吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 33895|回复: 81
收起左侧

[移动样本分析] 针对一个盗刷银行卡的APK 木马分析

  [复制链接]
androidapp 发表于 2016-4-18 18:04
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
今天在论坛看到有个 求分析帖子   
话说一个盗刷银行卡的APK ,盗走了他朋友1W RMB. 有滴多啊
小弟也是第一次在52发帖   说得有什么不对的,请见谅
文字逻辑不强啊   
首先我在他这个帖子 下载了木马样本 apk.png

在手机上安装试了下    安装完成之后,首先就需要我允许发送短信
1.png 2sp.png 当然我是拒绝的
安装完成之后几秒之后  图标不见了    已经隐藏了  隐藏图标其实很简单(不用觉得很神奇)
那么接下来 我们就来反编译这个 APK木马吧  
2.png 这个 红色实线圈起来的字符串很可疑啊   我们再来看看 源码
21.png

那么很有可能就是  接收短信的手机号码    我已经知道它的是经过DES将字符串加密过的  
接下来就找密钥吧 。。


不用多想   这就是它的 密钥    因为我已经测试过了    
密钥我就不贴上了    以免被某些人利用去

接下来就是DES tools  加解密工具派上用场了   
44名.png
这里 可以看到  解密出来的  就是一个手机号码  
下面还有邮箱 和邮箱密码  
使用的是新浪的vip 邮箱   smtp.vip.sina.com  这个是邮箱服务器
QQ拼音截图未命名.png
没什么好考虑的    可以断言这就是个 拦截木马     其功能就是拦截手机短信  包括验证码之类的  还可以获取手机的联系人和历史短信   
够猥琐的 。。
就像之前的那位朋友说  安装了之后 打开了支付宝 就被盗刷了   其实不然  如果你安装了 就算不打开支付宝  也有可能被盗刷!
但是此类木马也并不是那么可怕,首先尽量不要安装别人提供的什么具诱惑性的APK    就算需要安装,
只要我们安装的时候 仔细观察 它需要我们给与的权限    发现图标不见了  或者可疑迹象 就到设置里 设备管理器 取消激活
在已安装的软件里  即可卸载掉  
今天到此为止吧   


33名.png
44名.png

免费评分

参与人数 15威望 +1 热心值 +15 收起 理由
vm007 + 1 用心讨论,共获提升!
13730100860 + 1 热心回复!
濮哥哥 + 1 用心讨论,共获提升!
wdzj + 1 用心讨论,共获提升!
Hmily + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
hyj5719 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
钢铁不败 + 1 谢谢@Thanks!
‘弘囍’ + 1 谢谢@Thanks!
泽美夕 + 1 用心讨论,共获提升!
半醉半醒花前坐 + 1 短信轰炸这货!!!!
xcz668 + 1 我很赞同!
jlzjf + 1 我很赞同!
忘乎所以 + 1 谢谢@Thanks!
断尘 + 1 谢谢@Thanks!
光之晨凉 + 1 万分感谢!!!!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

小小萝卜 发表于 2016-11-5 16:57
我觉得分析有点太简单了,也没有深入,比如说怎么盗刷的
 楼主| androidapp 发表于 2016-5-13 13:46
LOVE_TT 发表于 2016-5-6 09:35
楼主反编译用的是啥? 不是IDA吧 还有怎么就知道是DES加密的? 密钥在哪你得教我们怎么找啊 我也在看着玩意 ...

密钥很好找  只要你会分析,  还有     我这篇帖子并不是教你怎么研究木马!
额爱破解 发表于 2016-4-18 18:08
你与明日 发表于 2016-4-18 18:08
下面的分析呢   我菜鸟表示没研究过安卓
麻利麻利哄 发表于 2016-4-18 18:08
分析的很不错,如果是视频教程就更好了,不过还是很感谢你的付出
 楼主| androidapp 发表于 2016-4-18 18:10
很抱歉     最后两张图  我本来是删了的   可是不知道怎么就一起发出去了   唉
冰楓丶殘瀷 发表于 2016-4-18 18:11
前排出售晚饭
 楼主| androidapp 发表于 2016-4-18 18:11
True′end 发表于 2016-4-18 18:08
下面的分析呢   我菜鸟表示没研究过安卓

这就分析完了啊    还要分析哪下面啊  
 楼主| androidapp 发表于 2016-4-18 18:13
麻利麻利哄 发表于 2016-4-18 18:08
分析的很不错,如果是视频教程就更好了,不过还是很感谢你的付出

额 ,  那我有机会录个视频吧   谢谢
MagicnoBob 发表于 2016-4-18 18:14
只看看不说话
 楼主| androidapp 发表于 2016-4-18 18:15

当然可以
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-25 15:27

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表