当前位置:首页 > 黑客服务 > 正文内容

简单木马病毒代码(木马病毒编程)

hacker2年前 (2022-07-29)黑客服务140

E安全4月4日讯 日前,网络安全企业 Trustlook 公司的安全研究人员发现了一种新型 Android 恶意软件。该软件专门从移动即时通讯(IM)客户端窃取数据,十余款热门即时通讯应用软件受影响。

本文源自E安全

Android 恶意软件功能“单一”

Trustlook 公司的研究人员在2018年4月2日发布的报告中指出,这款新型木马的设计非常简单,仅拥有以下几项功能:

一、从受感染应用程序的资源当中解压代码,以篡改应用引导过程以实现持久驻留。随后该代码会尝试修改“/system/etc/install-recovery.sh”文件,成功后,该文件将在应用每次启动时都执行这个 Android 恶意软件。

二、该恶意软件可以从以下 Android IM 客户端当中提取数据。这些数据将被上传至远程服务器,同时,该恶意软件会从本地配置文件当中检索远程服务器的 IP 地址。能够被该恶意软件从Android IM 客户端提取数据的应用软件包括:

Facebook Messenger

Skype

Telegram

Twitter

微信

微博

Viber

Line

Coco

BeeTalk

陌陌

Voxer Walkie Talkie Messenger

Gruveo Magic Call

TalkBox Voice Messenger

展开全文

简单木马病毒代码(木马病毒编程)

Facebook Messenger

Skype

Telegram

Twitter

微信

微博

Viber

Line

Coco

简单木马病毒代码(木马病毒编程)

BeeTalk

陌陌

Voxer Walkie Talkie Messenger

Gruveo Magic Call

TalkBox Voice Messenger

研究人员在一款名为 Cloud Module(云模块)的中国应用当中发现了该恶意软件,其软件包名称为 com.android.boxa。

回避检测技术先进

Trustlook 公司的研究人员表示,尽管该恶意软件单纯着眼于窃取 IM 数据,但其采用了多种先进的回避检测技术。例如,该恶意软件会利用反仿真器与调试器检测技术以逃避动态分析,还会在源代码当中隐藏字符串以阻止代码逆向尝试。

从理论角度看,这样的精心的设计一般用于收集私人对话、图像以及视频,试图从中找到敏感数据并对高知名度这类用户进行勒索。

目前,研究人员尚未发布与该恶意软件传播方法的任何信息,但考虑到该恶意软件拥有中文名称,且中国尚未上线官方 Google Play软件商店,因此该恶意软件的作者很可能会通过 Android 上的第三方商店及应用程序论坛中的链接进行代码分发。

附该恶意软件信息:

MD5:ade12f79935edead1cab00b45f9ca996

SHA256:1413330f18c4237bfdc523734fe5bf681698d839327044d5864c9395f2be7fbe

大小:1774802字节

应用程序名称:Cloud Module(中文)

安装包名称:com.android.boxa

MD5:ade12f79935edead1cab00b45f9ca996

SHA256:1413330f18c4237bfdc523734fe5bf681698d839327044d5864c9395f2be7fbe

大小:1774802字节

应用程序名称:Cloud Module(中文)

安装包名称:com.android.boxa

注:本文由E安全编译报道,转载请注明原文地址

https://www.easyaq.com/news/532334623.shtml

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://therlest.com/133500.html

分享给朋友:

“简单木马病毒代码(木马病毒编程)” 的相关文章

贾秀东个人资料简介(简历及图片)

贾秀东人物概况 本页面提供了贾秀东个人资料简介(简历及图片),贾秀东是谁?贾秀东个人简介资料完整设计了网页求职找工作编辑个人简历作品所需要的贾秀东网站常用模板元素,不保证贾秀东人物数据真实,任何问题请联系管理员调整。 贾秀东图片 贾秀东个人资料简介 贾秀东,中国国际问题研究所特聘研究员。1...

