1. <nobr id="easjo"><address id="easjo"></address></nobr>

      <track id="easjo"><source id="easjo"></source></track>
      1. 
        

      2. <bdo id="easjo"><optgroup id="easjo"></optgroup></bdo>
      3. <track id="easjo"><source id="easjo"><em id="easjo"></em></source></track><option id="easjo"><span id="easjo"><em id="easjo"></em></span></option>
          貴州做網站公司
          貴州做網站公司~專業!靠譜!
          10年網站模板開發經驗,熟悉國內外開源網站程序,包括DEDECMS,WordPress,ZBlog,Discuz! 等網站程序,可為您提供網站建設,網站克隆,仿站,網頁設計,網站制作,網站推廣優化等服務。我們專注高端營銷型網站,企業官網,集團官網,自適應網站,手機網站,網絡營銷,網站優化,網站服務器環境搭建以及托管運維等。為客戶提供一站式網站解決方案?。?!

          小心,Android木馬工具SpyNote免費啦!遠程監聽就是這么簡單

          來源:互聯網轉載 時間:2024-01-29 08:02:29

          只要是做生意,都得講究價值規律,黑市也不例外。某款產品要是搞打折促銷,群眾們必然蜂擁而至——要是免費大派送,那一傳十十傳百的速度又怎是門庭若市可形容!

          最近Palo Alto Networks發現了一款面向大眾免費派發的RAT(遠程訪問木馬),名為SpyNote——這是個可對Android系統實現遠程監聽的工具,“和OmniRat和DroidJak很相似”。對那些技術不嫻熟的腳本小子而言,想必又是個不可多得的好東西了。

          SpyNote控制面板

          SpyNote能做什么?

          SpyNote實際上是用來創建Android惡意程序的工具,最近在不少惡意程序論壇傳得特別火。它有一些相當吸引人的特性:

          · 不需要獲取系統的Root權限;· 對通話進行監聽;· 竊取聯系人和信息數據;· 通過麥克風記錄音;· 惡意撥打電話;· 安裝惡意應用;· 獲取手機的IMEI碼、WiFi MAC地址、無線網絡運營商細節;· 獲取設備最新的GPS地理位置信息;· 控制攝像頭

          聽起來真是不錯啊,都不需要Android系統做Root操作,真這么神?

          當然了,還是需要手機用戶自己給予SpyNote這些權限才行,包括編輯短信、訪問通話記錄、聯系人,以及修改、刪除SD內容的權限——其實絕大部分用戶看到這些權限請求都會毫不猶豫的點“下一步”或“允許”。

          行為分析

          Palo Alto對發現的SkyNote惡意程序樣本進行了分析。YouTube上先前就已經有了Sky Note v2的使用視頻——Palo Alto分析的惡意程序應該是完全按照視頻教程來做的。相比教程,該惡意程序程序除了改動圖標,所用的端口一模一樣。

          在進行這款SpyNote惡意程序的安裝過后,程序首先會將自己的圖標從手機上移除。另外,該應用并沒有采用任何混淆機制。它還會與IP地址為141.255.147.193的C&C服務器進行TCP通訊,端口號2222,如下圖所示。

          用Cerbero profiler查看Dalvik字節碼

          SkyNote開啟一個Socket連接

          如上圖所示,SpyNote在此Socket連接中,采用硬編碼的SERVER_IP和SERVER_PORT值。不過用Android分析工具Androguard就可以做個extractor。

          用上面的spynote.C2.py腳本對APK文件中的這些值進行解析,可得出下面這些代碼。

          #!/usr/bin/python

          雖說現在SpyNote似乎還并沒有大規模被黑客們利用,但既然如今任何人都可以免費下載到SpyNote了 ,其廣泛利用或許也只是時間問題。

          還是需要告誡Android用戶,不要隨意安裝來源不明的應用,雖然這個教訓已經說了千百次了,況且對Android這樣的操作系統,就算是中國人民看不見摸不著的Google Play Store都尚存不少惡意程序。用Android系統的同學還是要小心再小心!

          * 參考來源:Palo Alto Networks ,歐陽洋蔥編譯,未經授權禁止轉載

          網絡推廣與網站優化公司(網絡優化與推廣專家)作為數字營銷領域的核心服務提供方,其價值在于通過技術手段與策略規劃幫助企業提升線上曝光度、用戶轉化率及品牌影響力。這...

          在當今數字化時代,公司網站已成為企業展示形象、傳遞信息和開展業務的重要平臺。然而,對于許多公司來說,網站建設的價格是一個關鍵考量因素。本文將圍繞“公司網站建設價...

          在當今的數字化時代,企業網站已成為企業展示形象、吸引客戶和開展業務的重要平臺。然而,對于許多中小企業來說,高昂的網站建設費用可能會成為其發展的瓶頸。幸運的是,隨...

          北京那里有賣保安服的?去木樨園,大紅門批發市場,文婧有很多,一般都是批發的,所以很便宜。買保安服裝哪里有賣?如果你想買保安服,有很多地方可以買到。有很多服裝批發市場。有沒有專門批發保安服的衣服?款式更多,價格更便宜。還有很多勞保商店。主要賣保安服。如果想買保安服,這兩個地方完全可以買到。如果在勞保商店買的話。寶安的設備都會賣掉。買保安服裝哪里有賣?勞保服一般在勞保商店有賣。目前安防安裝一般都是由物...

          下載360手機衛士優化清理系統。如果360手機衛士里有游戲加速工具,可以打開優化游戲,工具箱里有。游戲卡框架呢?只能清理手機內存,留足空間。然后讓游戲反向保存,不然他手機就卡了。你當然可以。;不要玩游戲!嘗試下載或更新軟件商店中的軟件。如果從軟件商店下載的軟件提示無法安裝,可以參考以下方法:1.手機不明來源不開機。手機的設置-常規/其他設置-安全和隱私-未知來源/允許安裝未知來源的應用程序。只要打...

          我的qq群里有人發起投票怎么制止?這個不能直接刪除。車主需要遵循以下步驟。首先,點擊投票鏈接。進入投票界面后,點擊右上角,會出現刪除操作。點擊刪除,然后再次點擊投票鏈接顯示 "投票 "。最后一步,把發布廣告投票的人踢出去,拉黑。先點擊這個投票鏈接,再點擊右上角的三個點投票刪除,再點擊表示已經刪除。QQ群里匿名投票除了發起人,群主和管理員可以看到誰投了票嗎?也可以被所有員工看到,可以在群設置中看到,...

          TOP
          国产初高中生视频在线观看|亚洲一区中文|久久亚洲欧美国产精品|黄色网站入口免费进人
          1. <nobr id="easjo"><address id="easjo"></address></nobr>

              <track id="easjo"><source id="easjo"></source></track>
              1. 
                

              2. <bdo id="easjo"><optgroup id="easjo"></optgroup></bdo>
              3. <track id="easjo"><source id="easjo"><em id="easjo"></em></source></track><option id="easjo"><span id="easjo"><em id="easjo"></em></span></option>