שיתוף | הנדסה לאחור של אפליקצייה זדונית
-
עברתי על זה
לא נראה משהו מורכב במיוחד
סורק SMS אנשי קשר אפליקציות מותקנות מיקום וחשבונות שומר אותם בקבצי JSON ואז שולח לשרת ה C2 שכתובתו הועלתה לעיל
ואגב בנוגע לשאלה למה זה פוצל ל dropper ונוזקה - די פשוט - כדי שסורקים לא יעלו עליו בקלות -
@מתכנת-חובב וירוס טוטאל לא עולה גם על הנוזקה. והנוזקה בכל מקרה גם כלולה בתוך הדרופר, זה לא שהוא מוריד אותה מהרשת
-
@מישהו12 זה שהוא לא עולה עכשיו זה כי לא הכניסו את החתימה שלו עדיין (כנראה ההסתרות שלו מספיקות כדי שמנועים היוריסטיים לא יזהו את האנומליות)
ברגע שזה ירשם המאגרים החתימות זה עדיין לא יזוהה כי זה נמצא בתוך הדרופר -
@מתכנת-חובב אז ירשמו גם את הדרופר
-
אציין, שמבדיקה חוזרת, לא בטוח שהמסקנה שהגעתי אליה בנוגע לקוטלין וג'אווה נכונה, נראה שבשתי האפליקציות יש גם קוטלין.
-
https://digitalwhisper.co.il/files/Zines/0xB9/DW185-3-RedAlertMalware.pdf
מאמר שלי על ניתוח הנוזקה הזו.
@מישהו12 מדהים!
ועל הדרך גם שיווקת את מתמחים טופ לעוד הרבה אנשים שיכולים לעזור פה בפורום
-
שימו לב שבימים אלו האפליקציה באמת עוברת עדכון...
עיתוי מעניין: פיקוד העורף מעדכן גרסה בזמן שטראמפ מפזר ציוצים מבהילים ברשת
-
שימו לב שבימים אלו האפליקציה באמת עוברת עדכון...
עיתוי מעניין: פיקוד העורף מעדכן גרסה בזמן שטראמפ מפזר ציוצים מבהילים ברשת
@בנימין-מחשבים כאן מדובר על אפליקציית ״צבע אדום״ אתה מדבר על אפליקציית ״פיקוד העורף״

