安庆大理运城常德铜陵江西
投稿投诉
江西南阳
嘉兴昆明
铜陵滨州
广东西昌
常德梅州
兰州阳江
运城金华
广西萍乡
大理重庆
诸暨泉州
安庆南充
武汉辽宁

渗透攻击实例利用手机短信进行的入侵

3月19日 醉殇别投稿
  木马利用短信感觉受害者通信录中好友。利用看你做的好事,看你做的龌龊事等语句诱导用户安装。
  开始分析木马,首先查看其Manifest文件。从其申请短信联系联网的权限来看已经可以基本确认这是一款短信拦截马,貌似没啥新意不过可以从中发现一些以前没有的细节。感觉这个木马还是挺用心的。
  首先是installLocation属性的设置。android:installLocationinternalOnly
  设置这个属性的目的是不让木马app被安装到sdcard中。因为如果app被安装sdcard中而非手机内置存储的话会失去以下特性导致木马的功能不健全系统会在加载外部存储介质之前发送ACTIONBOOTCOMPLETED广播,所以程序将不能接受开机广播(无法开机启动)DeviceAdminReceiver失效(无法激活设备管理器防止卸载)Service无法正常工作,会被kill且无法restart(无法在后台持续运行)AlarmService闹钟服务将被取消(减少一个入口点)
  第二个有意思的点excludeFromRecents是在activity标签中设置的。android:excludeFromRecentsfalse
  这样设置的目的是不让木马app现在在最近程序列表中减少被普通用户发现的概率。类似处理还有将此Activity在代码中disable
  第三个特点是随机字符串包名packagetjkxyfmjhvdg。oprbrvvgeevv。uxqjjuqxympd
  要抓取几个样本后发现,包名是随机的字符串,但是代码特助以及签名都是一样的。应该是通过程序自动生成的,猜测目的是躲避一些杀软。
  继续观察程序入口点:1。主Activity,用户点一次后将会被禁用intentfiltercategoryandroid:nameandroid。intent。category。LAUNCHERintentfilteractivity
  功能老几样:禁用MainActivity组件隐藏图标激活设备管理器,防止卸载短信通信木马使用者肉鸡已经上线。异步邮件发送受害者通信录以及短信记录启动后台服务实时监控短信
  sevice的主要功能是动态注册短信广播接收器和观察这被destory后自动启动判断木马是否过期。(这点显然可以看出,使用木马的人是从它处购买的木马,还有有效期的)
  其他入口点:2。开机广播3。网络切换广播4。短信相关广播,总计4处可以触发拦截马行为。receiverandroid:namecom。phone。stop。receiver。BootReceiverintentfilterandroid:priority2147483647intentfilterreceiver
  短信广播接收器和观察者的代码就不贴了,发出的邮件是这样的:
  那么这个木马是肿么存储邮箱帐号木马的了,发现这些个短信马都喜欢用163。
  这款木马选择对邮箱帐号密码使用des加密。破解这个也很简单现在有三个途径:根据密钥使用DES脚本解密hookAPI方法javax。mail。Serviceconnect(java。lang。Stringhost,intport,java。lang。Stringuser,java。lang。Stringpassword)查看程序私有目录下配置文件
  大概两天不到的时间已经有上千受害者中招,部分数据如下:
  通信录
  短信记录
  总结木马功能:短信指令控制通过SMTP协议邮件发送受害者通信录以及短信记录通过短信广播接收器和观察者实时监控短信
  在这些用SMTP上传受害者信息的短信木马中,有些木马作者比较low就直接硬编码在java代码中,有些会选择像上述的加密,也有往底层迁移
  木马传播途径:
  1。伪基站钓鱼定向群发
  2。受害者感染通信录好友
  木马使用者手机号码:
  15168430384hr13894651855hr13660414800hr13430222795hr已验证为黑卡,未实名认证。
  传播站点:
  118。193。170。149:2100
  118。193。157。132:1123
  http:www。shunlilao。comhylxiangni。apk
  http:wusha66。neterw2fs。apk
  主要来自香港的VPS。
投诉 评论

