Browsed by
日期:2014年8月2日

蝗虫手机木马分析报告

蝗虫手机木马分析报告

作者:陈宏伟、张佳杰   一、主包分析 包名:com.example.xxshenqi 应用名:XX神器 MD5:5956C29CE2E17F49A71AC8526DD9CDE3 主要恶意行为:遍历联系人后群发短信,使恶意木马再次扩散传播;伪造钓鱼页面,诱骗用户注册填写个人信息,导致隐私泄露;安装恶意子包。   权限:     程序入口   点击应用图标启动     遍历手机中的通讯录,获得联系人姓名及号码,并向这些号码发送内容为“【联系人】看这个http://cdn.yyupload.com/down/4279193/XXshenqi.apk”的短信。         短信发送完成后,向指定号码发送内容为“XXshenqi