两个手机同步登陆微信(查对方都在和谁聊天记录)

访客3年前关于黑客接单339

两个手机同步登陆微信(查对方都在和谁聊天记录)Trustlook实验室的安全研究员最近从一款中文Android应用程序中发现了一种新型的木马病毒,旨在从移动即时通讯(instant message,IM)软件中窃取数据。

该恶意软件具有以下特征:

  • MD5:ade12f79935edead1cab00b45f9ca996

  • SHA256:1413330f18c4237bfdc523734fe5bf681698d839327044d5864c9395f2be7fbe

  • 大小:1774802字节

  • 应用程序名称:Cloud Module(中文)

  • 安装包名称:co百思特网m.android.boxa

木马病毒只具备少数几项功能

根据Trustlook实验室的描述,该木马病毒只具备少数几项功能。首先是从受感染应用程序的资源中解压代码以获得引导持久性。该代码将尝试修改“
/system/etc/install-recovery.sh”文件,如果成功,该文件将允许在每次受感染设备启动时执行木马病毒。

其次,木马病毒可以从多款Android 即时通讯软件中提取数据,而这些数据将在稍后上传到命令和控制(C&C)服务器。C&C服务器的IP地址包含在木马病毒的配置文件中,木马病毒也会从该服务器获取命令。该木马针对的Android 即时通讯软件目标列表如下:

  • Facebook Messenger两个手机同步登陆微信(查对方都在和谁聊天记录)

  • Skype

  • Telegram

  • Twitter

  • 微信

  • 微博

  • 陌陌

  • Viber

  • Line

  • Coco

  • BeeTalk

  • Voxer Walkie Talkie Messenger

  • Gruveo Magic Call

  • TalkBox Voice Messenger

功能简单但逃避检测能力强大

Trustlook研究人员表示,尽管该木马病毒只专注于窃取Android 即时通讯软件数据,但它仍使用了一些先进的逃避技术。百思特网例如,它会使用反仿真器和调试器检测技术来逃避动态分析,并且还在其源代码中百思特网隐藏字符串以阻止逆向工程的尝试。

而令人奇怪的地方也在这里,很少会有恶意软件在采用如此多的先进逃避技术的同时只被设计为用来实现单一的恶意功能。Trustlook实验室发现的这个木马病毒似乎成为了一个例外,它的确只会执行唯一的一项恶意操作,即窃取并上传Android 即时通讯软件数据。

安全专家认为,这种设计选择极有可能来源于该木马病毒开发者正在为恐吓勒索活动做准备。从之前的一些案例来看,攻击者收集私人对话、图片以及视频的目的在于试图从中找出某些敏感信息,而这个信息在之后的勒索活动中将发挥关键作用,尤其是对于一些公众人物来说。

遗憾的是,Trustlook实验室到目前为止尚没有分享有关该木马病毒传播方式的相关信息。但考虑到病毒是从一款中文应用程序中发现的,并且在我国没有官方的Google Play商店。因此,该木马病毒很可能是通过某些第三方应用商店、软件共享网站或者论坛传播的。

本文由 黑客视界 综合 *** 整理,图片源自 *** ;转载请注明“转自黑客视界”,并附上链接。


相关文章

网赚人?网赚人请记住:你进入互联网的目的是赚钱,不是花钱!

网赚人?网赚人请记住:你进入互联网的目的是赚钱,不是花钱!

网赚人(网赚人请记住:你进入互联网的目的是赚钱,不是花钱!)以前写过一篇文章《这个网赚项目至少存在10年了》,文章中介绍的项目是培训行业,但现在做培训的门槛非常低了,我们可以在很多地方看到一些人出售“...

黑客用我的邮箱给客户发邮件(邮箱里收到黑客威胁信)

黑客用我的邮箱给客户发邮件(邮箱里收到黑客威胁信)

本文导读目录: 1、黑客入侵了我的邮箱,然后用我的邮箱发给了我自己一封勒索邮件。求助!!!!! 2、我想问下怎么我的邮箱会被盗 还冒充我的名义发邮件给客户 让客户打钱到他的账号 太蹊跷了 现在客户...

神盾局特工第三季什么时候出(神盾局第三季剧

神盾局特工第三季什么时候出(神盾局第三季剧

《神盾局特工》第三季的完结方式无疑让许多观众感到震惊(丢刀片给编剧),但片尾依旧埋藏着一个巨大的线索,暗示着第四季的剧情走向。在结尾我们看到了拉德克利夫博士正在启动一个标有“LMD第一阶段”的程序,而...

成本控制流程(白芨的禁忌)

  白芨近期很热,许多 农业生产者都期盼栽种。可是中药材种植领域依然是一个销售市场起伏很大的领域,要想栽种白芨的农业生产者必须慎重。下列农业科学发展趋势是对于白芨种植成本费和销售市场状况。   白芨...

黑客大户追款是真的假的(黑客大户)

黑客大户追款是真的假的(黑客大户)

网上赌博碰到注单审批延迟时间不得出款该怎么办?-网赌输掉如何追回货款【薇-dagada00128】追款速率极快,信誉度非常好的,我之前便是找的他,服务质量五星。查寻速率五星、精确度五星。湘投阳光集团喜...