隐私窃贼病毒分析报告

 1.概述

[[343041]]

近日我们在恒安嘉新态势感知平台上监测到一款仿冒韩国音乐应用的病毒样本。经过安全研究人员分析,发现该应用在用户不知情的情况下,窃取用户设备短信、联系人、设备信息等敏感数据,之后便隐藏图标保持后台长时间运行。

 

 

图1-1 态势感知平台监测到的样本信息

2.详细分析

2.1请求敏感权限

(1)该应用整体运行过程并不复杂,应用启动后便通过第三方SDK(yanzhenjie)来请求敏感权限。

 

 

图1-2 利用第三方接口请求敏感权限

(2)yanzhenjie是第三方开源库,主要用于实现动态请求权限。

 

 

图1-3 第三方SDK包信息

2.2Binder机制处理消息

(1)启动主服务,通过binder机制发送消息:

 

 

图1-4 发送消息

 

 

图1-5 处理消息

(2)循环处理消息,依次执行获取并上传用户设备联系人、短信、设备等信息任务。

 

 

图1-6 循环处理任务

2.3服务器通信

(1)连接服务器:上传用户手机号、imei、设备类型等信息。

 

 

图1-7 上传用户设备信息

 

 

图1-8 抓包数据

(2)在与服务器通信之前恶意软件会先检测网络状态:

 

 

图1-9 监测网络连接状态

(3)若用户手机设备没有连网,获取设备APN类型(网络接入点)。

 

 

图1-10 硬编码的APN类型

 

 

图1-11 获取APN类型

(4)根据手机APN类型设置代理进行通信:

 

 

图1-12 设置代理进行通信

(5)若用户设备已连网则通过http协议进行通信:

 

 

图1-13连网通信

 

 

图1-14 向服务器发送请求

2.4窃取隐私信息

(1)注册短信接收广播,获取用户短信息。

 

 

图1-15 获取用户接收的短信息

将获取的短信信转换为json格式发送至服务器:

 

 

图1-16 发送的短信数据包

(2)通过binder消息机制,执行获取联系人信息任务并发送至服务器:

 

 

图1-17 获取用户联系人信息

 

 

图1-18 发送联系人数据包

(3)通过数据库查找获取用户设备短信箱信息并发送至服务器:

 

 

图1-19 获取用户短信箱信息

(4)获取用户设备照片信息并发送至服务器,但代码内并未调用:

 

 

 

 

图1-20 获取照片信息并发送至服务器

恶意软件打印的日志信息包含了大量用户敏感信息:

 

 

图1-21 恶意软件日志信息

2.5服务器列表

 

 

(1)该服务器地址最新注册与2020-06-09。

 

 

图2-1 域名最新注册时间

(2)IP指向美国洛杉机。

 

 

图2-2 IP指向美国

(3)对服务器地址进行扩展分析发现该应用的下载地址:http://api090501.ca***ac.xyz/1.apk,通过修改apk文件名称为其它数字能下载不同的应用。其中能下载文件名序号为1-3的apk文件,这三个apk文件代码行为完全相同,只是图标及应用名称不同。

 

[[343042]]
[[343043]]
[[343044]]

 

图2-3 同类恶意软件家族

3.总结

从该应用的应用名称以及分发网站来看,该病毒软件主要针对韩国用户,且威胁行为者利用不同的仿冒韩国应用的恶意软件进行传播感染用户设备,以达到窃取用户隐私数据的目的。

暗影安全实验室将会持续监控移动恶意软件状态,及时为移动端用户提供最新风险舆情。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/131574.html<

(0)
运维的头像运维
上一篇2025-02-26 14:52
下一篇 2025-02-26 14:53

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注