成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

一個針對中國用戶的安卓木馬

安全 黑客攻防 移動安全
近日,Doctor Web安全小組發現了一個新的Android木馬,被命名為Android.Backdoor.260.origin。該木馬在中國用戶之間傳播,監視著受害者的信息。攻擊者可以利用該木馬劫持受害者的短信、通話記錄、定位GPS坐標、屏幕截圖,甚至還可以搜集所有用戶輸入的數據。

近日,Doctor Web安全小組發現了一個新的Android木馬,被命名為Android.Backdoor.260.origin。該木馬在中國用戶之間傳播,監視著受害者的信息。攻擊者可以利用該木馬劫持受害者的短信、通話記錄、定位GPS坐標、屏幕截圖,甚至還可以搜集所有用戶輸入的數據。

[[147163]]

由于Android.Backdoor.260.origin會以"AndroidUpdate"名字散播,所以受害者很有可能在他們的移動設備上安裝它。

一個針對中國用戶的安卓木馬

木馬詳情分析

Android.Backdoor.260.origin有一個相當復雜的模塊化結構,其最主要的惡意功能被嵌入進了惡意程序的安裝包中。首次啟動時,該木馬會提取以下組件:

super
detect
liblocSDK4b.so
libnativeLoad.so
libPowerDetect.cy.so
1.dat
libstay2.so
libsleep4.so
substrate_signed.apk
cInstall

接下來它會嘗試用root權限運行二進制cInstall文件(Dr.Web發現并命名為Android.BackDoor.41)。如果成功運行,惡意模塊就會將之前提取到的文件植入系統文件夾中,然后偷偷的安裝“Substrate”工具。該工具具有擴展應用程序的功能,但已被Android.Backdoor.260.origin利用于劫持用戶輸入的數據了。如果該木馬不能獲得root訪問權限,那么上述一系列惡意操作將不會出現。

如果所有的模塊都已安裝完成,Android.Backdoor.260.origin木馬便會刪除之前創建的快捷方式,然后啟動PowerDetectService惡意服務。該服務會以libnativeLoad.so和Substrate名義運行惡意模塊。事實上,這個工具并不是惡意軟件,很容易能從Google Play下載到。但是攻擊者修改了原版的應用,然后把修改后的版本放到Android.Backdoor.260.origin中。因此,這個工具對于手機用戶來說就有潛在的危險性。

libnativeLoad.so組件會運行“detect”文件(Android.BackDoor.45),它會啟動1.dat模塊(Android.BackDoor.44),這個模塊會激活libsleep4.so庫(Android.BackDoor.46)和libstay2.so庫(Android.BackDoor.43),前者會不斷地對手機截屏,并對用戶輸入的數據進行截聽,后者的功能則是竊取通訊錄,監控手機短信和QQ信息。

1.dat組件可以通過C&C服務器接受大量命令,如下:

1.DOW-從服務器上下載文件
2.UPL-上傳文件到服務器
3.PLI、PDL、SDA-更新惡意模塊和設置
4.DIR-獲得特定文件夾中的文件列表
5.DTK-將特定文件夾中的內容寫到一個文件中
6.OSC、STK-在文件夾中搜索制定文件
7.OSF-中止搜索指定的文件
8.DEL-刪除指定的文件
9.SCP-截圖
10.BGS-激活麥克風并開始錄音
11.GPRS-定位GPS坐標

需要注意的是,有些指令是1.dat模塊自己執行的,而另一些是在其他一些惡意庫的幫助下執行的,這些庫使用以下的這些雙字節指令通過UNIX sockets互相通信:

0x2633-開始使用內置麥克風記錄,
0x2634-停止錄音,
0x2635-更新錄音配置文件,
0x2629-復制聯系人列表,
0x2630-復制聯系人列表,
0x2631-復制短信,
0x2632-復制通話記錄,
0x2628-發送設備位置信息到服務器
0x2532-發送當前運行的應用程序信息到服務器
0x2678-上傳用戶輸入的數據到服務器

安全建議

安全專家建議用戶一定要從可信任的來源處獲得應用程序安裝包,未知來源的應用程序一定不要安裝。另外,最好要安裝一個受信任、有效的殺毒軟件。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2015-10-05 17:38:33

2014-11-07 13:39:22

2012-07-10 16:09:54

App盈利

2023-06-27 19:11:23

2010-12-16 18:13:35

IBMXIV存儲

2010-08-18 15:25:04

ALTIBASE

2012-10-11 10:32:30

2010-04-29 16:11:47

2019-07-24 10:46:41

iPhone華為蘋果

2015-10-09 10:47:56

2012-03-13 15:28:47

Kindle Fire傲游

2013-09-13 14:10:10

2015-02-04 13:48:22

2024-06-27 12:49:56

2014-08-27 14:28:42

Esri開發者大會APP

2011-06-30 09:50:59

Windows XP

2024-06-26 12:21:08

2022-06-19 13:59:47

FedoraFedora 36

2013-09-09 14:11:36

印象筆記
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲一区二区av | 91精品国产手机 | 国产在线观看一区二区三区 | 国产乱码久久久久久 | 亚洲日韩中文字幕一区 | 涩涩视频网站在线观看 | 欧美日韩亚洲国产综合 | 欧美色性| 国产精久久久久久久 | 亚洲欧美中文日韩在线v日本 | 亚洲精品在线观 | 黄色国产区 | 国产精品高清在线 | japanhd成人| 激情的网站 | 日本久久精品视频 | 欧美日韩精品久久久免费观看 | 久久国内精品 | 在线播放一区二区三区 | 午夜黄色影院 | 视频二区 | 欧美日韩久久精品 | 国产欧美一区二区久久性色99 | 黄色片网此 | 在线播放中文字幕 | 国产精品国产三级国产aⅴ无密码 | 白浆在线| 国产精品久久久久久二区 | jdav视频在线观看免费 | 久久久久国产一区二区三区 | 天天操夜夜操 | 国产91网站在线观看 | 日韩av在线一区 | 亚洲综合国产 | 欧美专区在线 | 色综合久 | 一区二区日韩 | 成人欧美一区二区三区在线观看 | 91麻豆精品国产91久久久更新资源速度超快 | 性生生活大片免费看视频 | 老司机成人在线 |