美文网首页
记一次恶意软件追踪

记一次恶意软件追踪

作者: nightmare丿 | 来源:发表于2017-02-13 11:25 被阅读0次

二月九号收到如下图一条短信:

恶意短信

点开链接,发现时一个下载apk的连接,直觉告诉我,该软件肯定有问题,于是下载进行逆向分析,发现这是一个很常规的恶意软件,无需ROOT,直接读取联系人及短信,发送到远端263邮箱。

1、通过逆向其代码,从中获取接受信息的邮箱&密码(qq159xxxx8438@263.com&akxxxsha),注册手机号为安徽合肥,登录器邮箱,发现在十号中午12.29-12.30两分钟内收到的邮件多达60封,邮件的内容一封为联系人信息、一封为短信信息,预计这期间至少有三十人中招。但是该团伙人员警觉性极高,我登录查看邮件后,攻击者立刻清空所有邮件,十三号已经对邮箱密码进行修改,可猜想恶意软件已经重新发版;

2、另在源码中发现其注册手机号为134xxxx6811,为广东深圳电话;

同时对其注册网址进行分析,获得信息如下:

DNS信息

3、注册手机号为河南驻马店,注册邮箱为QQ邮箱(286xxx776@qq.com),对邮箱进行追踪,发现其注册过大量恶意网址(http://domainbigdata.com/qq.com/mj/hDP9DDUqh7wRI2aXpAyPZA)

注册邮箱信息 注册网址列表

最后,提醒大家,注意防范,不要随意打开短信&微信等链接。

相关文章

  • 记一次恶意软件追踪

    二月九号收到如下图一条短信: 点开链接,发现时一个下载apk的连接,直觉告诉我,该软件肯定有问题,于是下载进行逆向...

  • 2019-05-12强化学习

    1.普通恶意软件攻击--------------->普通恶意软件检测模型 -————>使用强化学习技术对 恶意软件...

  • 恶意软件终极指南

    什么是恶意软件?恶意软件包含哪些类型?如何防御、检测或移除?本文针对这些疑问给出答案。 所谓“恶意软件”,事实上是...

  • 恶意软件

    什么是恶意软件? 恶意软件(malicious software)。它是由网络攻击者开发的软件,其目的是获得访问权...

  • Flask之·日志

    一、概念: 日志是一种可以追踪某些软件运行时所发生事件的方法;软件开发人员可以向他们的代码中调用日志记...

  • MacScan for Mac 3.1

    Mac恶意软件的删除是至关重要的,恶意软件作者的频率越来越高,而且尽管Mac恶意软件的活动现在比以往任何时候都多,...

  • 记一次恶意软件清除chromesearch.today clea

    本尊用g习惯了,用别的搜索都不趁手,前两天本尊为了装一个比较器搜索了一下绿软,本人喜欢免安装,无奈beyond...

  • 移动恶意软件

    在过去十年中,智能手机和平板电脑的兴起从根本上改变了我们与互联网和技术的关系。但是,就像任何形式的新技术一样,犯罪...

  • 灰产圈|2018年上半年中国网络安全报告

    前言 2018年上半年中国网络安全报告新鲜出炉,瑞星安全团队为您解读~ 一、恶意软件与恶意网址 A. 恶意软件 1...

  • 如何用Python和PyInstaller编写Windows恶意

    本文主要展示的是通过使用python和PyInstaller来构建恶意软件的一些poc。 众所周知的,恶意软件多会...

网友评论

      本文标题:记一次恶意软件追踪

      本文链接:https://www.haomeiwen.com/subject/tdbzittx.html