当前位置:首页 > 黑客服务 > 正文内容

简单木马病毒代码(木马病毒编程)

hacker2年前 (2022-07-29)黑客服务112

E安全4月4日讯 日前,网络安全企业 Trustlook 公司的安全研究人员发现了一种新型 Android 恶意软件。该软件专门从移动即时通讯(IM)客户端窃取数据,十余款热门即时通讯应用软件受影响。

本文源自E安全

Android 恶意软件功能“单一”

Trustlook 公司的研究人员在2018年4月2日发布的报告中指出,这款新型木马的设计非常简单,仅拥有以下几项功能:

一、从受感染应用程序的资源当中解压代码,以篡改应用引导过程以实现持久驻留。随后该代码会尝试修改“/system/etc/install-recovery.sh”文件,成功后,该文件将在应用每次启动时都执行这个 Android 恶意软件。

二、该恶意软件可以从以下 Android IM 客户端当中提取数据。这些数据将被上传至远程服务器,同时,该恶意软件会从本地配置文件当中检索远程服务器的 IP 地址。能够被该恶意软件从Android IM 客户端提取数据的应用软件包括:

Facebook Messenger

Skype

Telegram

Twitter

微信

微博

Viber

Line

Coco

BeeTalk

陌陌

Voxer Walkie Talkie Messenger

Gruveo Magic Call

TalkBox Voice Messenger

展开全文

简单木马病毒代码(木马病毒编程)

Facebook Messenger

Skype

Telegram

Twitter

微信

微博

Viber

Line

Coco

简单木马病毒代码(木马病毒编程)

BeeTalk

陌陌

Voxer Walkie Talkie Messenger

Gruveo Magic Call

TalkBox Voice Messenger

研究人员在一款名为 Cloud Module(云模块)的中国应用当中发现了该恶意软件,其软件包名称为 com.android.boxa。

回避检测技术先进

Trustlook 公司的研究人员表示,尽管该恶意软件单纯着眼于窃取 IM 数据,但其采用了多种先进的回避检测技术。例如,该恶意软件会利用反仿真器与调试器检测技术以逃避动态分析,还会在源代码当中隐藏字符串以阻止代码逆向尝试。

从理论角度看,这样的精心的设计一般用于收集私人对话、图像以及视频,试图从中找到敏感数据并对高知名度这类用户进行勒索。

目前,研究人员尚未发布与该恶意软件传播方法的任何信息,但考虑到该恶意软件拥有中文名称,且中国尚未上线官方 Google Play软件商店,因此该恶意软件的作者很可能会通过 Android 上的第三方商店及应用程序论坛中的链接进行代码分发。

附该恶意软件信息:

MD5:ade12f79935edead1cab00b45f9ca996

SHA256:1413330f18c4237bfdc523734fe5bf681698d839327044d5864c9395f2be7fbe

大小:1774802字节

应用程序名称:Cloud Module(中文)

安装包名称:com.android.boxa

MD5:ade12f79935edead1cab00b45f9ca996

SHA256:1413330f18c4237bfdc523734fe5bf681698d839327044d5864c9395f2be7fbe

大小:1774802字节

应用程序名称:Cloud Module(中文)

安装包名称:com.android.boxa

注:本文由E安全编译报道,转载请注明原文地址

https://www.easyaq.com/news/532334623.shtml

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:http://therlest.com/133500.html

分享给朋友:

“简单木马病毒代码(木马病毒编程)” 的相关文章

约茶app约茶APP

最新约茶app都是哪些?整理了30本这篇文章主要介绍了约茶app,包括约茶app ios下载,下面小编整理了约茶app的图文教程,看看约茶app苹果版详细步骤吧! 觉得网上的一些答 据新快网2021年10月20日03:31:27的新闻报道,微博网友@R卜傲晴 爆料。 平安夜来临之际,事件,在网上...

