• <li id="tllf8"><meter id="tllf8"><th id="tllf8"></th></meter></li>
        1. 手機
          手機 手機資訊 手機新聞 越獄設(shè)備小心 新型iOS木馬TinyV出現(xiàn)
          手機大全
          12月 17

          越獄設(shè)備小心 新型iOS木馬TinyV出現(xiàn)

          編輯:匿名 來源:威鋒網(wǎng)
          放大 縮小 打印 郵件 收藏本頁 游吧論壇

          需要指出的是,“TinyV”重新打包的方式和之前的 IOS 或者 OSX 惡意應(yīng)用不太一樣(和之前著名的 WireLurker 也不一樣)。例如在某個受感染的播放器應(yīng)用的 IOS 安裝文件“com.某某.ipa”中,往往存在著兩個執(zhí)行文件。一個是主要的執(zhí)行文件 Mach-O ,而另一個則是名為“xg.png”的 Mach-O 動態(tài)庫文件。在主要執(zhí)行文件的導(dǎo)入表中,最后的導(dǎo)入入口是“@executable_path/xg.png”。這意味著在應(yīng)用被執(zhí)行后,“xg.png”的文件將會被加載。

          而在其它受感染的應(yīng)用中,除了主要的 Mach-O 執(zhí)行文件外,也會出現(xiàn)一些額外的 Mach-O 動態(tài)庫文件:“dj.png”, “macro_off@2x.png和zippo_on@2x.png” 。“TinyV”的作者修改了原來的應(yīng)用文件,并增加這些動態(tài)庫文件到導(dǎo)入表中。

          被加載的“xg.png”文件將會通過調(diào)用方法來連接到 C2 服務(wù)器并取得配置信息。被 C2 提供的配置將會指向一個 ZIP 文件的 URL,并被指定為一個帶有“zipinstall”值的 “shName”。

          在這個被感染的應(yīng)用中, “macro_off@2x.png” 將會訪問同一個 C2 服務(wù)器的另一個頁面來獲取其配置。這次“debUrl”值使用 XOR 算法加密。盡管代碼混淆,但使用關(guān)鍵的 “0xaf”加密,卻依然可以顯示相同的 URL。

          惡意行為

          從 C2 服務(wù)器獲得配置后,“TinyV”將會從授予的“debUrl” 值中下載 ZIP 文件。這里調(diào)查的 ZI P文件被托管在另一個 C2 服務(wù)器apt[.]appstt.com 上,目前該 URL 地址出現(xiàn) 404 錯誤。不過據(jù)說在 10 月底開始調(diào)查的時候,這個 URL 是可以訪問的,并且“deb.zip”文件也可以下載。

          打印 郵件 收藏本頁 幫肋
          推薦閱讀
          相關(guān)閱讀
          久久青草亚洲AV无码麻豆| 久久免费精彩视频| 欧美国产成人精品一区二区三区 | 99精品国产一区二区三区不卡| 巨龙肉色透明水晶丝袜校花| 亚洲av午夜成人片精品网站| 欧美日本免费一区二区三区| 免费国产人做人视频在线观看| 精品国产午夜理论片不卡| 国产免费观看a大片的网站| 12至16末成年毛片高清| 国产精品美女久久久网av| www.爱爱视频| 好吊妞视频这里有精品| 久久91精品国产一区二区| 日本乱偷人妻中文字幕| 亚洲va无码va在线va天堂| 欧美亚洲日本视频| 亚洲欧美综合乱码精品成人网| 波多野结衣中文无毒不卡| 内地女星风流艳史肉之| 精品国产v无码大片在线观看| 国产午夜一区二区在线观看| 韩国电影中文字幕| 国产精品va在线观看手机版| 99久久精品免费看国产| 在线观看91精品国产入口| 一级做a爰性色毛片免费| 宅男噜噜噜66网站高清| 中文字幕在线观看亚洲| 成人欧美在线视频| 久久久精品人妻一区二区三区四| 日本午夜免费福利视频| 久热精品视频在线观看99小说| 日韩视频在线播放| 亚洲午夜精品久久久久久浪潮| 欧美三级韩国三级日本播放| 亚洲日韩中文字幕一区| 欧美乱大交xxxx| 亚洲国产精品无码久久一线| 欧美三级在线观看播放|