手机暗网怎么进入(手机暗网怎么进入详细步骤2021)

手机暗网怎么进入(手机暗网怎么进入详细步骤2021)

网络安全公司ThreatFabric在最新发布的一份分析报告中指出,他们于今年6月份在暗网交易市场发现了一种正在被出租的新型安卓恶意软件,被其开发者命名为“Cerberus(地狱三头犬)”。

Cerberus的开发者表示,在决定出租它之前,它已经被用于恶意攻击活动两年,并且绝对是从零开始编写的代码,而绝非建立在现有的一些银行木马泄露的源代码基础上。经过彻底的分析,Cerberus开发者的这一说法得到了ThreatFabric分析师的肯定。

要说Cerberus的开发者有多嚣张?他们有一个官方的Twitter帐户,不仅用于发布有关Cerberus的宣传信息(甚至是视频)的,而且还通过它来讽刺杀毒软件厂商(如分享来自VirusTotal的检测截图),甚至直接与恶意软件研究人员进行讨论。

手机暗网怎么进入(手机暗网怎么进入详细步骤2021)

独特的反分析技术

除了对有效载荷和字符串进行混淆,Cerberus还使用了一种独特且非常有想法的技术来逃避恶意软件分析人员对它的分析——使用受感染设备的加速度传感器,它实现了一个简单的计步器,用来测量受害者的运动。

这个想法其实很简单——如果受感染设备属于一个真实的人,那么这个人迟早会四处走动,步数也就会增加。如果步数没有增加,那么它则可以判断自己很可能是在一个动态分析环境(如沙箱)或恶意软件分析人员的测试设备上运行。

整个检测过程是通过如下代码来完成的:

手机暗网怎么进入(手机暗网怎么进入详细步骤2021)

Cerberus具体如何运作?

当Cerberus首次在受感染设备上启动时,它将首先隐藏自己的图标。然后,它将请求一些权限:

手机暗网怎么进入(手机暗网怎么进入详细步骤2021)

在用户授予其所请求的权限后,Cerberus就会利用这些权限获取更多的权限,如发送消息和拨打电话所需的权限。

此外,Cerberus还会禁用Play Protect(谷歌预装的防病毒解决方案),在完成持久性的建立之后之后,Cerberus就会在僵尸网络中注册受感染的设备并等待来自C2服务器的命令,同时还为执行“屏幕覆盖攻击”做好了准备。

以下是Cerberus目前版本所支持的命令,足以将一部安卓设备变成“肉鸡”:

手机暗网怎么进入(手机暗网怎么进入详细步骤2021)

Cerberus都有哪些功能?

Cerberus具有与其他大多数安卓银行木马相同的功能,如屏幕覆盖攻击、短信控制以及联系人列表收集。除此之外,它还具有键盘记录的功能,具体如下:

  • 覆盖:动态(从C2服务器获得的局部注入)
  • 键盘记录
  • 短信收集:短信列表
  • 短信收集:短信转发
  • 设备信息收集
  • 联系人列表收集
  • 已安装APP列表收集
  • 地理位置收集
  • 覆盖:目标列表更新
  • 短信:发送
  • 呼叫:USSD请求
  • 呼叫:呼叫转移
  • 远程操作:APP安装
  • 远程操作:App启动
  • 远程操作:App删除
  • 远程操作:显示任意web页面
  • 远程操作:截屏
  • 通知:推送通知
  • C2恢复能力:备用的C2列表
  • 自我保护:隐藏APP图标
  • 自我保护:防止被删除
  • 自我保护:反分析检测
  • 架构:模块化

大多数安卓银行木马都是使用屏幕覆盖攻击来欺骗用户提交他们的个人信息(如信用卡信息、手机银行账户和密码、电子邮箱账户和密码),Cerberus也不例外。

利用用户授予的可访问性服务权限,Cerberus能够获取用户正在使用的APP的包名,以确定是否显示网络钓鱼覆盖页面,代码如下:

手机暗网怎么进入(手机暗网怎么进入详细步骤2021)

部分网络钓鱼覆盖页面如下(前两个旨在窃取账户和密码,后一个旨在窃取信用卡信息):

手机暗网怎么进入(手机暗网怎么进入详细步骤2021)

ThreatFabric公司的分析师表示,Cerberus目前共配备了30个APP的网络钓鱼覆盖页面,包括7个法国银行APP、7个美国银行APP、1个日本银行APP和15个非银行APP,具体如下:

