精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

邁克菲詳解Android.FakeInstaller惡意偽裝程序

安全 網站安全 移動安全
Android.FakeInstaller 是一個廣泛傳播的移動惡意軟件系列。它曾假冒奧運會賽事成績應用程序、Skype、Flash Player、Opera 和許多其他流行應用程序。事實上,在移動惡意軟件界,FakeInstaller 系列是我們所分析過的最猖獗的惡意軟件之一。

Android.FakeInstaller 是一個廣泛傳播的移動惡意軟件系列。它曾假冒奧運會賽事成績應用程序、Skype、Flash Player、Opera 和許多其他流行應用程序。事實上,在移動惡意軟件界,FakeInstaller 系列是我們所分析過的最猖獗的惡意軟件之一。邁克菲所處理過的針對 Android 系統的惡意軟件樣本中,超過 60%是來自 FakeInstaller系列。隨著其增加了服務器端多態、混淆、反逆向以及頻繁重編譯等伎倆用來逃避檢測,這一威脅已逐漸加大。

Android.FakeInstaller 會向收費服務的電話號碼發送消息,無需用戶同意,便可將自身偽裝成合法的安裝程序。這一惡意軟件有大量變體,通過數以百計的網站和假冒市場進行傳播,且覆蓋面逐日擴大。

邁克菲詳解Android.FakeInstaller惡意偽裝程序

Android.FakeInstaller 圖標

在用戶搜索流行應用程序時,如果通過搜索引擎或社交網絡不慎訪問了一個假冒的官方站點或假冒市場,就會遇到貌似合法的應用程序,包含截屏、用戶評價、說明、視頻等,以引誘受害者下載惡意軟件。當用戶在執行 Android.FakeInstaller 時,首先會顯示一個服務協議,告訴用戶將會發送一條或多條短信,這一界面足以迷惑很多人,當用戶開始點擊"同意"或"下一步"按鈕,系統便開始強制性的給用戶發送收費短信。我們還發現一些版本在受害者點擊按鈕之前,便已經發送了短信。

邁克菲詳解Android.FakeInstaller惡意偽裝程序

Android.FakeInstaller 有不同的版本,它會模擬合法應用程序的安裝或下載界面

在用戶點擊按鈕后,FakeInstaller 有時會顯示一個虛假的下載進度條。最后,對話框關閉,受害者被重定向到另一個假冒市場。用戶也不可能得到想要的應用程序。#p#

多態服務器

與此同時,我們還發現了FakeInstaller 的若干變體,它們的相同點都集中在有效載荷方面,主要區別在于代碼實現。其中一些還帶有額外有效荷載。一般情況下,每個系列都與一組服務器、域名和假冒應用程序市場相關聯。

而由于多數FakeInstallers 是服務器端多態的,因此這種關系非常強大,這意味著服務器(根據其配置)可能會針對同一 URL 請求提供不同的 APK 文件。

如果受害者要從假冒市場下載應用程序,服務器會將瀏覽器(browser)重定向到另一個處理該請求的服務器,并發送定制好的 APK,該 APK 包含一個在生成的 URL 中關聯的 ID。APK 文件與受害者的 IP 地址相關聯。

邁克菲詳解Android.FakeInstaller惡意偽裝程序

例如:假冒的"Opera Mini 6.5" APK 文件會從一個 URL (http://[censored]loads.ru/tds?r=3967) 下載,而從兩個 IP 地址(A 和 B)訪問。因此,受害者被重定向到不同的 URL 并下載非常相似的 APK 文件,這些文件會在 file res/raw/config.txt 中包含一些差別之處,它們與重定向的 URL 相關。

下圖顯示了 file res/raw/config.txt 內部的差別,它們存在于下載自 IP地址 A 和 B 的.樣本中。

邁克菲詳解Android.FakeInstaller惡意偽裝程序

因此,這一改動會導致數字簽名(MANIFEST、MYKEY2.SF 和 MYKEY2.RSA)的變化。這一惡意軟件的其他變體包含一個圖片(或一個俄文笑話)以增加或改變 APK 文件的大小。

