前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >VelVet病毒分析报告:针对韩国用户的iOS应用

VelVet病毒分析报告:针对韩国用户的iOS应用

作者头像
FB客服
发布2021-01-25 14:43:26
4700
发布2021-01-25 14:43:26
举报
文章被收录于专栏:FreeBuf

最近暗影安全实验室发现了一款主要针对韩国用户的iOS恶意程序,该病毒的主要行为是安装启动后读取用户手机通讯录信息并上传到指定服务器,具有隐私窃取行为。

样本信息

文件名称:9b24219f0504bf1aed074b9ab1ed73ec.ipa 文件MD5:9B24219F0504BF1AED074B9AB1ED73EC 安装名称:VelVet

行为及代码分析

该APP运行后显示登录界面,输入数据后点击号码认证,APP会请求通讯录权限。

图1-1 请求通讯录权限

随后APP获取用户通讯录信息并上传至服务器:

http://redvios.com:8085/JYSystem/restInt/collect/postData。

图1-2 上传数据包

用户点击号码认证后,恶意程序首先进行网络判断,判断用户设备是否连接网络。

图1-3 判断是否连网

然后检测应用程序是否具有通讯录权限。

图1-4 检测应用是否具有通讯录权限

当同时具备网络畅通,并获取了读取通讯录权限后,读取用户设备通讯录信息。

图1-5 读取用户通讯录信息

对读取的数据进行json格式化,同时传入要上传的服务器地址。

图1-6 对数据进行格式化

传入的url拼接上服务器地址http://redvios.com:8085/就是完整的url地址:

http://redvios.com:8085/JYSystem/restInt/collect/postData

图1-7 连接服务器

使用post方式提交数据。

图1-8 提交数据

安全建议

  • 用户安装所需软件,建议去正规的应用市场下载、去官方下载。
  • 在手机当中安装必要的安全软件,并保持安全软件更新。
本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-01-18,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 样本信息
  • 行为及代码分析
  • 安全建议
相关产品与服务
号码认证
号码认证(Number Verification Service)集成了三大运营商特有的网关取号、验证能力,自动通过底层数据网关和短信网关识别本机号码,在不泄漏用户信息的前提下,安全、快速地验证用户身份。提供一键登录、本机校验两大功能,实现一键免密注册、登录、校验,提升用户使用体验。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档