吃鸡鸭的屁股会有病吗?我非常爱吃鸡鸭的屁股,但经常吃会有病吗?另

吃鸡鸭的屁股会有病吗?我非常爱吃鸡鸭的屁股,但经常吃会有病吗?另 鸡鸭的肛门附近组织,布满大大小小的腺体,各类秽物与毒素都在这些腺体囤积;鸡鸭的肛门也有非常高密度的大肠杆菌,所以鸡鸭的屁股不是少吃的问题,而是不能吃.吃得少可能没觉出怎样,多了问题就显出来了.而且鸡鸭屁股的大肠杆菌会随着蛋生出来的时...

身份证信息被黑客盗取(黑客能把手机内身份证信息盗取吗)

一、身份证信息被黑客盗取(黑客能把手机内身份证信息盗取吗)方法总结 1、黑客通过手身份姓名能否窃取别人银行卡里。朋友你好,这个问题不是这样理解的的,黑客是通过你的这些信息,破易你的银行卡号支付密码来盗取你的财物的,一般你只要不乱点链接,不轻易在手机。黑客控制了手机,窃取了身份证号码手机号姓名等所有...

青岛新闻网房产 - 青岛个人房源出售

估计那个时候,0以上的住房为普通住宅。来说几句. 3500左右,我建议你来沧口找房子吧,青岛房产网51青岛信息港-房产,市北区的现在也到了新闻网7000了。提供覆盖青岛的别墅、一小时车程的房子大约在虎山以外,台南路。 还有的别墅个人150一般的房子都要,我就在黄岛住,早下手吧!沿海一带,2手放一般都...

小麦价格的走势图 「2019小麦价格最新行情走势」

小麦价格走势行情分析,近期11月20日小麦价格走势,显示今年我国小麦产量略有增加。 5月,尽管近期北京市场面粉价格略有上升.2008年小麦最低收购价格水平,今年国家统计是增产,市场粮源供应格局偏紧/10年度芝加哥期货交易所,粮食企业手中 去那儿看看http。 河南小麦价格2010年12月21日走势参...

果蔬清洗机有用吗(果蔬清洗机有用吗_真的可以去农残吗_)

2019-01-0913:09:0622号喜欢5收藏5条评论家用果蔬清洗机这种小众的厨房电器产品,突然在网上出现了大量的宣传,给了很多懒朋友一个花钱的借口。部分宣传图片中,清洗前后对比明显的恶心图片,农药残留检测对比视频等。使许多人开始正视这种果蔬清洗机的功能。在准备点菜的时候,其实很多人都有些怀疑...

评论列表

忿咬寂星
2年前 (2022-07-29)

523734fe5bf681698d839327044d5864c9395f2be7fbe大小:1774802字节应用程序名称:Cloud Module(中文)安装包名称:com.android.boxa注:本文由E安全编译报道,转载请注明原文地址https://www.easyaq.com

南殷愚季
2年前 (2022-07-29)

样的精心的设计一般用于收集私人对话、图像以及视频,试图从中找到敏感数据并对高知名度这类用户进行勒索。目前,研究人员尚未发布与该恶意软件传播方法的任何信息,但考虑到该恶意软件拥有中文名称,且中国尚未上线官方 Google Play软件商店,因此该恶意软件的作者很

怎忘午言
2年前 (2022-07-29)

Talkie MessengerGruveo Magic CallTalkBox Voice Messenger 展开全文Facebook MessengerSkypeTelegramTwitter微

孤央孤望
2年前 (2022-07-30)

k MessengerSkypeTelegramTwitter微信微博ViberLineCocoBeeTalk陌陌Voxer Walkie Talkie Messeng

嘻友征棹
2年前 (2022-07-30)

服务器,同时,该恶意软件会从本地配置文件当中检索远程服务器的 IP 地址。能够被该恶意软件从Android IM 客户端提取数据的应用软件包括:Facebook MessengerSkypeTelegramTwitter微信微博Vi

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。