<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    “安卓修改大師”攜帶后門病毒 黑客可任意操控用戶電腦

    VSole2021-08-13 20:39:15

    近期,火絨發現一款名叫“安卓修改大師”的安卓應用破解軟件攜帶后門病毒。經火絨工程師分析,該病毒軟件運行后會釋放病毒模塊,根據服務器下發的指令可以執行下載上傳任意文件、獲取用戶鍵盤記錄、獲取剪切板記錄、獲取屏幕截圖,獲取QQ好友列表等行為。

     

    病毒執行流程

     火絨工程師分析,“安卓修改大師”軟件可以用于對安卓應用進行修改或破解,例如修改游戲規則改變傷害數值等。

     在搜索引擎輸入“安卓修改”,可以發現“安卓修改大師”官網排名首位。據“火絨威脅情報系統”監測和評估,已有數萬臺終端感染該后門病毒。目前,火絨已對該網站進行攔截,火絨用戶無需擔心,可使用火絨【全盤查殺】功能查殺該病毒。

    安卓修改大師官網

     

    官網攔截圖

    查殺圖

     軟件破解類工具不僅影響游戲等網站、平臺的正常運營,還會給用戶本身帶來隱私泄露等安全風險。火絨工程師提醒各位網友,千萬不要抱有僥幸心理,安裝不明來源的“灰色軟件”。如若必須安裝,可以先用安全軟件進行查殺,做好安全防范工作。

     一、病毒危害行為詳細分析

    該后門病毒會與C&C服務器(154.91.164.117)通訊獲取后門指令,之后針對不同的后門指令執行指定的惡意行為,包括文件操作、盜取用戶信息、降低系統安全性等操作。

     (一)文件操作

    黑客可以通過C&C服務器控制后門病毒下載執行任意惡意程序,進而對用戶造成更大的安全威脅。病毒還可以將任意文件內容上傳到后門服務器,嚴重威脅到用戶的信息安全。

    1、后門病毒可以下載執行任意文件,相關代碼如下圖所示:

    2、除下載執行外,后門病毒還可以通過虛擬映射加載的方式執行任意PE文件,如下圖所示:

    執行后門指令圖

    3、后門病毒可以讀取用戶電腦中的任意文件內容發送到C&C服務器,可能會造成用戶的隱私泄露。如下圖所示:

    讀取任意文件內容

    (二)盜取用戶信息

    該后門病毒盜取用戶主機上登錄的QQ群信息、好友列表以及QQ登錄本地會話等信息,監控用戶的鍵盤、剪切板記錄、屏幕截圖、記錄用戶打開的窗口。 

    1、后門病毒會獲取用戶的QQ好友以及所添加群的好友列表,如下圖所示:

    竊取用戶的QQ信息圖

    2、后門病毒會通過鍵盤記錄和讀取剪切板內容來獲取用戶的個人信息、密碼等敏感信息,嚴重威脅用戶的財產和信息安全。如下圖所示:

    獲取鍵盤輸入圖

    3、后門病毒通過屏幕截圖獲取用戶的瀏覽信息以及在窗口上輸入的內容,如下圖所示:

    獲取屏幕截圖

    4、后門病毒會獲取用戶電腦已安裝的軟件列表,如下圖所示:

    獲取已安裝軟件列表圖

    (三)降低系統安全性

    黑客可以利用該后門病毒激活guest賬戶并賦予管理員權限,在執行遠程RDP的時候可以以較高的權限運行程序。

    1、后門病毒激活guest賬戶并賦予管理員權限,相關代碼如下圖所示:

    激活guest賬戶,賦予管理員權限圖

    2、后門病毒會開啟RDP服務,使用戶電腦可以被RDP遠程控制,如下圖所示:

    開啟RDP服務圖 

    二、病毒hash

    信息安全黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    周二,一名聲稱代表該黑客組織的黑客在該出版物上分享了該組織與蘋果安全團隊之間涉嫌電子郵件的截圖,母板公司披露了這一消息。目前,即使是蘋果也很難證實這些說法。除非其要求得到滿足,否則該組織將開始遠程清除受害者的蘋果設備,并重置iCloud帳戶。2014年,iCloud黑客攻擊導致了這場假扮,黑客們在互聯網上發布了數百名女性名人的裸照,這些照片存儲在他們的iCloud賬戶中。
    2022年5月至7月,黑客攻擊香格里拉酒店集團的網絡系統,導致旗下3個位于香港的酒店的客戶個人資料,包括姓名、電話、通訊地址等遭到泄露。據了解,此次攻擊事件導致29萬香港客戶受到影響,該集團就事件展開調查,并且呼吁顧客要留意賬戶以及交易是否有不尋常的記錄。通報太遲被批評由于香格里拉于知悉事故后超過兩個月,才正式向公署通報及通知相關客戶,公署對此表示失望。
    Jeff Moss,又名 The Dark Tangent,是安全界的知名人物,作為Defcon和Black Hat安全會議的創始人。莫斯也是一個黑客,一個大家都不太了解的綽號。
    2015年2月12日,張某因”為境外刺探、非法提供國家秘密罪”被判處有期徒刑六年。黃宇因“間諜罪”被依法判處死刑,剝奪政治權利終身,并收繳間諜經費。2018年1月,國家安全部依法對66名Inter CP派遣入境人員進行審查,高某某等46人對利用宗教從事違反我國法律法規行為供認不諱。國家安全部依法對高某某等46人作出限期離境行政處罰。此種行為涉及非法竊取國家秘密,嚴重危害了國家安全。
    黑客門檻降低在過去,威脅行為者需要經過多年磨練的高度發展的技能。利用向遠程工作的轉變雖然新冠疫情目前正在消退,但許多影響仍然存在。這種攻擊事件逐年飆升,并可能在2023年呈上升趨勢。遭受勒索軟件攻擊可能是毀滅性的,將會導致巨大的經濟損失和無法挽回的聲譽損失。2023年防御黑客攻擊的趨勢隨著黑客攻擊的不斷發展,網絡安全團隊為對抗這些威脅而部署的方法也在不斷發展。
    近日,銀保監會下發《關于開展銀行保險機構侵害個人信息權益亂象專項整治工作的通知》,引發關注。銀行保險機構應不斷升級內部信息安全系統,防止黑客技術截獲。此次銀保監會下發《通知》也給電商平臺、旅游等行業提了醒。
    中國的網絡間諜活動廣泛而復雜,但當中國試圖從美聯儲竊取敏感的經濟數據時,安全性差意味著其特工不必在他們的詭計中投入太多。
    近年來,世界各國掀起以工業物聯網(IIoT)為代表的“第四次工業革命”。工業大數據是制造業數字化、網絡化、智能化發展的基礎性戰略資源。
    估已有超過千名以上的用戶中招
    美國司法部透露,在SolarWinds攻擊期間,與俄羅斯有關聯的 SVR(又名 APT29、 Cozy Bear和 The Dukes) 入侵了 27 個美國檢察官辦公室員工的 Microsoft Office 365 電子郵件帳戶 。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类