向收費號碼發送消息

以前的 FakeInstaller版本都是針對西歐用戶創建,如今,惡意軟件開發者已經將其欺詐的觸角延伸到了其他國家與地區--通過添加指令來獲得設備的移動國家碼和移動網絡碼。根據這類信息, Android/FakeInstaller 會選擇收費號碼并向其發生短信。最初版本的短信都包含在 DEX 文件中,而最新版本的短信則包含在 APK 中的加密 XML 文件里。迄今為止,我們已經發現最多發送達7條收費短信的 FakeInstaller 樣本。#p#

逃避分析:Java 混淆和重編譯

通常,在一個假冒市場,所有應用程序都包含相同的 DEX 文件。經過一段時間,會為所有應用程序變更 DEX 文件。惡意軟件編寫者會使用同一代碼新的重編譯版本來更改其 DEX 文件,或者實施新的功能并包含一些外觀變化,假冒安裝進度條動畫、圖標和文本等。

最新版本的 FakeInstaller 包含同一代碼的不同重編譯混淆版本,更改源文件名、行號、字段名、方法名、參數名和變量名等。

 

[[100112]]

 在下圖中,我們可以看到同一變體的兩個混淆版本,它們在兩天時間里出現在同一假冒市場:

邁克菲詳解Android.FakeInstaller惡意偽裝程序

諸如 ProGuard 或 DexGuard 之類的混淆會刪除調試信息并將所有名稱替換為無意義的字符序列,這樣就更難以對代碼進行逆向工程。有些版本(如 Android.FakeInstaller.S)還包含反逆向伎倆,能夠有效規避動態分析,防止惡意軟件在模擬器中運行。#p#

僵尸網絡伎倆

有一些版本的 Android.FakeInstaller 不僅僅向收費號碼發送短信,還包含后門程序以便從遠程服務器接收命令。FakeInstaller.S 使用"Android Cloud to Device Messaging" 來將受感染的設備注冊到一個數據庫,并從惡意軟件編寫者的Google 帳戶向它們發送消息 (URL)。

傳播伎倆

由于服務器端的多態性,我們還不得不考慮的一個問題是新的假冒網站和假冒市場每天都會涌現。這些站點將受害者的下載重定向到一組 IP 地址和域,如下圖所示:

邁克菲詳解Android.FakeInstaller惡意偽裝程序

一些此類站點看上去相當具有迷惑性,并且能輕易地讓受害者中招,原因在于它們被索引在諸如 Yandex 之類的搜索引擎中,在搜索結果排名中有著不錯的位置。為了逃避檢測,一些假冒站點會將來自惡意來源的應用程序下載鏈接重定向到無害的 APK 文件,然后再恢復鏈接。

我們還曾發現有的站點將 URL 通過 Twitter 由僵尸帳戶和假冒 Facebook 配置文件進行共享。

邁克菲詳解Android.FakeInstaller惡意偽裝程序

結論

惡意軟件編寫者通過這類欺詐攫取了大量不義之財,因此,他們一定還會不斷完善基礎設施、代碼和伎倆來試圖規避防病毒軟件。在邁克菲看來,這將是一場無休止的對抗,而我們能做的就是完善自身,不斷提高本身的安全系數,來規避這些惡意軟件。

