錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務(wù)項(xiàng)目 服務(wù)報(bào)價(jià) 維修流程 IT外包服務(wù) 服務(wù)器維護(hù) 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù)技術(shù)文章
"短信攔截馬"病毒分析,建立良好的上網(wǎng)習(xí)慣

作者: 佚名  日期:2017-05-03 08:15:49   來源: 本站整理

短信攔截馬是什么?顧名思義就是一種可以攔截到他人短信的木馬。它既可以控制攔截用戶手機(jī)中收到的短信,讓用戶無法實(shí)時(shí)收到短信,還會將用戶手機(jī)中的短信內(nèi)容私自發(fā)送到攻擊者的手機(jī)和郵箱中。

瑞星安全研究人員通過對“短信攔截馬”病毒研究分析發(fā)現(xiàn),短信攔截馬最容易偽裝成移動掌上營業(yè)廳、淘寶、支付寶、相冊、視頻、學(xué)習(xí)資料等手機(jī)APP客戶端,讓大家誤以為是官方APP,從而放松警惕,安裝運(yùn)行。

\

圖:“短信攔截馬”病毒圖標(biāo)偽裝

“短信攔截馬”為了防止安全人員逆向分析研究,將代碼進(jìn)行混淆,但是包內(nèi)文件結(jié)構(gòu)一致,內(nèi)容也很類似。

\

圖:“短信攔截馬”病毒樣本包結(jié)構(gòu)

木馬運(yùn)行后為了獲取設(shè)備管理器權(quán)限,會在啟動界面上提示“提高權(quán)限獲取保護(hù)”等詞語,誘導(dǎo)用戶激活設(shè)備管理器權(quán)限,而一旦用戶激活了此權(quán)限,木馬病毒便會隱藏自身圖標(biāo),很難被卸載。可如果用戶選擇取消激活設(shè)備管理器,木馬病毒則會彈出警告: “謹(jǐn)慎操作!取消激活可能會影響手機(jī)正常使用”等字語威脅用戶。

\

圖:提示用戶激活設(shè)備管理器權(quán)限

當(dāng)“短信攔截馬”病毒程序安裝完畢后,木馬便遍歷用戶手機(jī)中的個(gè)人隱私信息,如通訊錄、短信等,然后將獲取的信息發(fā)送到攻擊者的郵箱中。當(dāng)然,黑產(chǎn)更關(guān)注的是銀行等支付交易的驗(yàn)證碼短信,當(dāng)黑產(chǎn)團(tuán)伙同時(shí)掌握了用戶的銀行卡信息和驗(yàn)證手機(jī)后,就可以通過攔截短信驗(yàn)證碼進(jìn)行資金交易轉(zhuǎn)賬等一系列操作。

其實(shí),這類“短信攔截馬”的技術(shù)原理及實(shí)現(xiàn)并不復(fù)雜,而且利用的技術(shù)手段也大致相同,幾乎都是通過注冊短信廣播或者觀察模式監(jiān)控手機(jī)短信的收發(fā)過程,從而實(shí)現(xiàn)短信攔截和竊取用戶個(gè)人隱私的惡意功能。

\

目前,Android應(yīng)用的開發(fā)相對較為簡單,結(jié)合目前較為流行的釣魚網(wǎng)站,“短信攔截馬”作為一個(gè)功能簡單、開發(fā)成本低、獲利頗高的非法牟利手段,很快就能在短時(shí)間內(nèi)形成一套完整的黑色產(chǎn)業(yè)鏈。

瑞星安全研究人員介紹,“短信攔截馬”家族此時(shí)還正繼續(xù)在社會上傳播蔓延,變種的速度也很快,欺詐性也很強(qiáng),傳播渠道也很廣,很容易造成大范圍的經(jīng)濟(jì)損失以及個(gè)人隱私的泄露。希望大家能自我建立良好的上網(wǎng)習(xí)慣,以及對釣魚網(wǎng)站和欺詐信息的高度警惕,最大程度上避免自己的隱私和財(cái)產(chǎn)受到此類病毒詐騙的威脅。同時(shí),大家還可以下載并使用瑞星手機(jī)安全助手對該類木馬進(jìn)行檢測和查殺。

