“725隐私窃贼” Android蠕虫技术分析

通付盾网络安全攻城狮 2015-07-24 06:04:16
近日,一款具有新特点的Android隐私窃取蠕虫悄然横行网络。该蠕虫会在启动时窃取用户的所有短信内容和所有联系人信息并通过网络发送到指定号码的手机上和指定位置的邮箱中,根据安全研究人员的追踪和分析,该病毒已窃取了超过百万的联系人信息和短信。
我们 在第一时间率先发现该Android蠕虫并将提交司法机关处理。
该Android蠕虫有如下特点:
(1)自动失效。该Android启动后没有具体内容,用户不易察觉。并且有固定的失效时间:2015年7月25日 18点18分13秒。
(2)定向传播。该蠕虫apk部署在现在国内非常流行的开发云上,将URL通过短信定向发送给指定用户,短信内容具有诱惑力,如“看看你家那位都在外面干什么呢!+ URL”。
用户点击后下载安装立即中招。
下面就让我们对该Android蠕虫“725隐私窃贼”从技术面进行分析。
0x00
启动之后计算当前时间,看是否超过自动销毁时间,自动销毁时间是2015.07.25 18:18:13,超时则不再执行。

0x01
如果在7月25号的指定时间之前,则启动service服务

Service通过如下代码窃取用户隐私数据。

0x10
该Android蠕虫的恶意功能包括。
(1)窃取联系人信息

(2)窃取收件箱信息

(3)窃取发件箱信息

之后通过短信和邮件将用户隐私数据发送到黑客制定的手机和邮箱中。
(1)短信

(2)邮箱

0x100
目前我们的研究人员已收集了证据并定位了该黑客团伙的位置提交受理。移动互联网时代的病毒木马越来越难发现,也越来越懂得隐藏,纯粹以窃取隐私为目的的蠕虫软件层出不穷。一条Android手机隐私数据黑色产业链赫然成型。

在这里,提醒广大用户不要随意点击短信、微信、邮件中不明来历的URL,避免中招,无疑间泄露您的重要隐私数据。
...全文
412 2 打赏 收藏 转发到动态 举报
写回复
用AI写文章
2 条回复
切换为时间正序
请发表友善的回复…
发表回复
卖松鼠的栗子 2019-06-01
  • 打赏
  • 举报
回复
qq_34822300 2019-02-27
  • 打赏
  • 举报
回复
你好。 能留个联系方式吗
软件类型:免费软件 所属类别:安全杀毒 更新时间:2014-03-11 程序大小:1.94MB 系统要求:2.2以上 卡巴斯基平板安全软件全面保护您的Android平板电脑及其存储的隐私信息安全,它提供的高级反盗窃功能,可以帮助您锁定和定位丢失或被盗的平板电脑、清除其中存储的个人信息,并可秘密拍摄窃贼的面部照片。此外,实时网络防护和自动云安全扫描,确保在对平板电脑性能影响最小的情况下保护您的在线安全,无论您是在网上购物、下载应用还是登录社交网络。 先进的反恶意软件保护: · 自动对下载的应用进行病毒扫描 · 启用云保护以及时应对新病毒、间谍软件、木马、bots和其它威胁 反网络威胁保护: · 实时防御危险的链接和网站,包括钓鱼网站 反盗窃保护: · 远程锁定丢失的平板电脑,确保隐私信息安全 · 远程删除平板电脑中的隐私信息 · 通过GPS、GSM或Wi-Fi连接和Google地图,远程定位丢失或被盗的平板电脑 · 秘密拍摄用户面部照片并发送给您,以帮助您识别未授权用户 通过个人网页账号进行远程管理: · 简单方便地与您丢失或被盗的平板电脑进行交互:激活设备锁定、数据擦除、设备定位和拍摄面部照片等命令,查看近期操作记录 优化的用户界面: · 产品界面专为Android平板电脑而设,兼顾易用性和高性能 最优的性能: · 定期进行小体积更新,对平板电脑性能影响极小 支持的语言: 简体中文、英语、俄语 系统需求: Android 2.2 - 4.2

786

社区成员

发帖
与我相关
我的任务
社区描述
移动平台 非技术区
android小程序微信小程序 技术论坛(原bbs)
社区管理员
  • 非技术区社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