双十二目前最值得买的3款机型,颜值性能不踩坑,建议一步到位转眼2021年来到了最后一个月,年底最后一波大促也拉开了序幕,双十二大战一触即发。值得一提的是,12月份也是众多手机厂商发布新机的重要节点,各家压轴机型都将会在这期间亮相,这也……是个狠人,12256G突降700,联想骁龙888旗舰退场了熟悉联想的朋友都知道,其实相对于小米OV这些传统品牌而言,联想手机面世的时间并不晚,只是因为在综合性手机领域始终没有做出过优秀的成绩,所以联想手机并不怎么出名。不过尽管在……小米重拳出击,小米11Pro直降700之下,618中恐无敌手现在说到618,想必屏幕前的大家应该都是不陌生的吧?作为一年仅有一次的狂欢大促,相信屏幕前的大家中,应该就有不少人,专门等着618来给自己换一台新机吧,就连笔者我也不例外。不过……阿里女员工发文被领导性侵,阿里的P7职位属于什么级别的领导?要想知道阿里的P7是什么级别的领导,首先要知道阿里对于岗位级别的设置。在阿里的岗位设置上,分为P岗位,也就是技术岗位;以及M岗位,也就是管理岗位。而在阿里的P岗位上……为残障人士打造丰田赛那豪华福祉版预售价38万,11月初上市近日,广汽丰田发布了赛那豪华福祉版的相关信息。据悉,新车作为专为残障人士打造的无障碍汽车,预售价为38。00万元。该车将于11月初公布售价,2022年1月到店销售。赛那豪……诺基亚X50Pro概念机,120倍变焦6000mAh244H如果你是70年代到90年代的消费者,相信对诺基亚并不陌生了,毕竟作为曾经风靡全球的品牌,不管是在一线城市,还是乡村小镇,都曾经出现过诺基亚手机门店的身影。三楼摔下来还能用,用手……大家手机里都有什么逆天的app(那种黑科技,一般人没有的)能懂root吗?supersu和migisk(脸谱)以及xp框架,这三个软件可以说是从根本上改变了手机的功能和性质,学会用这三个,让你的手机好用又充满逼格supersu:获……美团城市低空物流将带来什么样的变革?无人机快递配送业务,其实对于很多的快递服务行业来说,都想在这个领域有所突破。因为这将是未来服务行业的终极状态。因为现在很多的行业都在朝着无人的趋势发展。在2021年的世界……知识管理功能比较好用的团队协作软件有哪些?推荐一款操作便捷,归类清楚,像书架一样的知识库的目录及大纲功能无忧企业在线文档。无忧企业在线文档是一款支持开源(提供100源代码)、私有化部署(并支持SaaS模式与Paa……手机流量不够用怎么办?这4个功能要关闭,每月节省几十G流量是不是有一些朋友总感觉自己的手机流量跑得比较快,不够用的这个问题?这是因为你在使用智能手机的时候,有一些功能没有设置对才导致即使你没有上网聊天,没有刷视频,浏览网页流量,照样在……渗透攻击实例利用手机短信进行的入侵木马利用短信感觉受害者通信录中好友。利用看你做的好事,看你做的龌龊事等语句诱导用户安装。开始分析木马,首先查看其Manifest文件。从其申请短信联系联网的权限来看已经可……2022年,新能源车还能投吗?被投资者誉为新能源车元年的2021年终于落幕了,新势力车企先后公示去年全年的成绩单。在这一年里,新势力的头部品牌,蔚来、小鹏、理想都收获满满,交付量跑步前进,保持了极高的增速。……
京东001号员工,月薪600却跟了刘强东23年当年声称ampampquot我将会摧毁人类ampampquo壹周要闻大半导体产业供应链动态美国两大移动电信公司拒绝延迟推出新5G无线服务电动车对手出现,氢气车已在多地投放,充一次只需8元续航1007月发布?华为P50Pro再次被确认,鸿蒙OS超级镜头21私募投融资周报(1。101。16)小米投资新能源汽车零部特斯拉召回部分国产Model3和ModelY电动汽车共计26盘点开学季值得买的轻薄笔记本,这几款买来用四年不成问题国内三大品牌手机商,华为ViVOOPPO,哪一款科技领先?什么助听器能满足孩子的学习?想买个二手苹果手机,哪个平台比较靠谱点?很大很大A股游戏公司的饭碗,被谁砸了?银耳减肥食谱滋补同时更瘦身初中毕业典礼校长讲话稿经常喝白醋有什么好处(喝白醋有什么功效)男士控油爽肤水八种养颜补肾粥品蝴蝶珍品作文450字野蜜蜂怎么养它不会跑?万圣节怎么发说说万圣节说说线上升旗仪式观后感字初中元宵节作文

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找七猫云易事利