手机暗网怎么进入(手机暗网怎么进入详细步骤2021)

手机暗网怎么进入(手机暗网怎么进入详细步骤2021)

网络安全公司ThreatFabric在最新发布的一份分析报告中指出,他们于今年6月份在暗网交易市场发现了一种正在被出租的新型安卓恶意软件,被其开发者命名为“Cerberus(地狱三头犬)”。

Cerberus的开发者表示,在决定出租它之前,它已经被用于恶意攻击活动两年,并且绝对是从零开始编写的代码,而绝非建立在现有的一些银行木马泄露的源代码基础上。经过彻底的分析,Cerberus开发者的这一说法得到了ThreatFabric分析师的肯定。

要说Cerberus的开发者有多嚣张?他们有一个官方的Twitter帐户,不仅用于发布有关Cerberus的宣传信息(甚至是视频)的,而且还通过它来讽刺杀毒软件厂商(如分享来自VirusTotal的检测截图),甚至直接与恶意软件研究人员进行讨论。

手机暗网怎么进入(手机暗网怎么进入详细步骤2021)

独特的反分析技术

除了对有效载荷和字符串进行混淆,Cerberus还使用了一种独特且非常有想法的技术来逃避恶意软件分析人员对它的分析——使用受感染设备的加速度传感器,它实现了一个简单的计步器,用来测量受害者的运动。

这个想法其实很简单——如果受感染设备属于一个真实的人,那么这个人迟早会四处走动,步数也就会增加。如果步数没有增加,那么它则可以判断自己很可能是在一个动态分析环境(如沙箱)或恶意软件分析人员的测试设备上运行。

整个检测过程是通过如下代码来完成的:

手机暗网怎么进入(手机暗网怎么进入详细步骤2021)

Cerberus具体如何运作?

当Cerberus首次在受感染设备上启动时,它将首先隐藏自己的图标。然后,它将请求一些权限:

手机暗网怎么进入(手机暗网怎么进入详细步骤2021)

在用户授予其所请求的权限后,Cerberus就会利用这些权限获取更多的权限,如发送消息和拨打电话所需的权限。

此外,Cerberus还会禁用Play Protect(谷歌预装的防病毒解决方案),在完成持久性的建立之后之后,Cerberus就会在僵尸网络中注册受感染的设备并等待来自C2服务器的命令,同时还为执行“屏幕覆盖攻击”做好了准备。

以下是Cerberus目前版本所支持的命令,足以将一部安卓设备变成“肉鸡”:

手机暗网怎么进入(手机暗网怎么进入详细步骤2021)

Cerberus都有哪些功能?

Cerberus具有与其他大多数安卓银行木马相同的功能,如屏幕覆盖攻击、短信控制以及联系人列表收集。除此之外,它还具有键盘记录的功能,具体如下:

  • 覆盖:动态(从C2服务器获得的局部注入)
  • 键盘记录
  • 短信收集:短信列表
  • 短信收集:短信转发
  • 设备信息收集
  • 联系人列表收集
  • 已安装APP列表收集
  • 地理位置收集
  • 覆盖:目标列表更新
  • 短信:发送
  • 呼叫:USSD请求
  • 呼叫:呼叫转移
  • 远程操作:APP安装
  • 远程操作:App启动
  • 远程操作:App删除
  • 远程操作:显示任意web页面
  • 远程操作:截屏
  • 通知:推送通知
  • C2恢复能力:备用的C2列表
  • 自我保护:隐藏APP图标
  • 自我保护:防止被删除
  • 自我保护:反分析检测
  • 架构:模块化

大多数安卓银行木马都是使用屏幕覆盖攻击来欺骗用户提交他们的个人信息(如信用卡信息、手机银行账户和密码、电子邮箱账户和密码),Cerberus也不例外。

利用用户授予的可访问性服务权限,Cerberus能够获取用户正在使用的APP的包名,以确定是否显示网络钓鱼覆盖页面,代码如下:

手机暗网怎么进入(手机暗网怎么进入详细步骤2021)

部分网络钓鱼覆盖页面如下(前两个旨在窃取账户和密码,后一个旨在窃取信用卡信息):

手机暗网怎么进入(手机暗网怎么进入详细步骤2021)