手机暗网怎么进入(手机暗网怎么进入详细步骤2021)

结论

尽管还不够成熟,无法提供一套完整的安卓银行恶意软件功能,如RAT、RAT with ATS(自动事务脚本)、反向连接代理、媒体数据流式传输,以及更为丰富的目标列表,但Cerberus不应被轻视。

一方面来自Cerberus目前正在被作为商品出售,另一方面则来自于它模块化的架构,这使得它能够不断进化,最终很可能会成长到能够与顶尖的银行木马相媲敌。

本文所有内容来自互联网,如有侵权/不实内容请联系我们删除,联系邮箱postusb@foxmail.com

发布者:泰缘,转转请注明出处:https://www.bjxdyg.com/baike/15809.html

(0)
泰缘泰缘
上一篇 2022年 8月 22日
下一篇 2022年 8月 22日

相关推荐

  • 定投基金怎么才能做到复利(基金定投是怎样实现复利的)

    两天前,一些投资者问了这样一个问题:我听说固定投资可以通过长期投资实现复利增长和玫瑰收获时间。什么是复利?是基金分红吗? 看到这个问题,我心里有点难过,因为在我看来,这个问题有点简单。但当我得知这是一个投资新手的问题时,我立刻想把它拿出来回答。因为,我知道,任何人都永远不会参加会议,对知识的渴望是最罕见的。只要你继续向好买商学院的老师学习,我相信你会成为越来…

    2022年 9月 12日
    25100
  • 世界军费排名一览表(世界国家军费排名)

    印度和三这个数字似乎真的有不解之缘。近日,欧洲著名智库瑞典斯德哥尔摩和平研究所披露,2021年印度军费达到766亿美元,成为仅次于中美的世界第三大军费。 不知不觉中,印度真的成了世界第三,这种变化既出乎意料,又合理。在过去的很长一段时间里,公众对世界军事排名的印象基本上停留在美国、中国、俄罗斯、法国和英国,或者美国、俄罗斯、中国、英国和法国,很容易先入为主地…

    2022年 9月 11日
    56600
  • 曲项向天歌的曲读几声语音朗读(曲项向天歌的曲拼音怎么读)

    #古诗词赏析# 百位名家诵读赏析百首经典古诗词,把最经典的古诗词与最优美的声音有机结合,让广大青少年感受古诗词的力量与芬芳,在吟诵鉴赏中志存高远、陶冶情操。让我们传承经典,引领未来!   今天,由著名主持人周涛老师为大家带来唐代诗人骆宾王的作品《咏鹅》。 更多古诗词赏析:《古诗词赏析》 扫描本图二维码收听聆听周涛为您诵读《咏鹅》 咏鹅 唐·骆宾王 鹅,鹅,鹅…

    2023年 5月 29日
    19900
  • ipad充不进去电怎么回事(ipad 充不进电怎么回事)

    苹果ipad放置很久不使用,或者天气转凉以后充电很久也不开机等一些莫名其妙的故障,很多简单故障用户自己就可以通过简单的排除法解决故障,省下一笔维修费; 一般按开机按键如下图所示情况,表示电池没电了,只需要连接上充电器充电就可以了 给ipad插上充电线 连接上充电线,依然显示不在充电状态 用充电线给其他苹果设备充电看下是否正常,能正常充电,充电头充电线正常,说…

    2023年 4月 24日
    16000
  • 小蜜蜂的画法(小蜜蜂的画法简笔画图片)

    小蜜蜂常常出现在春天或夏天的花丛中,嗡嗡的飞来飞去,而且也不招人喜爱,原因是招惹了它可是会被蛰的,并且被蛰了之后会疼痛不已,还会红肿起来,难受极了。因此各位需要多认识它,以下就是小蜜蜂的简笔画,帮助各位认识小蜜蜂,快来看看吧! 小蜜蜂的第一种简笔画画法,主要分为了9个步骤,大家可以根据以下的绘画步骤一步一步的画出小蜜蜂呢! 小蜜蜂的第二种画法,也分为9个步骤…

    2023年 5月 19日
    23900

联系邮箱

postusb@foxmail.com

邮箱咨询: QQ交谈

邮箱:postusb@foxmail.com

工作时间:周一至周五,9:30-18:30,节假日休息