只要是做生意,都得講究價值規律,黑市也不例外。某款產品要是搞打折促銷,群眾們必然蜂擁而至——要是免費大派送,那一傳十十傳百的速度又怎是門庭若市可形容!
最近Palo Alto Networks發現了一款面向大眾免費派發的RAT(遠程訪問木馬),名為SpyNote——這是個可對Android系統實現遠程監聽的工具,“和OmniRat和DroidJak很相似”。對那些技術不嫻熟的腳本小子而言,想必又是個不可多得的好東西了。
SpyNote控制面板
SpyNote實際上是用來創建Android惡意程序的工具,最近在不少惡意程序論壇傳得特別火。它有一些相當吸引人的特性:
· 不需要獲取系統的Root權限;· 對通話進行監聽;· 竊取聯系人和信息數據;· 通過麥克風記錄音;· 惡意撥打電話;· 安裝惡意應用;· 獲取手機的IMEI碼、WiFi MAC地址、無線網絡運營商細節;· 獲取設備最新的GPS地理位置信息;· 控制攝像頭
聽起來真是不錯啊,都不需要Android系統做Root操作,真這么神?
當然了,還是需要手機用戶自己給予SpyNote這些權限才行,包括編輯短信、訪問通話記錄、聯系人,以及修改、刪除SD內容的權限——其實絕大部分用戶看到這些權限請求都會毫不猶豫的點“下一步”或“允許”。
Palo Alto對發現的SkyNote惡意程序樣本進行了分析。YouTube上先前就已經有了Sky Note v2的使用視頻——Palo Alto分析的惡意程序應該是完全按照視頻教程來做的。相比教程,該惡意程序程序除了改動圖標,所用的端口一模一樣。
在進行這款SpyNote惡意程序的安裝過后,程序首先會將自己的圖標從手機上移除。另外,該應用并沒有采用任何混淆機制。它還會與IP地址為141.255.147.193的C&C服務器進行TCP通訊,端口號2222,如下圖所示。
用Cerbero profiler查看Dalvik字節碼
SkyNote開啟一個Socket連接
如上圖所示,SpyNote在此Socket連接中,采用硬編碼的SERVER_IP和SERVER_PORT值。不過用Android分析工具Androguard就可以做個extractor。
用上面的spynote.C2.py腳本對APK文件中的這些值進行解析,可得出下面這些代碼。
#!/usr/bin/python
雖說現在SpyNote似乎還并沒有大規模被黑客們利用,但既然如今任何人都可以免費下載到SpyNote了 ,其廣泛利用或許也只是時間問題。
還是需要告誡Android用戶,不要隨意安裝來源不明的應用,雖然這個教訓已經說了千百次了,況且對Android這樣的操作系統,就算是中國人民看不見摸不著的Google Play Store都尚存不少惡意程序。用Android系統的同學還是要小心再小心!
* 參考來源:Palo Alto Networks ,歐陽洋蔥編譯,未經授權禁止轉載
本文由 貴州做網站公司 整理發布,部分圖文來源于互聯網,如有侵權,請聯系我們刪除,謝謝!
網絡推廣與網站優化公司(網絡優化與推廣專家)作為數字營銷領域的核心服務提供方,其價值在于通過技術手段與策略規劃幫助企業提升線上曝光度、用戶轉化率及品牌影響力。這...
在當今數字化時代,公司網站已成為企業展示形象、傳遞信息和開展業務的重要平臺。然而,對于許多公司來說,網站建設的價格是一個關鍵考量因素。本文將圍繞“公司網站建設價...
在當今的數字化時代,企業網站已成為企業展示形象、吸引客戶和開展業務的重要平臺。然而,對于許多中小企業來說,高昂的網站建設費用可能會成為其發展的瓶頸。幸運的是,隨...
北京那里有賣保安服的?去木樨園,大紅門批發市場,文婧有很多,一般都是批發的,所以很便宜。買保安服裝哪里有賣?如果你想買保安服,有很多地方可以買到。有很多服裝批發市場。有沒有專門批發保安服的衣服?款式更多,價格更便宜。還有很多勞保商店。主要賣保安服。如果想買保安服,這兩個地方完全可以買到。如果在勞保商店買的話。寶安的設備都會賣掉。買保安服裝哪里有賣?勞保服一般在勞保商店有賣。目前安防安裝一般都是由物...
下載360手機衛士優化清理系統。如果360手機衛士里有游戲加速工具,可以打開優化游戲,工具箱里有。游戲卡框架呢?只能清理手機內存,留足空間。然后讓游戲反向保存,不然他手機就卡了。你當然可以。;不要玩游戲!嘗試下載或更新軟件商店中的軟件。如果從軟件商店下載的軟件提示無法安裝,可以參考以下方法:1.手機不明來源不開機。手機的設置-常規/其他設置-安全和隱私-未知來源/允許安裝未知來源的應用程序。只要打...
我的qq群里有人發起投票怎么制止?這個不能直接刪除。車主需要遵循以下步驟。首先,點擊投票鏈接。進入投票界面后,點擊右上角,會出現刪除操作。點擊刪除,然后再次點擊投票鏈接顯示 "投票 "。最后一步,把發布廣告投票的人踢出去,拉黑。先點擊這個投票鏈接,再點擊右上角的三個點投票刪除,再點擊表示已經刪除。QQ群里匿名投票除了發起人,群主和管理員可以看到誰投了票嗎?也可以被所有員工看到,可以在群設置中看到,...