您的位置:首頁(yè) > 菜鳥(niǎo)學(xué)院 > 剖析Smack技術(shù)遠(yuǎn)控木馬

剖析Smack技術(shù)遠(yuǎn)控木馬

來(lái)源:互聯(lián)網(wǎng) | 時(shí)間:2015-03-16 14:09:29 | 閱讀:147 |  標(biāo)簽: 遠(yuǎn)程控制 漏洞 木馬 黑客   | 分享到:

剖析Smack技術(shù)遠(yuǎn)控木馬

AVL移動(dòng)安全團(tuán)隊(duì)近期發(fā)現(xiàn)一種基于XMPP Smack Openfire開(kāi)發(fā)的Android間諜軟件。該惡意軟件有如下行為特點(diǎn): 1 根據(jù)遠(yuǎn)程客戶端發(fā)送的指令上傳用戶的聯(lián)系人信息、短信、通話記錄、GPS位置信息、日期; 2 隱藏自身圖標(biāo); 3 攔截指定短信。

Smack是一個(gè)開(kāi)源的XMPP(jabber)客戶端連接庫(kù),具有發(fā)送/接受消息、監(jiān)視客戶端當(dāng)前所處的狀態(tài)等眾多功能的API。該惡意軟件使用Smack技術(shù)時(shí),首先利用XMPP SERVER建立連接,之后使用預(yù)置用戶名和密碼進(jìn)行登錄,登錄成功便創(chuàng)建對(duì)象和其他用戶進(jìn)行交流,主要使用xml格式傳輸。

詳細(xì)分析:

程序運(yùn)行后,受控端首先會(huì)自動(dòng)登錄,登錄成功后會(huì)訪問(wèn)網(wǎng)絡(luò)。與主控端建立網(wǎng)絡(luò)連接后,受控端會(huì)根據(jù)指令執(zhí)行竊取隱私等惡意操作。簡(jiǎn)要流程如下圖所示。

剖析Smack技術(shù)遠(yuǎn)控木馬

程序在啟動(dòng)后,會(huì)先獲取賬號(hào)密碼:

剖析Smack技術(shù)遠(yuǎn)控木馬

該數(shù)據(jù)存在xml文件中。

剖析Smack技術(shù)遠(yuǎn)控木馬

之后便開(kāi)始聯(lián)網(wǎng)登錄操作:

剖析Smack技術(shù)遠(yuǎn)控木馬

根據(jù)返回的數(shù)據(jù)能進(jìn)行隱藏圖標(biāo)操作:

剖析Smack技術(shù)遠(yuǎn)控木馬

程序會(huì)通過(guò)主控端的遠(yuǎn)程指令進(jìn)行多項(xiàng)敏感操作,包括上傳文件、上傳短信、聯(lián)系人、錄音、位置等信息。相關(guān)代碼如下圖所示:

剖析Smack技術(shù)遠(yuǎn)控木馬


需要說(shuō)明的是:程序先將獲取到的數(shù)據(jù)保存到本地文件夾中,然后統(tǒng)一上傳。上傳網(wǎng)址如下圖所示:

剖析Smack技術(shù)遠(yuǎn)控木馬

以下是靜態(tài)分析得出的網(wǎng)址。

剖析Smack技術(shù)遠(yuǎn)控木馬

總結(jié)


經(jīng)過(guò)安全研究人員分析,該惡意樣本會(huì)泄露用戶的重要隱私信息,可能會(huì)給用戶造成嚴(yán)重經(jīng)濟(jì)損失。

小編推薦閱讀

好特網(wǎng)發(fā)布此文僅為傳遞信息,不代表好特網(wǎng)認(rèn)同期限觀點(diǎn)或證實(shí)其描述。

黑客 1.204
黑客 1.204
類型:經(jīng)營(yíng)策略  運(yùn)營(yíng)狀態(tài):正式運(yùn)營(yíng)  語(yǔ)言:中文   

游戲攻略

游戲禮包

游戲視頻

游戲下載

游戲活動(dòng)

潛入計(jì)算機(jī)的世界!發(fā)展并保衛(wèi)你的虛擬3d網(wǎng)絡(luò)架構(gòu)基地,入侵全球其他玩家的網(wǎng)絡(luò)!黑暗的終極網(wǎng)絡(luò)戰(zhàn)爭(zhēng)已經(jīng)

相關(guān)視頻攻略

更多

掃二維碼進(jìn)入好特網(wǎng)手機(jī)版本!

掃二維碼進(jìn)入好特網(wǎng)微信公眾號(hào)!

本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請(qǐng)發(fā)郵件[email protected]

湘ICP備2022002427號(hào)-10 湘公網(wǎng)安備:43070202000427號(hào)© 2013~2025 haote.com 好特網(wǎng)