成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

“冠狀病毒”引發(fā)的移動安全事件

安全 終端安全
武漢冠狀病毒爆發(fā)及蔓延引發(fā)人們對全球公共衛(wèi)生危機的廣泛擔憂,威脅行為者利用人類的恐懼情感——尤其是當一個全球性事件已經(jīng)造成了恐懼和恐慌的時候進行網(wǎng)絡(luò)犯罪。

暗影實驗室在日常檢測中發(fā)現(xiàn)了一個以“Coronavirus”命名的應(yīng)用。而“Coronavirus”翻譯過來就是冠狀病毒的意思。威脅行為者通過將應(yīng)用命名成與武漢冠狀病毒相關(guān)的名字有利于博取用戶的關(guān)注從而增加病毒傳播感染的機率。

從Coronavirus的行為上來看,該惡意軟件屬于木馬類病毒且具備較為詳盡的竊取用戶信息的功能,可定期從服務(wù)器更新加載惡意代碼。除此之外該病毒還具備使用Teamviewer實現(xiàn)遠程控制安卓設(shè)備的功能。

[[316522]]

圖1.1 應(yīng)用圖標

Coronavirus的加載方式

通過兩次動態(tài)加載惡意代碼的方式來完成惡意行為的執(zhí)行:

(1)通過解析解密Asset目錄下的json文件加載惡意代碼

第一階段加載有效負荷:

請求開啟可訪問性服務(wù)(可以自動進行各種 UI 交互并模擬用戶點擊屏幕上的項目)

監(jiān)聽處理用戶點擊事件,以下部分行為是通過該項服務(wù)配合完成。

圖2-1 遍歷節(jié)點

從服務(wù)器下載惡意代碼并配置參數(shù)設(shè)置(作為第二階段惡意代碼動態(tài)調(diào)用的參數(shù)傳入。)

圖2-2 第二階段加載惡意代碼的參數(shù)配置

使用Teamviewer實現(xiàn)遠程控制安卓設(shè)備。

圖2-3 遠程控制安卓設(shè)備

(2)從服務(wù)器動態(tài)獲取惡意代碼動態(tài)加載調(diào)用,服務(wù)器地址:http://k**ll.ug/。

第二階段加載有效負荷:

圖2-4 從服務(wù)器獲取惡意代碼

(3)解析第一階段配置的參數(shù)信息(指令)執(zhí)行竊取用戶隱私信息、發(fā)送短信、呼叫轉(zhuǎn)移等操作,并將竊取的隱私信息上傳至服務(wù)器:http://k**ll.ug/。

表2-1 指令列表

Coronavirus自我保護手段

(1)通過加密字符串,無用函數(shù)調(diào)用來增加研究員逆向分析難度。

(2)將自身加入白名單對進程進行保活從而防止進程被系統(tǒng)殺死。

圖3-1 將應(yīng)用加入白名單進行進程保活

(3)隱藏圖標,用戶無法通過常規(guī)方式卸載應(yīng)用。當用戶通過進入應(yīng)用詳細界面卸載應(yīng)用時,打開應(yīng)用列表界面使用戶無法進入應(yīng)用詳細界面。

圖3-2 防止用戶卸載應(yīng)用

(4)繞過google GMS認證。

圖3-3 繞過google GMS認證

總結(jié)

Coronavirus通過“冠狀病毒”安裝名稱以及圖標吸引用戶安裝使用,對用戶的隱私信息造成了極大的安全隱患。由于武漢冠狀病毒事件仍處于熱點階段,不少不法分子會利用該熱點事件制作惡意軟件、發(fā)送惡意郵件或短信目的在于侵害用戶隱私信息、財產(chǎn)。用戶應(yīng)該提高雙重警惕,在免于遭受冠狀病毒對身心健康遭受侵害的同時,謹防該類惡意軟件對自身隱私財產(chǎn)造成損害。

安全建議

由于惡意軟件對自身進行了保護,用戶通過正常方式無法卸載。可采取以下方式卸載。

  • 將手機連接電腦,在控制端輸入命令:adb shell pm uninstall 包名。
  • 進入手機/data/data目錄或/data/app目錄,卸載文件名帶有該應(yīng)用包名的文件夾,應(yīng)用將無法運用。
  • 安裝好殺毒軟件,能有效識別已知病毒。

堅持去正規(guī)應(yīng)用商店或官網(wǎng)下載軟件,謹慎從論壇或其它不正規(guī)的網(wǎng)站下載軟件。

責任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2020-02-06 12:37:59

新型冠狀病毒勒索病毒病毒

2020-08-26 06:30:28

后冠狀病毒物聯(lián)網(wǎng)IOT

2020-04-16 10:02:01

安全威脅疫情漏洞

2020-03-27 09:10:49

新型冠狀病毒遠程網(wǎng)絡(luò)

2020-03-20 11:55:53

服務(wù)器冠狀病毒數(shù)據(jù)

2020-08-03 23:16:51

物聯(lián)網(wǎng)冠狀病毒IOT

2020-03-27 09:49:50

數(shù)據(jù)中心運營商新型冠狀病毒

2020-06-30 11:58:01

企業(yè)安全信息安全惡意軟件

2020-04-03 09:09:08

新型冠狀病毒肺炎安全經(jīng)驗網(wǎng)絡(luò)攻擊

2020-09-03 16:50:17

物聯(lián)網(wǎng)技術(shù)冠狀病毒物聯(lián)網(wǎng)

2020-05-06 11:30:37

人工智能冠狀病毒AI

2021-04-23 10:55:47

云計算病毒公有云

2020-05-29 10:20:09

云成本冠狀病毒公共云

2021-02-18 21:51:57

大數(shù)據(jù)冠狀病毒醫(yī)療

2020-06-30 10:10:08

CIO首席信息官IT

2020-04-07 10:20:30

公共云云計算云計算提供商

2020-07-17 11:25:03

RPA機器人冠狀病毒

2020-04-09 11:47:18

冠狀病毒技術(shù)物聯(lián)網(wǎng)

2020-07-07 10:00:00

技術(shù)

2020-04-03 10:27:15

數(shù)據(jù)中心災(zāi)難恢復冠狀病毒
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美成人精品 | 久久精品国产一区二区电影 | 亚洲国产欧美一区 | 国产成人精品午夜 | 欧美一区二区在线免费观看 | 三级特黄特色视频 | 欧美区在线 | 免费黄色片视频 | 亚洲国产精品一区二区三区 | 亚洲视频一区二区三区 | 国产1区2区 | 国产视频导航 | 亚洲欧洲在线观看视频 | 日本一区二区不卡 | 亚洲永久免费观看 | 久久亚洲国产 | 欧美综合久久 | 精品一区二区三区日本 | 日韩精品 电影一区 亚洲 | 日韩av在线一区 | 91精品久久久久久久久 | 亚洲夜夜爽 | av男人的天堂在线 | 四虎在线观看 | 国产精品免费一区二区三区 | 久久亚 | 欧美亚州| 国产精品免费观看 | 午夜精品久久久 | 免费在线观看成人av | 一级电影免费看 | 啪啪av | 日本激情视频在线播放 | 亚洲高清在线免费观看 | 欧美一二三四成人免费视频 | 久草a√ | 色婷婷影院| 欧美大片久久久 | 99热首页 | av中文字幕在线 | 日韩一区二区三区视频在线观看 |