社区应用 最新帖子 精华区 社区服务 会员列表 统计排行
  • 507阅读
  • 2回复

[分享]“安卓修改大师”携带后门病毒 黑客可任意操控用户电脑

楼层直达
z3960 
级别: 茶馆馆主
发帖
770867
飞翔币
207694
威望
215657
飞扬币
2511641
信誉值
8

近期,火绒发现一款名叫“安卓修改大师”的安卓应用破解软件携带后门病毒。经火绒工程师分析,该病毒软件运行后会释放病毒模块,根据服务器下发的指令可以执行下载上传任意文件、获取用户键盘记录、获取剪切板记录、获取屏幕截图,获取QQ好友列表等行为。病毒执行流程火绒工程师分析,“安卓修改大师”软件可以用于对安卓应用进行修改或破解,例如修改游戏规则改变伤害数值等。在搜索引擎输入“安卓修改”,可以发现“安卓修改大师”官网排名首位。据“火绒威胁情报系统”监测和评估,已有数万台终端感染该后门病毒。目前,火绒已对该网站进行拦截,火绒用户无需担心,可使用火绒【全盘查杀】功能查杀该病毒。安卓修改大师官网官网拦截图查杀图软件破解类工具不仅影响游戏等网站、平台的正常运营,还会给用户本身带来隐私泄露等安全风险。火绒工程师提醒各位网友,千万不要抱有侥幸心理,安装不明来源的“灰色软件”。如若必须安装,可以先用安全软件进行查杀,做好安全防范工作。一、病毒危害行为详细分析该后门病毒会与C&C服务器(154.91.164.117)通讯获取后门指令,之后针对不同的后门指令执行指定的恶意行为,包括文件操作、盗取用户信息、降低系统安全性等操作。(一)文件操作黑客可以通过C&C服务器控制后门病毒下载执行任意恶意程序,进而对用户造成更大的安全威胁。病毒还可以将任意文件内容上传到后门服务器,严重威胁到用户的信息安全。1、后门病毒可以下载执行任意文件,相关代码如下图所示:2、除下载执行外,后门病毒还可以通过虚拟映射加载的方式执行任意PE文件,如下图所示:执行后门指令图3、后门病毒可以读取用户电脑中的任意文件内容发送到C&C服务器,可能会造成用户的隐私泄露。如下图所示:读取任意文件内容(二)盗取用户信息该后门病毒盗取用户主机上登录的QQ群信息、好友列表以及QQ登录本地会话等信息,监控用户的键盘、剪切板记录、屏幕截图、记录用户打开的窗口。1、后门病毒会获取用户的QQ好友以及所添加群的好友列表,如下图所示:窃取用户的QQ信息图2、后门病毒会通过键盘记录和读取剪切板内容来获取用户的个人信息、密码等敏感信息,严重威胁用户的财产和信息安全。如下图所示:获取键盘输入图3、后门病毒通过屏幕截图获取用户的浏览信息以及在窗口上输入的内容,如下图所示:获取屏幕截图4、后门病毒会获取用户电脑已安装的软件列表,如下图所示:获取已安装软件列表图(三)降低系统安全性黑客可以利用该后门病毒激活guest账户并赋予管理员权限,在执行远程RDP的时候可以以较高的权限运行程序。1、后门病毒激活guest账户并赋予管理员权限,相关代码如下图所示:激活guest账户,赋予管理员权限图2、后门病毒会开启RDP服务,使用户电脑可以被RDP远程控制,如下图所示:开启RDP服务图二、病毒hash





我不喜欢说话却每天说最多的话,我不喜欢笑却总笑个不停,身边的每个人都说我的生活好快乐,于是我也就认为自己真的快乐。可是为什么我会在一大群朋友中突然地就沉默,为什么在人群中看到个相似的背影就难过,看见秋天树木疯狂地掉叶子我就忘记了说话,看见天色渐晚路上暖黄色的灯火就忘记了自己原来的方向。
级别: 超级版主
发帖
834804
飞翔币
226682
威望
224648
飞扬币
2448902
信誉值
0

只看该作者 1 发表于: 2021-08-19
来看一下
级别: 超级版主
发帖
834804
飞翔币
226682
威望
224648
飞扬币
2448902
信誉值
0

只看该作者 2 发表于: 2021-08-19
不错,了解了