病毒詳細(xì)分析

木馬安裝成功后,會給攻擊者的手機(jī)發(fā)送一條短信,提示該木馬安裝完畢。

\

圖:發(fā)送識別碼

木馬將盜取用戶的短信、通訊錄等通過SMTP協(xié)議發(fā)送到指定的郵箱。由于使用SMTP協(xié)議發(fā)送郵件,需要發(fā)件人的郵箱賬號密碼。所以樣本中內(nèi)置了牧馬人的發(fā)件郵箱賬號密碼。

\

圖:使用163發(fā)信

早期樣本中,發(fā)件郵箱賬號和密碼都是明文形式存在文件中,隨著樣本的升級,病毒作者以加密形式保存了此信息,但是通過調(diào)試也很容易解密出發(fā)件郵箱的賬號密碼。使用郵件收信在很早之前的木馬中流行過,但因?yàn)橐獌?nèi)置發(fā)件郵箱的賬號密碼,這種方法很早就被淘汰,此木馬中仍然使用郵箱發(fā)件,足可看出該木馬的水平非常底下。

\

圖:加密過的郵箱賬號密碼

該木馬還會替換收件信息內(nèi)容中的敏感字,逃避殺毒軟件和一些流量郵件監(jiān)控軟件的檢測。

\

圖:敏感字替換

樣本安裝運(yùn)行后還會向用戶的所有聯(lián)系人發(fā)送短信進(jìn)行惡意傳播,內(nèi)容為: 我給你錄了視頻你看下 123.60.159.122/Zet 。當(dāng)聯(lián)系人收到該短信訪問此鏈接后又會下載該木馬病毒。

\

圖:木馬通過短信傳播

樣本信息

\


熱門文章
  • 機(jī)械革命S1 PRO-02 開機(jī)不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點(diǎn)不...
  • 三星一體激光打印機(jī)SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡(luò)請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機(jī)始終停留在開機(jī)界面...
  • 常見打印機(jī)清零步驟
  • 安裝驅(qū)動時(shí)提示不包含數(shù)字簽名的解...
  • 共享打印機(jī)需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機(jī)的...
  • 錦州廣廈電腦上門維修

    報(bào)修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護(hù),上門維修電腦,黑屏藍(lán)屏死機(jī)故障排除,無線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    主站蜘蛛池模板: 中文字幕丰满乱子伦无码专区| 免费无码又爽又刺激网站直播| 伊人天堂av无码av日韩av| 久久亚洲AV无码精品色午夜麻豆| AV大片在线无码永久免费| 性色AV无码中文AV有码VR| 午夜人性色福利无码视频在线观看| 无码国产精成人午夜视频不卡| 亚洲AV无码一区二区乱子伦| 无码少妇A片一区二区三区| 亚洲日韩av无码| 国产丝袜无码一区二区视频| 久久亚洲AV成人出白浆无码国产| 亚洲色偷拍区另类无码专区| 精品高潮呻吟99av无码视频| 13小箩利洗澡无码视频网站免费 | 亚洲AV无码一区二三区| 无码人妻AⅤ一区二区三区| 无码专区国产无套粉嫩白浆内射 | 无码少妇一区二区性色AV| 国产爆乳无码视频在线观看3| 99热门精品一区二区三区无码| 亚洲精品无码MV在线观看| 国产嫖妓一区二区三区无码| 亚洲精品无码久久久久APP| 无码av最新无码av专区| 无码国内精品久久人妻| 亚洲韩国精品无码一区二区三区| 成人无码精品1区2区3区免费看| 日韩av片无码一区二区三区不卡| 精品少妇人妻AV无码专区不卡| 亚洲综合无码无在线观看| 久久久久久AV无码免费网站下载| 国产成人精品无码一区二区| 精品乱码一区内射人妻无码| 无码精品久久一区二区三区| 午夜无码性爽快影院6080| 日本精品人妻无码免费大全 | 日韩人妻无码精品专区| av无码东京热亚洲男人的天堂 | 国产嫖妓一区二区三区无码|