成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

走近強大的間諜軟件XAgent與MadCap

安全 終端安全
趨勢科技的安全專家在調查一起網絡間諜活動時,發現了一款特別的iOS設備間諜程序。它可以竊取未越獄iOS用戶的照片、短信、聯系人列表和其他數據。但值得注意的是,這種惡意軟件仍然無法在未經用戶允許的情況下安裝。

趨勢科技的安全專家在調查一起網絡間諜活動時,發現了一款特別的iOS設備間諜程序。它可以竊取未越獄iOS用戶的照片、短信、聯系人列表和其他數據。但值得注意的是,這種惡意軟件仍然無法在未經用戶允許的情況下安裝。

[[127495]]

間諜活動背景

Operation Pawn Storm是一起有關經濟、政治的網絡間諜活動,主要目標是各國的軍事、政府和媒體。這一活動從2007年就開始,一直活躍至今。

安全研究人員發現,該間諜活動主要使用了兩款惡意程序:一個叫做XAgent,另一個叫做MadCap(與一款iOS游戲重名)。這些惡意間諜軟件主要用于竊取iOS用戶的私人數據、音頻、截圖等,然后將竊取到的數據傳輸到遠程C&C(命令與控制)服務器上。

全面剖析XAgent

XAgent是一個功能強大的間諜程序。成功安裝在iOS 7上之后,就會隱藏了圖標,然后默默的在后臺運行。當我們試圖阻止其進程時,它會立即重新啟動。但奇怪的是,XAgent在iOS 8 上卻不會隱藏圖標,也不會自動的重新啟動。難道是XAgent的開發時間早于iOS 8?

數據竊取能力

攻擊者開發該程序的目的是搜集iOS移動設備上的所有信息,包括:

1. 文本信息

2. 聯系人列表

3. 圖片

4. 地理位置數據

5. 音頻數據

6. 安裝的應用程序列表

7. 進程列表

8. Wi-Fi狀態

走近強大的間諜軟件XAgent與MadCap

圖1

C&C通信

除了搜集信息外,它還會通過HTTP向外發送信息。

格式化的日志信息

該惡意程序的日志以HTML形式書寫,并且還有顏色標識。錯誤的信息會顯示紅色,正確的信息會顯示綠色。

走近強大的間諜軟件XAgent與MadCap

圖2

設計良好的代碼結構

代碼結構也是經過精心設計的,黑客們小心翼翼的維護著,并不斷的更新。如下圖:

走近強大的間諜軟件XAgent與MadCap

圖3

XAgent經常使用watch, search, find, results, open, close命令。

走近強大的間諜軟件XAgent與MadCap

圖4

隨機生成URI

XAgent會根據C&C服務器模板隨機生成URI(統一資源標識符)。

基本的URI如圖4,程序會從圖5所示的列表中選擇參數拼接到基本URI中。

走近強大的間諜軟件XAgent與MadCap

圖5

下面是實現結果:

走近強大的間諜軟件XAgent與MadCap

圖6

走近強大的間諜軟件XAgent與MadCap

圖7

令牌(token)格式與編碼

XAgent間諜程序會使用特定的令牌識別哪一個模塊正在進行通信。該令牌使用Base64編碼數據,但是要隨意添加一個5字節的前綴,這樣才看著像是一個有效的Base64數據。詳見下圖中第一行代碼的“ai=”部分。

走近強大的間諜軟件XAgent與MadCap

圖8

通過逆向工程的話,我們還會發現XAgent的一些其他的通信功能。

走近強大的間諜軟件XAgent與MadCap

圖10

FTP通信

該應用程序還可通過FTP協議上傳文件。

走近強大的間諜軟件XAgent與MadCap

圖11

剖析MadCap

MadCap和XAgent很相似,但是MadCap只能安裝在越獄后的蘋果設備上,對非越獄設備不起任何作用。

走近強大的間諜軟件XAgent與MadCap

圖12

感染方式

目前為止,我們可以確定的iOS設備無須越獄也會感染惡意程序XAgent。

我們已經發現了一個真實案例:用戶設備上會出現一個“點擊此處安裝應用程序”的誘惑鏈接,地址為:https://www.{BLOCKED}/adhoc/XAgent.plist。受害者只需簡單的點擊圖片中的鏈接就中招了,

惡意程序程序通過蘋果的“特別通道”傳播——該通道原本是便于企業和開發者部署應用而設置的,它允許軟件安裝繞過App Store。

走近強大的間諜軟件XAgent與MadCap

圖13

安全建議

即使你使用的是未越獄的iPhone或iPad,現在,你也要多留個心眼了——不要點擊任何可疑鏈接。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2022-05-19 11:05:37

網絡攻擊Citizen實惡意軟件

2020-04-09 15:26:55

間諜軟件NSOFacebook

2015-09-18 09:34:16

2020-11-08 14:31:01

工業間諜惡意軟件網絡攻擊

2012-12-12 09:49:41

2022-07-28 11:47:22

網絡安全間諜軟件

2015-03-09 15:08:30

2010-09-16 12:34:36

2010-10-08 15:42:09

2024-11-29 15:16:08

2015-07-17 13:27:06

2022-06-21 11:54:03

黑客網絡攻擊

2025-03-14 11:57:43

2014-07-25 16:28:56

2024-12-05 11:42:30

2009-12-29 09:18:46

2022-01-10 17:35:26

Pegasus間諜軟件

2017-05-24 12:53:55

2021-09-13 18:11:15

NSO間諜軟件網絡攻擊

2024-08-08 16:23:06

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 色资源在线观看 | 久久99精品久久久久子伦 | 黄色一级片在线播放 | 国产精品乱码一二三区的特点 | 国产片侵犯亲女视频播放 | 超级乱淫av片免费播放 | 情侣酒店偷拍一区二区在线播放 | 国产在线视频一区二区 | 精品国产一二三区 | 夫妻午夜影院 | www.久久| 久久精品成人 | 成人精品国产免费网站 | 国产成人免费在线 | 亚洲综合无码一区二区 | 久久久国产一区二区三区 | 久久99精品国产麻豆婷婷 | 亚洲国产精品va在线看黑人 | 国产精品久久久久久一区二区三区 | 国产一区在线免费 | 成人在线免费观看 | 精品久久精品 | 亚洲精品一区二区久 | 一区二区视频 | 久久综合99 | 欧美亚洲日本 | 成人久草| 亚洲成人av | 免费看国产精品视频 | 成人不卡| av网址在线| 69精品久久久久久 | 九九精品视频在线 | 一区视频| 视频一区二区在线观看 | 中文字幕精品一区久久久久 | 91亚洲国产成人久久精品网站 | 亚洲欧美视频一区二区 | 一区在线播放 | 夜夜草导航 | 欧美日韩精品一区二区三区视频 |