渗透攻击实例利用手机短信进行的入侵
木马利用短信感觉受害者通信录中好友.利用"看你做的好事","看你做的龌龊事"等语句诱导用户安装.
开始分析木马,首先查看其Manifest文件.从其申请短信/联系/联网的权限来看已经可以基本确认这是一款短信拦截马,貌似没啥新意不过可以从中发现一些以前没有的细节.感觉这个木马还是挺用心的。
首先是installLocation属性的设置. android:installLocation="internalOnly"
设置这个属性的目的是不让木马 app 被安装到 sdcard 中.因为如果 app 被安装 sdcard 中而非手机内置存储的话会失去以下特性导致木马的功能不健全 系统会在加载外部存储介质之前发送ACTION_BOOT_COMPLETED广播,所以程序将不能接受开机广播 (无法开机启动) DeviceAdminReceiver失效 (无法激活设备管理器防止卸载) Service无法正常工作,会被 kill 且无法 restart (无法在后台持续运行) Alarm Service 闹钟服务将被取消 (减少一个入口点)
第二个有意思的点 excludeFromRecents 是在 activity 标签中设置的. android:excludeFromRecents="false"
这样设置的目的是不让木马 app 现在在最近程序列表中减少被普通用户发现的概率.类似处理还有将此 Activity 在代码中 disable
第三个特点是随机字符串包名 package="tjkxyfmjhvdg.oprbrvvgeevv.uxqjjuqxympd"
要抓取几个样本后发现,包名是随机的字符串,但是代码特助以及签名都是一样的.应该是通过程序自动生成的,猜测目的是躲避一些杀软.
继续观察程序入口点: 1.主Activity,用户点一次后将会被禁用
功能老几样: 禁用Main Activity组件隐藏图标 激活设备管理器,防止卸载 短信通信木马使用者肉鸡已经上线. 异步邮件发送受害者通信录以及短信记录 启动后台服务实时监控短信
sevice 的主要功能是 动态注册短信广播接收器和观察这 被destory后自动启动 判断木马是否过期.(这点显然可以看出,使用木马的人是从它处购买的木马,还有有效期的)
其他入口点: 2.开机广播 3.网络切换广播 4.短信相关广播 ,总计4处可以触发拦截马行为.
短信广播接收器和观察者的代码就不贴了,发出的邮件是这样的:
那么这个木马是肿么存储邮箱帐号木马的了,发现这些个短信马都喜欢用163.
这款木马选择对邮箱帐号密码使用 des 加密.破解这个也很简单现在有三个途径: 根据密钥使用 DES脚本解密 hook API 方法 javax.mail.Service#connect(java.lang.String host, int port, java.lang.String user, java.lang.String password) 查看程序私有目录下配置文件
大概两天不到的时间已经有上千受害者中招,部分数据如下:
通信录
短信记录
总结木马功能: 短信指令控制 通过 SMTP 协议邮件发送受害者通信录以及短信记录 通过"短信广播接收器"和"观察者"实时监控短信
在这些用 SMTP 上传受害者信息的短信木马中,有些木马作者比较 low 就直接硬编码在 java 代码中,有些会选择像上述的加密,也有往底层迁移
木马传播途径:
1.伪基站钓鱼定向群发
2.受害者感染通信录好友
木马使用者手机号码:
15168430384
13894651855
13660414800
13430222795
已验证为黑卡,未实名认证.
传播站点:
118.193.170.149:2100
118.193.157.132:1123
http://www.shunlilao.com/hyl/xiangni.apk
http://wusha66.net/erw2fs.apk
主要来自香港的 VPS.
年轻人为什么不愿意换手机了,我觉得核心是麻木了,没有欲望了2021年的智能手机市场的很多品牌都开始学习华为和苹果了,貌似并不在配置上那么拼参数了,而是开始重视自家内涵起来了,例如推出了ISP芯片,例如开始为高通骁龙散热例如开始主打自己的特
如何评价一些杂牌镜头?知名的镜头厂家不叫杂牌镜头,是专门为相机厂家生产镜头的知明度都很高,如腾龙,适马,蔡司等等。真正杂牌镜头在九十年代几乎就消亡了如日本的特龙等等,成像质量色彩还原分辨率一踏糊涂,优点
我问一下大家我们在离电源十公里外的山上安装了几个摄像头,怎么解决电压降的问题?恭喜你,让我一个专业安防系统看到这条信息。我给你几个方案吧!稳点的,第一买一个20公里光纤收发器,200瓦太阳能板,加一个300瓦风力发电机,风力发电机山上风大有利,一个12V10
手工鞋垫在淘宝上能销售出去吗?千里之行,始于足下。终日奔忙,为何脚丫子烘臭,只因缺少几双好鞋垫子。眼下,足疗盛行,养脚的鞋垫应有尽有,但还是没有手工纳的棉布鞋垫子舒服自然。题友问手工鞋垫在淘宝上能销售出去吗?当
狗狗币数字资产里的玩笑我在元宇宙里倒腾狗,我就是dogeking沈腾在春晚小品上一语道破天机,本意是讽刺元宇宙和狗狗币,没想到现实更为魔幻,炒币人蜂拥交易所,与dogeKing同名的虚拟待币,dogeK
国家中小学智慧教育平台累计浏览量超7亿来源人民网人民日报记者近日从教育部了解到,自3月1日试运行以来,国家中小学智慧教育平台累计浏览量达7。2亿,日均浏览量2888万以上,最高日浏览量达6433万。有效支撑停课不停学。
为什么支付宝可以放心的借钱给你?目前支付宝借钱有3种方式,分别是借呗花呗还有备用金。这三个产品每年借出的钱是非常多的,比如截止2018年12月末,花呗和借呗当年累计出借的额度就达到了9800亿人民币左右,这个借款
黑鲨迭代力不从心,一款散热背夹吃三年,红魔这次赢麻了不得不说,看了前几天的黑鲨5系列发布会,确实有点小失望啊,作为一家专门做游戏手机的厂家,这次发布的产品竟然这么不游戏。黑鲨5系列四个版本,其中仅黑鲨5Pro一款搭载的处理器是新一代
1)尼康Z9为啥抢手?每秒120张用来拍啥?1)尼康Z9为啥抢手?每秒120张用来拍啥?尼康Z9一直是一机难求,也确实有着卓越的性能,每秒120张的超高速连拍,就是同级别中天花板的存在,这机器的出现,本就定位的体育运动旗舰,
新品!联想Thinkbook14为什么一经发售就好评不断?一句话,比她便宜的没她全能,比她全能的没她便宜!大部分普通的消费者,其实并不是很明确地知道自己的需求。在各大平台和论坛上,经常看到不少人发帖发文求推荐配置就能看出来。真细问起来有什
由手机镜头的等效焦距说起相机和拍照手机的发展史自1825年人类第一张感光影像被保存下来,时至今日,相机即将迎来他200年的发展史。1861年,世界上诞生第一张彩色照片,起初的相机都特别的笨重。1888年,柯达公司研制出了用于拍