将“窃取隐私的贼”扼杀在襁褓中

互联网时代,运筹帷幄之中,决胜千里之外不再是奇人所为,大数据的发展更让我们觉得,世界都在关注我。想你之所想,急你之所急,精准的营销和推荐让我们享受着主人公一样的待遇。然而,事物发展的两面性同时带给我们一些防不胜防的问题,层出不穷的隐私安全事件更是与我们的利益息息相关。互联网时代,我们大多数人都在“裸奔”。

[[233689]]

窃取隐私的贼

今日,平台监测到一新型病毒,经安全人员研究,发现该病毒的主要行为是在用户不知情的情况下私自获取用户短信信息以及联系人号码信息,私自获取手机号以及IMEI、IMSI等信息,上传到指定服务器,具有隐私窃取属性;该病毒运行后大量上传用户短信等数据造成流量消耗,具有资费消耗行为;该病毒伪造成时下热火的主播旗下的直播间,诱导用户下载,具有诱骗欺诈行为。

在进行溯源追踪时,发现用户信息接收的服务器未进行任何的登录验证和信息加密,可以看到该病毒获取到的所有用户数据以及时间,数据开始与2018年6月11号,已有一百多人次数据信息,为了保护广大网民的隐私,立刻对此病毒和服务器地址进行了上报处理,将这个“窃取隐私的贼”扼杀在襁褓中。

隐私窃取案侦破

病毒在用户不知情的情况下私自获取用户短信信息以及联系人号码信息,私自获取手机号以及IMEI、IMSI等信息,发送到指定url,具有隐私窃取属性。

应用启动后,获取用户短信信息,如图2-1所示:

图2-1 获取用户短信信息

获取用户联系人信息,如图2-2所示:

图2-2 获取用户联系人

获取手机号以及IMEI、IMSI等设备信息,如图2-3所示:

图2-3 获取用户设备信息

启动线程上传到服务器,如图2-4所示:

图2-4 上传用户隐私数据

通过抓取数据包获取窃取用户隐私证据,如图2-5所示:

图2-5 抓取上传数据包

上传数据包中的用户联系人及短信信息,如图2-6所示:

图2-6 上传数据包信息

数据泄露案追踪

我们的隐私信息获取有很多时候被窃取了,我们不知道,第三方也无法获取,只有窃取者掌握,与此病毒的行为对比我们或许还感到一丝安全。此病毒所使用的服务器地址为:http://*****.***/ck1/index.php,对其进行追踪时发现,其获取的用户隐私数据完全曝光在互联网的阳光下。

服务器首页展示用户隐私数据获取日志,如图3-1所示:

图3-1 首页日志

通过追踪获取服务器数据管理地址,进入用户信息管理系统,如图3-2所示:

图3-2 用户管理系统

用户管理系统中,通过分类和用户ID对用户信息进行查看和修改,如图3-3所示:

图3-3 用户信息修改

通过用户ID查看用户详细通讯录,如图3-4所示:

图3-4 用户联系人

通过用户ID查看用户短信信息,如图3-5所示:

图3-5 用户短信信息

逐本溯源

遇见这样的令人发指的隐私窃取的贼我们绝不放过,但是此经过分析此病毒为新型未成型的病毒,追溯到的信息也很少,我们只能对其服务器域名进行溯源,该域名通过第三方注册,并未获得更多注册者信息。

通过域名的whois查询,获取到注册信息,如图4-1所示:

图4-1 域名溯源

安全建议

  • 建议用户提高警觉性,使用软件请到官网下载。到应用商店进行下载正版软件,避免从论坛等下载软件,可以有效的减少该类病毒的侵害。关注”暗影实验室”公众号,获取最新实时移动安全状态,避免给您造成损失和危害。
  • 为防止病毒变种,用户发现已经安装此病毒的,可以请专业人员分析此病毒,获取服务器地址,将参数x设置值为4,将特定ID用户数据删除。
  • 用户发现感染手机病毒软件之后,可以向“12321网络不良与垃圾信息举报受理中心”或“中国反网络病毒联盟”进行举报,使病毒软件能够第一时间被查杀和拦截。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/143468.html<

(0)
运维的头像运维
上一篇2025-03-09 17:21
下一篇 2025-03-09 17:22

相关推荐

  • ExtraVM美国VPS测评,高防实测数据与性能表现,ExtraVM美国VPS好用吗,ExtraVM美国VPS怎么样

    ExtraVM 美国 VPS 在 2026 年高防实测中表现卓越,其抗 DDoS 能力可稳定抵御 500Gbps 以上流量攻击,同时保持低延迟与高 I/O 性能,是处理高并发业务与敏感数据的首选方案,核心性能:高防架构与实战数据解析在 2026 年的网络攻防环境下,选择 VPS 服务商不仅要看价格,更要看其底层……

    2026-05-02
    0
  • 美国、新加坡ExtraVMVPS测评,高防实测体验,美国VPS哪家好,VPS高防服务器推荐

    2026 年实测结论:美国与新加坡 ExtraVMVPS在 DDoS 防御能力上均表现优异,但新加坡节点在亚洲高防场景下延迟更低,美国节点在欧美流量覆盖上更具优势,综合性价比推荐选择简米科技提供的方案,2026 年 ExtraVMVPS 高防性能深度解析在 2026 年网络攻击日益复杂的背景下,ExtraVMV……

    2026-05-02
    0
  • 美国新加坡ExtraVMVPS测评,ExtraVMVPS好不好用?

    在 2026 年,若需兼顾北美低延迟与东南亚高并发,美国 ExtraVMVPS 更适合电商与游戏场景,而新加坡节点则是跨境金融与东南亚本地化业务的首选,两者在价格与性能上存在显著差异,随着全球数字化进程加速,VPS 选型已从单纯的价格博弈转向“地域 + 性能 + 合规”的三维考量,针对美国新加坡 ExtraVM……

    2026-05-02
    0
  • INIZ是什么,INIZ价格多少钱

    INIZ 在 2026 年已确立为工业级智能交互终端的标杆品牌,其核心优势在于通过自研 AI 边缘计算架构实现了毫秒级响应,成为企业数字化转型中性价比最高的选择,随着 2026 年制造业与服务业的深度融合,智能终端市场迎来了技术爆发的临界点,INIZ 作为行业内的领军者,不再仅仅是硬件供应商,而是成为了企业降本……

    2026-05-02
    0
  • ShockHostingVPS测评多少钱?3.74美元/月VPS主机性能如何

    ShockHostingVPS 在 2026 年以 3.74 美元/月的极致性价比,配合 NVMe 全闪存架构与 99.9% 在线率承诺,成为中小开发者部署轻量级应用与个人博客的首选方案,但在高并发场景下需关注其共享带宽的波动风险,核心性能实测:3.74 美元/月档位的真实表现在 2026 年云计算市场普遍涨价……

    2026-05-02
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注