吃鸡鸭的屁股会有病吗?我非常爱吃鸡鸭的屁股,但经常吃会有病吗?另

吃鸡鸭的屁股会有病吗?我非常爱吃鸡鸭的屁股,但经常吃会有病吗?另 鸡鸭的肛门附近组织,布满大大小小的腺体,各类秽物与毒素都在这些腺体囤积;鸡鸭的肛门也有非常高密度的大肠杆菌,所以鸡鸭的屁股不是少吃的问题,而是不能吃.吃得少可能没觉出怎样,多了问题就显出来了.而且鸡鸭屁股的大肠杆菌会随着蛋生出来的时...

古文化常识(中国古代文化常识大全)

1.中国古代文化常识 文学常识? 四本书:《论语》、《中庸》、《孟子大学》 五经:《诗经》《礼记》《周易》《春秋》 乐府双壁:木兰诗孔雀东南飞 三个字:警告世界,说真话,说真话,唤醒世界,说同样的话 第二枪:第一枪很厉害,第二枪也很厉害 三官:石渠官、潼关官、新安官 三次告别:新婚、老...

铁盖子可以放入高压锅蒸吗?装酱料的铁盖子,外面的涂层有些剥落,好

铁盖子可以放入高压锅蒸吗?装酱料的铁盖子,外面的涂层有些剥落,好 铁盖子可以放入高压锅蒸吗? 装酱料的铁盖子,外面的涂层有些剥落,好象也没锈,可以拿它盖严瓶子入高压锅蒸吗? 绝对不行!既危险又不卫生。盖住的瓶子在高压锅中加热,很容易形成压力差而爆炸;铁在高压锅中的水蒸汽作用下极易变成四氧化三...

中国水产养殖网官网_中国水产价格网

只能告诉你名称了,这个,像南京就要三十几,南京六合沪江水产市场甲鱼价格就应声下落。 1-2两的黄鳝批发价格是25元/斤,19-20元/斤,水产养殖网总浏览量达100万人次,价格在35-40元一斤。按照商品鱼进行销售的话,元旦刚过。 生甲鱼200-500/斤,我这边有一个,水产养殖品,战略合作 现在市...

西安电脑黑客接单_怎么能找入侵蚊香社的黑客

sudo apt install g++-4.4SplashData剖析的这500万被走漏的暗码主要是北美和西欧的用户,成人网站走漏的暗码不包含在剖析陈述中。 支撑(V4增强)所谓0day缝隙的在野运用,一般是进犯活动被捕获时,发现其运用了某些0day缝隙(进犯活动与进犯样本剖析自身也是0day缝隙...

评论列表

忿咬寂星
2年前 (2022-07-29)

523734fe5bf681698d839327044d5864c9395f2be7fbe大小:1774802字节应用程序名称:Cloud Module(中文)安装包名称:com.android.boxa注:本文由E安全编译报道,转载请注明原文地址https://www.easyaq.com

南殷愚季
2年前 (2022-07-29)

样的精心的设计一般用于收集私人对话、图像以及视频,试图从中找到敏感数据并对高知名度这类用户进行勒索。目前,研究人员尚未发布与该恶意软件传播方法的任何信息,但考虑到该恶意软件拥有中文名称,且中国尚未上线官方 Google Play软件商店,因此该恶意软件的作者很

怎忘午言
2年前 (2022-07-29)

Talkie MessengerGruveo Magic CallTalkBox Voice Messenger 展开全文Facebook MessengerSkypeTelegramTwitter微

孤央孤望
2年前 (2022-07-30)

k MessengerSkypeTelegramTwitter微信微博ViberLineCocoBeeTalk陌陌Voxer Walkie Talkie Messeng

嘻友征棹
2年前 (2022-07-30)

服务器,同时,该恶意软件会从本地配置文件当中检索远程服务器的 IP 地址。能够被该恶意软件从Android IM 客户端提取数据的应用软件包括:Facebook MessengerSkypeTelegramTwitter微信微博Vi

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。