天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧软件 >> 正文

“吸血狂徒”来袭,AVG提醒您小心您的手机资费

2012-3-29天空软件佚名
p>         手机已经成为人们日常生活必不可少的一部分,近几年越来越多的人习惯了在享受运营商提供服务的同时,也要缴纳相应服务费。随着移动互联的进步与发展,手机资费账户也正在向电子钱包化迈进。正因为这样,恶意应用的血盆大口也毫无遮拦的瞄准了用户的手机资费!

  近日,AVG中国实验室监测到了一款中国本土制造的“吸血狂徒”日历应用,为了吸走用户手机中的资费,制造者可谓是煞费苦心。

  作者为了减少开发成本并迷惑用户,篡改了国内某日历应用,将其 “改造”为一款看似日历功能的恶意应用,可谓是“挂羊头,卖狗肉”。以日历应用伪装后,首先获取用户服务商及本人所在地,再针对用户所使用的不同服务商及地域,发送短信,实现不同运营商、地区灵活配置,以订阅SP服务,最后截拦SP订阅的确认信息,致使用户在一无所知的情况下被扣费,是名副其实的吸血日历。作者还不忘给他的“新”应用起一个好听的名字,意为祝用户百事大吉大利,同时更换了应用图标,无良与疯狂曝露无遗,这一切,只是为了能更方便取走用户的“血汗”。

 

  下图为包名窜改细节,左侧为恶意应用,右侧为原应用:

  作者在原应用基础上增加了一个名为DownManager的服务和一个名为RegReceiver的通知响应模块:

 

  应用申请了:自启动,读取、编写、收发短信,获取位置等权限:

  <uses-permission android:name="android.permission.GET_TASKS" />
  <uses-permission android:name="android.permission.INTERNET" />
  <uses-permission android:name="android.permission.READ_PHONE_STATE" />
  <uses-permission android:name="android.permission.VIBRATE" />
  <uses-permission android:name="android.permission.READ_LOGS" />
  <uses-permission android:name="android.permission.WRITE_EXTERNAL_STORAGE" />
  <uses-permission android:name="android.permission.ACCESS_COARSE_LOCATION" />
  <uses-permission android:name="android.permission.ACCESS_FINE_LOCATION" />
  <uses-permission android:name="android.permission.ACCESS_NETWORK_STATE" />
  <uses-permission android:name="android.permission.ACCESS_WIFI_STATE" />
  <uses-permission android:name="android.permission.RECEIVE_BOOT_COMPLETED" />
  <uses-permission android:name="android.permission.MANAGE_ACCOUNTS" />
  <uses-permission android:name="android.permission.USE_CREDENTIALS" />
  <uses-permission android:name="android.permission.GET_ACCOUNTS" />
  <uses-permission android:name="android.permission.RESTART_PACKAGES" />
  <uses-permission android:name="android.permission.READ_CONTACTS" />
  <uses-permission android:name="android.permission.READ_SMS" />
  <uses-permission android:name="android.permission.RECEIVE_SMS" />
  <uses-permission android:name="android.permission.SEND_SMS" />
  <uses-permission android:name="android.permission.WRITE_SMS" />
  <uses-permission android:name="android.permission.RECORD_AUDIO" />

 

  权限信息

  DownManager:

  恶意代码节点关系图

 

  经分析DownManager服务为恶意程序主要区域,在开发过程中,作者采用了后台线程;作者同时还考虑了中文系统和英文系统的不同,同时搭建了命令与控制服务器用于控制恶意代码执行开关,程序还可自行随机生成不同的配置文件,且过程并不只发生一次,间隔一段时间,会再次订阅,导致扣费,可谓费尽心思的“吸血狂徒”。

  一号节点:

 

  二号节点

  A.

本文来源:天空软件 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行