作者gpc (gpc)
看板Android
標題Re: [討論] 詐騙簡訊--付費APK!?
時間Wed Oct 30 20:22:56 2013
身為防護軟體的開發者,要立馬分析一下,
這個APP可以說是之前簡訊版的進階級的 異常兇猛!
奉勸大家不要有僥倖的心態QQ
----------簡單介紹----------
有部分的細節還不清楚(待會說明),大致上也是簡訊偷資料吧@?@
這支APK大概1MB,跟市場中的一個看免費影片的很像,但簽名不同,
所以不是原廠推出,可能是有心人要規避偵測..
再來這支APP有大部分原版本的內容,所已有點像是被加料了.
APK本身流程為
開啟後 -> 要求設定DM(裝置管理員) -> 如果你不小心設定後,
該APK就不能被移除,非常兇狠.
當你回到APP後,會顯示 "正在獲取您的好友分享給您的照片..." 的訊息,
很可惜的是,這個獲取並不會成功,根據分析結果,會等待100秒後,
彈出一個 "圖片服務器正在維護請20分鐘后再試" 的訊息,
以上就是圖片分享的部分...QQ
值得一提的是,一旦你啟動程式後,APP就會啟動一個背景服務,很可惜的是,
這個服務已經將大多的功能用native code實做,沒有那麼快分析完
但根據權限跟行為推測,肯定是偷資料,傳資料,抓簡訊...
看來簡訊病毒真的是挺好賺的XD
※ 引述《Acup (一個杯子)》之銘言:
: 先前就有看過新聞報導(類似的吧)
: 今天收到以下簡訊,猜測應該是付費apk吧
: 簡訊內容如圖 http://ppt.cc/Rhlt
: 把其中的網址抓出來 http://goo.gl/lRTkqJ (可以點看看)
: 其實點進去後,還得下載安裝才算數
: 上面推測若有誤,再請糾正
: 重點是大家不要被騙了...
: ...後來想想,這是要怎麼付費?難道只是要宣傳APP?
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 61.230.164.199
推 laios:看完了~推!! 10/30 20:25
推 forever0605:推! 10/30 21:10
推 mxsonly:推!!!!! 10/30 22:36
噓 NokiaX9:娘子,快出來看神… 10/30 22:38
→ NokiaX9:按錯噓...sorry 10/30 22:38
推 NokiaX9:補推 10/30 22:42
推 wuliou:Android安全這塊真的是蠻危險的(對不清楚的人來說) 10/30 22:47
→ wuliou:當初修android的課就有同學寫出跟監軟體了 10/30 22:47
→ wuliou:還偽裝成遊戲 整個就超惡劣..希望他沒拿去上架 囧 10/30 22:48
→ DexterMorgan:超可怕qaq 10/30 23:09
推 RunDLL32:真可怕 10/30 23:36
→ mshx:來來來,便宜的賣個資,賣個資可以免費玩遊戲(無誤) 10/31 10:38