宇宙主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

欧基零壹微头条IP归属甄别会员请立即修改密码
查看: 2111|回复: 9

本人遇到新的xx神器病毒

[复制链接]
发表于 2014-8-7 05:34:29 来自手机 | 显示全部楼层 |阅读模式
好吧,我承认我手贱,举报给了中国网警,他说已经无法访问,可是手机照样可以打开,求大神d死那个下载地址的网站,马甲:http://722q.com安卓病毒http://722q.com/sz.apk。另外遇到这种情况应怎么处理。
发表于 2014-8-7 06:02:23 | 显示全部楼层
本帖最后由 雨宫音羽 于 2014-8-7 06:05 编辑

数字签名显示 apk用的是淘宝某个店家的APK编辑器打包的

会发条短信"请叫我超越,低调路过" 到181[防收录]71603[防收录]583

会向通讯录里所有人发送一条“xxx看这个,免费刷钻软件,我试过了。点击下载hxxp://72[防收录]2q.com/sz.apk”(xxx是通讯录内的人名)

这段时间作死搞这种弱智玩意的挺多嘛。。。
发表于 2014-8-7 05:50:17 | 显示全部楼层
分析中。。等结果。。
发表于 2014-8-7 06:15:06 | 显示全部楼层
本帖最后由 雨宫音羽 于 2014-8-7 06:43 编辑

那个包里还有一个apk包 那个apk会在安装完这个软件后安装 等会儿继续分析。。
==========================
那个包看起来是监控后门,启动后就隐藏了自己的apk图标

注册了两个开机启动项,被控手机开机后或者收到新短信后都会启动这个后门

启动后会发送两条短信
“【数据库截获】监控service启动”
“d2VpX2ppYW5nYm9fcWlkb25nX21pbnlp”(BASE64解码后获得“wei_jiangbo_qidong_minyi”)
到 18171[防收录]603583

会将被控端手机收到的短信发到18171[防收录]603583

会“特别关注”来自18171[防收录]603583的短信消息
以上种种迹象 看起来这个就是主控端的手机号了

另外配置了一个SMTP服务 邮箱是1912[防收录][email protected]

楼主可以把这些信息丢给网安了 用QQ邮箱外加用手机号做主控 简直闷声作大死
 楼主| 发表于 2014-8-7 07:31:12 来自手机 | 显示全部楼层
雨宫音羽 发表于 2014-8-7 06:15
那个包里还有一个apk包 那个apk会在安装完这个软件后安装 等会儿继续分析。。
==========================
...

网安,不给力啊,我都举报了
发表于 2014-8-7 08:55:00 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2014-8-7 10:09:29 | 显示全部楼层
真正的超级病毒就是中了几年都没人发觉的。
发表于 2014-8-7 10:19:48 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2014-8-7 10:26:25 | 显示全部楼层
BAT的权限比XX神器高到不知哪里去了……
发表于 2014-8-7 11:07:05 | 显示全部楼层
单手摘月 发表于 2014-8-7 10:19
2和5中间为什么有东西。。。

防收录~ ~
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|兜哪儿主机交流论坛

GMT+8, 2024-9-20 20:33 , Processed in 0.068318 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表