏、死机,最终永久损坏。

研究人员表示,HiddenMiner 主要通过第三方应用商店的虚假 Google Play 更新应用传播,主要影响的是中国和印度的用户,但也会迅速蔓延影响其他国家。
HiddenMiner 利用了安卓“牛轧糖”及以后版本中的一个漏洞。如果受害者想移除HiddenMiner 就需要关闭设备的管理员权限,但是在受害者试图关闭管理员权限的时候,HiddenMiner 让手机锁屏,导致受害者无法将其移除。