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2012-02-22 13:36:46

2011-11-22 16:53:05

2012-03-26 13:43:05

2011-06-02 16:22:13

2010-02-03 18:03:49

2010-11-17 12:29:37

邁克菲云安全計劃

2009-02-06 15:39:18

2011-09-25 10:30:43

安全

2014-05-08 13:26:19

2011-03-09 11:45:45

邁克菲云安全數據中心

2021-03-10 09:40:05

加密貨幣欺詐加密貨幣網絡攻擊

2012-03-26 13:39:55

2013-06-27 11:45:50

邁克菲McAfee渠道加速計劃

2009-09-02 15:03:41

邁克菲McAfee收購MX LOGIC

2010-09-18 16:24:55

2013-07-10 10:07:10

邁克菲StonesoftNGFW

2011-12-09 12:37:06

2012-02-28 18:26:02

2011-08-05 09:36:46

邁克菲安全Mcafee

2012-05-07 09:41:58

英特爾云計算云安全
點贊
收藏

51CTO技術棧公眾號

国产精品人人妻人人爽人人牛| 国产一区自拍视频| 91精品国产闺蜜国产在线闺蜜| 午夜视频一区二区在线观看| 欧美天天综合色影久久精品| 亚洲视频欧美在线| 国产刺激高潮av| 久久亚洲电影| 久久91亚洲精品中文字幕| 9.1成人看片免费版| 精品欧美视频| 91福利在线观看| 日韩精品一区二区在线视频 | 亚洲一区二区在线观| 亚洲AV无码精品国产| 日韩高清在线电影| 高清一区二区三区四区五区 | 亚洲一区二区精品视频| 日本在线观看一区二区| 懂色av成人一区二区三区| 免费人成在线不卡| 茄子视频成人在线| 免费在线观看亚洲| 91精品精品| 一区二区在线视频播放| 疯狂揉花蒂控制高潮h| 91久久精品无嫩草影院| 欧美二区三区91| 99热手机在线| 午夜精品成人av| 欧美日韩国产一区在线| 国产精品国产三级国产专区51| 3p在线观看| 久久久久免费观看| 久久久久久国产精品一区| 亚洲爱情岛论坛永久| 国产伦精品一区二区三区在线观看| 日本国产一区二区三区| 中文字幕亚洲高清| 99精品国产在热久久| 久久久久久999| 国产亚洲第一页| 韩日在线一区| 国语自产精品视频在线看| 欧美成人精品欧美一| 综合天堂av久久久久久久| 久久久99久久精品女同性| 亚洲女人久久久| 久久国产影院| 久久人人爽人人爽人人片亚洲| 国产农村妇女精品一区| 日韩国产综合| 久久久av电影| 久久国产露脸精品国产| 欧美女激情福利| 久久久久久久激情视频| 日韩免费观看一区二区| 亚洲永久在线| 国产成人aa精品一区在线播放 | 欧美一级在线免费| 国产ts在线观看| 国产色噜噜噜91在线精品 | 欧美综合色免费| 亚洲少妇久久久| 日本午夜免费一区二区| 制服视频三区第一页精品| 99精品视频免费版的特色功能| 免费精品一区二区三区在线观看| 日韩欧美电影一区| 成人在线视频免费播放| 久久最新网址| 日韩中文字幕亚洲| 久久久久无码国产精品| 亚洲综合激情| 国产精品夜间视频香蕉| 国产黄色美女视频| 99麻豆久久久国产精品免费 | 日本丶国产丶欧美色综合| www.