- 4
- 0
- 约1.37千字
- 约 17页
- 2018-03-08 发布于天津
- 举报
病毒常见手段-伪造顶层窗口
移动设备客户端安全腾讯 - 无线安全产品部 Smartluo@ 恶意软件/病毒 现状(1) 2012年,腾讯移动安全实验室共检测截获手机病毒总量达到177407个 90%的病毒包集中在Android平台 2012年,腾讯手机管家共为手机用户查出了5699万次手机病毒 恶意软件/病毒 现状(2) 2012年,腾讯手机管家共为手机用户查出了近5699万次手机病毒 其中Android平台查出病毒次数3856万次 恶意软件/病毒 现状(3) 2012年,手机病毒大幅转向恶意扣费、隐私窃取与资费消耗类病毒行为,病毒制作者或制作机构追求短平快的盈利模式的倾向性加强。 Android病毒行为类型分布 2013年5月数据 来自腾讯移动安全实验室 手机病毒主要传播渠道 2013年5月数据 来自腾讯移动安全实验室 病毒常见手段-伪造,劫持 古老手段1: Activity/Intent劫持 古老手段2: Broadcast/Server伪造 古老手段3: Content Provider注入 一个简陋的Activity劫持例子(1) Intent使用了隐式方式(setaction)来标识intent消息,接收方通过action来接收消息,如果intent没指定谁来接收,就出事了。 Sample:一个正常的登录界面,触发同一个app另外一个界面,manifest如下: 一个简陋的Activity劫持例子(2) 无辜的app的发送intent的代码如下: 然后我们写一个山寨的app,在这货的manifest加入这个: 一个简陋的Activity劫持例子(3) 然后写了段貌似很正直的劫持代码… 然后就没然后了…看看效果: 手贱点错了… 病毒常见手段 – 二次打包 看看数据: 病毒常见手段-伪造顶层窗口 在第三方知名应用的指定页面上强行显示推送的广告信息。 Sample 样本: a.rogue.kuaidian360.(推荐密贼) 注:腾讯手机管家率先发现并支持查杀该病毒 病毒常见手段-本地文件安全 内嵌webview会保存一些帐号密码信息 使用sharepref存储一些机密信息 病毒常见手段-伪造输入法 该病毒感染国际知名输入法软件SwiftKey KeyBoard。 直接监听用户键盘输入,记录用户的信用卡、网银以及各种账户密码信息,造成用户隐私大规模泄漏。 a.privacy.keylogger(键盘黑手) 注:腾讯手机管家率先发现并支持查杀该病毒 病毒常见手段-高级手段举例 1 进程注入 条件: 有root的手机 特点:不需要改目标程序的代码, 可注入任意的api… 如 EditText.getText(), WebView.loadurl(), WifiInfo.getMacAddress()….. 2 DNS域名劫持 条件: 有root的手机 特点: 你懂的,与服务器的传输都不靠谱了… …… 建议广告: 腾讯手机管家 加强自身代码安全, 防止阴沟翻船 加强业界合作, 例如遇到最新病毒样本, 腾讯手机管家还没收录的, 马上与我司联系~ 欢迎与我司各种深度安全的合作, 携手创造更好的用户体验! Thanks… 最后,谢谢大家
您可能关注的文档
- 附件南昌大学电工电子中心.doc
- 安徽劳动就业和社会保障发展报告2017-安徽经济社会发展研究院.ppt
- 电流断续的条件3升降压斩波电路.ppt
- 集成大面积光电探测器接收芯片的优化设计.pdf
- 北京四方继保自动化股份有限公司2016年半报告.pdf
- 液压支架用方向特性试验技术及装置研究-液压与气动.pdf
- 从耒耜到曲辕犁3水利设施的逐渐完善4.ppt
- 自然吸气发动机机油消耗常识-东风标致.pdf
- 滚珠丝杠螺母副的组成2.ppt
- 超高车辆撞击预应力箱型梁桥上部结构的动态响应.pdf
- 某镇领导班子2025年度民主生活会对照检查材料.docx
- 高级中学党政办公室主任2025年度述职述廉报告.docx
- 在镇“锤炼作风提效能,凝心聚力建新功”主题春训活动动员部署会上的讲话.docx
- 在2026年春季开学教职工会议上的讲话.docx
- 公司党支部2025年度组织生活会对照检查材料.docx
- 在树立和践行正确政绩观学习教育动员部署会议上的讲话.docx
- 专题党课:筑牢作风“防火墙” 展现司法新担当.docx
- 在树立和践行正确政绩观学习教育专题研讨会上的发言材料.docx
- 在公司2026年度党建暨党风廉政大会上的讲话.docx
- 在县委党的建设工作领导小组会议上关于开展树立和践行正确政绩观学习教育部署工作的讲话.docx
原创力文档

文档评论(0)