ThreatFabric公司的分析师表示,Cerberus目前共配备了30个APP的网络钓鱼覆盖页面,包括7个法国银行APP、7个美国银行APP、1个日本银行APP和15个非银行APP,具体如下:

手机暗网怎么进入(手机暗网怎么进入详细步骤2021)

结论

尽管还不够成熟,无法提供一套完整的安卓银行恶意软件功能,如RAT、RAT with ATS(自动事务脚本)、反向连接代理、媒体数据流式传输,以及更为丰富的目标列表,但Cerberus不应被轻视。

一方面来自Cerberus目前正在被作为商品出售,另一方面则来自于它模块化的架构,这使得它能够不断进化,最终很可能会成长到能够与顶尖的银行木马相媲敌。

本文所有内容来自互联网,如有侵权/不实内容请联系我们删除,联系邮箱postusb@foxmail.com

发布者:泰缘,转转请注明出处:https://www.bjxdyg.com/baike/15809.html

(0)
泰缘泰缘
上一篇 2022年 8月 22日
下一篇 2022年 8月 22日

相关推荐

  • 绝地求生怎么标记敌人位置(绝地求生怎么标记敌人位置手机)

    不知道大家最近感觉怎么样呢?是不是有种想要上学和上班的冲动呢?相信大家的想法的都是一样的,不少人表示终于感受到了玩手机和看电视看到吐的感觉了,不过此次肺炎有好处也有坏处,好处就是大家感受到了全家团圆的温暖,以前过的春节大家大多都是玩手机,要么就出去应酬,但是此次春节货真价实的呆家里,网络上还有不少段子说大家闲在家里面干了什么事情,有的人这个假期学会了做凉皮,…

    2023年 4月 1日
    13600
  • 苹果xr关机键在哪里(苹果xr关机键没反应怎么关机)

    冬天出门,天寒地冻,恨不得别露手最好。但由于你总是’觉得’手机在响,所以难免要掏出来。这不,没电关机尴尬,就这样不可避免的发生…… 冬天手机遇冷掉电/关机的尴尬,相信除了大白我本人之外,不少人都遭遇过。特别是又新出了iPhone XR的苹果iPhone系列手机,天一冷,电池老化的话,就会变得让人又爱又恨。 不论…

    2023年 7月 11日
    11900
  • 手机死机了关不了机咋办(安卓手机死机了关不了机咋办)

    你有遇到过这样的情况嘛:长时间使用手机,且后台多开应用,手机变得卡顿不流畅,甚至毫无反应;夏天户外温度过高,直接导致了手机发烫,无法正常运行。 其实,智能手机如同电脑一样,内置系统和各类软件,系统运行时,难免会因为软件自身兼容性等因素出现死机的现象。那遇到这样的情况时,我们该怎么做? 在我们平时使用手机的过程中,难免会遇到死机的情况,手机上的任何操作都毫无反…

    2022年 9月 21日
    27900
  • 杭州有哪些地方(杭州哪个地方好玩)

    杭州市是浙江省的省会,位于浙江省的北部地区,和安徽省接壤。辖区内只有钱塘江入海口周边地区为平原,其余大部分为山区。境内最主要的河流是富春江,贯穿了整个辖区;最大的湖泊是千岛湖。 杭州市在浙江省的地理位置图 杭州市辖区面积1.6万多平方公里。总共管辖了10个区(上城区、下城区、拱墅区、江干区、西湖区、余杭区、滨江区、萧山区、富阳区、临安区),2个县(桐庐县、淳…

    2023年 2月 27日
    14000
  • 主机风扇声音大(主机风扇声音大嗡嗡作响)

    电脑主机风扇声音大的原因是什么? 为了帮助计算机更好地散热,还在计算机主机上安装了风扇。一般来说,当计算机启动时,风扇也开始运行。然而,有些人发现电脑主机的风扇在运行过程中声音很大,这让他们非常不安。介绍电脑主机风扇声音大的原因和解决方案。 电脑主机风扇声音大的原因及解决方案 原因一:可能是电脑主机风扇积灰太厚,风扇轴承老化会导致声音大。现在很多电脑都安装了…

    2023年 6月 2日
    13100

联系邮箱

postusb@foxmail.com

邮箱咨询: QQ交谈

邮箱:postusb@foxmail.com

工作时间:周一至周五,9:30-18:30,节假日休息