色偷偷.com| 国产精品久久久久久av公交车| 日韩一区二区免费在线电影| 一级国产黄色片| 大色综合视频网站在线播放| 美女999久久久精品视频| 日本一级黄色大片| 日本亚洲视频在线| 91原创国产| 日韩a在线看| 综合中文字幕亚洲| 无码人妻丰满熟妇区96| 欧美日韩免费电影| 99久久99久久精品国产片果冻| 2020国产精品自拍| 精品国产一区二区三区麻豆小说 | 久久综合电影一区| 日韩精品国产一区二区| 蜜臀av亚洲一区中文字幕| 成人欧美一区二区三区黑人免费| 深夜福利视频一区| 亚洲美女免费在线| 日本www高清视频| 亚洲国产欧美国产第一区| 国产亚洲欧美视频| 不卡的免费av| 久久97超碰色| 人禽交欧美网站免费| 污污的网站在线看| 欧美日韩综合色| 亚洲天堂美女视频| 女同性一区二区三区人了人一 | 日日夜夜狠狠操| 国产成人99久久亚洲综合精品| 日韩精品一线二线三线| sm在线观看| 日韩欧美中文字幕公布| 国产一二三四视频| 老鸭窝亚洲一区二区三区| 国产激情一区二区三区在线观看 | 亚洲调教一区| 欧美激情视频一区| 国产精品嫩草影院精东| 国产欧美日本一区视频| 国产精品一区二区免费在线观看| 欧美日韩黄网站| 日韩在线观看免费网站| 欧美一区二区三区不卡视频| 成人黄色一级视频| 8x8ⅹ国产精品一区二区二区| 黄色成人在线观看网站| 亚洲人a成www在线影院| 成人免费a视频| 成人午夜av在线| 日本免费成人网| 高清一区二区中文字幕| 久久精品亚洲精品| 在线播放一级片| 亚洲国产精品高清| 亚洲少妇第一页| 国产一区二区亚洲| 国产91精品在线播放| 欧美日韩激情视频一区二区三区| 精品福利免费观看| 黄色录像a级片| 国产日韩高清一区二区三区在线| 国内一区二区三区在线视频| av中文资源在线资源免费观看| 精品少妇一区二区三区日产乱码 | 欧美aⅴ99久久黑人专区| 成人中文字幕在线观看| 激情在线小视频| 欧美一级国产精品| 欧美人妻一区二区| 丁香婷婷综合五月| 亚洲不卡中文字幕无码| 欧美成人午夜77777| 欧美在线性爱视频| 国产黄在线播放| 欧美日韩一级二级| 午夜激情福利网| 岛国av在线一区| 波多野结衣之无限发射| 自拍亚洲一区| 国产欧美日韩高清| www久久日com| 日韩精品极品在线观看播放免费视频| 国产精品一区二区6| 久久九九99视频| 激情五月婷婷基地| 在线观看的日韩av| 麻豆av一区| 韩国精品视频在线观看| 欧美黑人性生活视频| 亚欧在线观看视频| 欧美专区在线观看一区| 精品国产精品国产精品| 成人高清视频在线观看| 无码人妻丰满熟妇区五十路百度| 日韩欧美视频| 懂色中文一区二区三区在线视频| 久久青青视频| 久久天天躁狠狠躁夜夜躁2014| 丰满岳乱妇国产精品一区| 日韩欧美在线视频日韩欧美在线视频| 国产小视频你懂的| 成人精品视频一区二区三区 | 国产一区二区久久精品| 国产精品日韩无码| 欧美丝袜美女中出在线| 激情无码人妻又粗又大| 成人av在线网| 99re6在线观看| 久久不射2019中文字幕| 波多野结衣与黑人| 欧美一区二区三| 国产成人女人毛片视频在线| 电影一区电影二区| 高清一区二区三区日本久| 日本电影在线观看网站| 日韩av影片在线观看| 国产一区二区在线播放视频| 黄色成人av在线| 国产黄色的视频| 久久精品日韩一区二区三区| 无码人妻一区二区三区精品视频| 日韩不卡在线观看日韩不卡视频| 日本熟妇人妻xxxx| 99久久99久久精品国产片桃花| 黑人另类av| 在线日韩成人| 亚洲sss综合天堂久久| av激情成人网| 欧美一区第一页| 欧美卡一卡二| 大胆欧美人体视频| 91在线不卡| 亚洲欧美综合图区| 内射无码专区久久亚洲| 欧美一区二区福利在线| 中文字幕乱码在线观看| 欧美日韩中文字幕综合视频| 国产在线观看成人| 亚洲人成在线播放网站岛国| 一级特黄曰皮片视频| 91视频免费播放| 波多野结衣有码| 丁香亚洲综合激情啪啪综合| 日日夜夜精品视频免费观看| 久久电影网站中文字幕| 天天操天天爱天天爽| 久久久久久久欧美精品| 亚洲午夜精品久久久久久人妖| 亚洲高清在线| 国产精品久久久久久久乖乖| 国产精品红桃| 亚洲 欧美 综合 另类 中字| 欧美日韩午夜| www污在线观看| 亚洲高清资源| 男人日女人下面视频| 99日韩精品| 免费无码av片在线观看| 午夜在线视频观看日韩17c| 日韩中文字幕在线视频观看 | 日本sm极度另类视频| 国产在线观看www| 77777少妇光屁股久久一区| 国产伦久视频在线观看| 欧洲一区二区视频| 国产一区一一区高清不卡| 国产精品女人久久久久久| 免费成人毛片| 亚洲综合自拍一区| 北条麻妃在线一区二区免费播放| 动漫3d精品一区二区三区| 日韩精品社区| 日韩欧美亚洲日产国| 欧美丰满老妇| 国产乱子伦精品无码专区| 9久re热视频在线精品| 欧洲av无码放荡人妇网站| 久久综合图片| 亚洲欧美天堂在线| 成人激情校园春色| 性欧美丰满熟妇xxxx性仙踪林| 国产欧美在线观看一区| 三级影片在线观看| 亚洲精品乱码久久久久| 日本少妇性高潮| 欧美性猛交99久久久久99按摩| 超碰在线免费97| 欧美一区二区三区公司| 色呦呦中文字幕| 国产亚洲成精品久久| 黄色免费在线观看网站| 性欧美视频videos6一9| 99精品在免费线偷拍| 91视频婷婷| 亚洲桃色综合影院| 午夜啪啪福利视频| 亚洲影音先锋| 日韩成人av免费| 99久久免费精品高清特色大片| 蜜乳av中文字幕| 一区二区三区鲁丝不卡| 日韩不卡在线播放| 日韩亚洲欧美在线| 毛片免费在线观看| 精品中文字幕视频| 日韩在线短视频| 成人免费视频网站入口| 欧美天天综合| 999在线观看视频| 久久成人久久爱| 免费a级黄色片| 亚洲免费色视频| 国产黄色免费视频| 精品日韩欧美在线| 毛片在线看网站| 欧美在线视频播放| 亚洲**毛片| 亚洲bbw性色大片| 国产欧美日韩一区二区三区在线| 久久6免费视频| 国产调教视频一区| 九九热国产视频| 欧美一区二区在线播放| 国产乱子伦三级在线播放| 国模视频一区二区| 国产亚洲观看| 亚洲精品免费在线看| 久久高清国产| 国产黄色三级网站| 亚洲精品美国一| 国产精品国产一区二区三区四区 | 久久亚洲高清| 黄色在线一区| 超碰人人cao| 国产精品久久久久影院亚瑟| 精品人妻无码一区二区性色| 亚洲国产高清自拍| 国产精品186在线观看在线播放| 国产专区欧美专区| 91影院成人| 亚洲天堂2018av| 国产欧美一区二区在线| www.中文字幕在线观看| 亚洲国内高清视频| 精品精品导航| 国产91色在线|亚洲| 中文字幕一区二区精品区| 久久人人爽av| ...av二区三区久久精品| 中文字幕一级片| 中文字幕日韩av电影| 福利精品一区| 亚洲欧洲日韩综合二区| 麻豆精品一区二区综合av| 黄色国产在线播放| 欧美色倩网站大全免费| 五月天婷婷在线视频| 国产精品夜间视频香蕉| 97欧美在线视频| www.桃色.com| 一区二区三区日韩欧美| 亚洲国产综合网| 久久久噜久噜久久综合| 老司机凹凸av亚洲导航| 日韩在线一级片| 日本一区免费视频| 中文字幕免费高清在线观看| www.欧美免费| 久久99成人| 中文字幕无码精品亚洲资源网久久| 不卡欧美aaaaa| 五月婷婷激情视频| 影音先锋日韩有码| av在线精品| 成品人视频ww入口| 久久奇米777| 这里只有精品6| 欧美成人一二三| av综合网址| 久久久久久久久久久久久久国产| 亚洲国产高清在线观看视频| 136福利视频导航| 欧美日本国产在线| 色婷婷久久久| 在线观看亚洲色图| 亚洲精品免费播放| 欧美日韩国产中文字幕在线| 国产精品亚洲аv天堂网| 午夜久久tv| 伊人网伊人影院| 欧美精品精品一区| av资源一区| 日韩美女一区| 国产精品一区二区在线播放| 欧美日韩乱国产| 久久精品欧美视频| 丝袜久久网站| 国产又粗又长又爽又黄的视频| 午夜影视日本亚洲欧洲精品| 国产高清在线看| 国产chinese精品一区二区| 视频一区中文字幕国产| 亚洲欧美一区二区三区四区五区| 亚洲精品视频在线观看视频| 成人激情久久| 日韩毛片在线免费看| 亚洲日穴在线视频| 日韩在线免费播放| 91在线网站视频| 久久久亚洲人| 久草福利资源在线观看| 伊人激情综合网| 久久视频在线观看| 韩国三级丰满少妇高潮| 91国偷自产一区二区三区观看| 国产白丝在线观看| 国产又粗又爽又黄的视频|