首页
学习
活动
专区
圈层
工具
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

fireeyee解剖新型Android恶意软件

最近,FireEye实验室移动安全研究人员发现了一种新型的手机恶意软件,在看起来普通的应用下内嵌着加密过的附件程序,很好的隐藏了其进行恶意活动。...我们注意到该恶意程序大小为1.7MB但只有711行代码。asset文件夹下的一个最大的单文件,名为“ds”并具有597KB的大小。在解压和解密后,真正的dex包文件将整个程序的大小扩大至2.2MB。...然而,当打开“设置->应用程序,我们仍然可以在“下载”选项卡中找到应用程序和“运行程序”选项卡。此外,在“下载”选项卡中,应用程序不能被停止或卸载: ?...当内容为1时,SMS消息会被发送到一个电子邮件地址。电子邮件地址和密码都存储在/storage/sdcard0/temp/目录下的文件中。...网络流量 1.SMS消息发送 因为目标email地址和密码都是保存在手机中的,我们将其替换为一个测试账号,这样测试的SMS消息被截获后将重定向至模拟的测试邮箱账户中。

1.3K60
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    涉及13万个域名,揭露大规模安全威胁活动ApateWeb

    在ApateWeb活动中,威胁行为者会使用精心制作欺骗性电子邮件,引诱目标用户点击恶意URL,并将JavaScript嵌入到目标网站页面,然后将流量重定向至其恶意内容。...威胁行为者首先会通过电子邮件将入口点URL发送给Layer 1的目标用户。流量此时会从Layer 1转发到Layer 2,Layer 2则包含了大量重定向中间件,并将流量转发至Layer 3。...我们推测服务器端将使用此信息来确定下一个重定向目的地: 规避策略 1、保护域名不被检测到:ApateWeb在检测防御机制时,会通过显示良性内容来保护威胁行为者控制的域名。...具体如下图所示,解决了验证码问题之后,流量会继续被重定向到流氓浏览器的下载界面中: 在执行测试过程中,研究人员成功观察到了Layer 1通过Layer 2的重定向中间件,最终成功进入Layer 3的过程...当目标用户打开新的选项卡或窗口时,该浏览器会在artificius[.]com上打开自己的网站,如下图所示: 这种恶意软件的本质就是PUP,而且并不属于传统的恶意软件。

    27510

    大数据杀熟又来了?千人千面的个性化推荐,你喜欢吗?

    Bean公司声称,由于能够更好地对客户定向,它们可以发送更少的产品目录;另一家公司说,有20%~50%的人会使用它在屏幕上或通过电子邮件提供的个性化优惠券,这远远超出典型非定向在线广告只有1%的点击率。...为了与沃尔玛竞争,乐购的目标是找出最关注价格的顾客,因为这些人最有可能被沃尔玛的低价格所吸引。该公司通过分析购买数据,确定哪些客户会经常在存在不同价格的产品时选择购买价格最低的品牌。...他们能否意识到,在看到与自己兴趣有关的广告的时候,有些人会在某些地方保存关于他们的信息?这些数据是否会被其他人看到,还是这些数据只会通过软件自动处理和操作,二者有区别吗? ?...当有人同意公司使用他的消费者信息时,可能根本不知道公司收集数据的范围有多大,以及这些数据会到达哪里。 例如Acxiom是一个大型的国际数据库和直销公司,它会从数量庞大的在线和离线来源收集个人资料。...Gmail通过分析用户的电子邮件消息来把广告定向到每个用户。在Google刚开始提供Gmail服务的时候,一些隐私倡导者吓坏了:Gmail在看每个人的电子邮件!

    89130

    浅谈网络钓鱼技术

    网络钓鱼可通过电子邮件、文本消息、语音电话和其他途径实施攻击。...网络钓鱼攻击者将识别目标并通过各种可靠来源收集到有关受害者的所有信息。他们将使用恶作剧地址发送看起来像是朋友或同事发送的电子邮件。该电子邮件可能会要求立即进行银行转账。...这种网络攻击的计划是这样的,通常在受害者期待来自冒充源的电子邮件时执行攻击。 3、电子邮件的捕鲸网络钓鱼法 这种技术与鱼叉式网络钓鱼技术非常相似,但是这种技术更优于鱼叉式钓鱼。...恶意软件可以通过电子邮件发送、从网站下载或在易受攻击的网络中进行操纵。因此在网络上下载软件(很多软件都被恶意修改过添加后门钓鱼功能),建议在软件官网或正规网站上下载,降低被钓鱼的风险。...5、网络域欺骗法 网络钓鱼者使用工具将流量重定向到虚假的网站,对于受害者来说,这些虚假网站看起来像是一个真实的网站。这种技术被称为 网络域欺骗。

    1.2K20

    带你认识 flask 邮件发送

    我从确保用户没有登录开始,如果用户登录,那么使用密码重置功能就没有意义,所以我重定向到主页。 当表格被提交并验证通过,我使用表格中的用户提供的电子邮件来查找用户。...电子邮件发送后,我会闪现一条消息,指示用户查看电子邮件以获取进一步说明,然后重定向回登录页面。...05 请求重置密码 在实现send_password_reset_email()函数之前,我需要一种方法来生成密码重置链接,它将被通过电子邮件发送给用户。当链接被点击时,将为用户展现设置新密码的页面。...如果应用被部署到一个域名下,则协议、主机名和端口会发生对应的变化。 07 重置用户密码 当用户点击电子邮件链接时,会触发与此功能相关的第二个路由。...08 异步电子邮件 如果你正在使用Python提供的模拟电子邮件服务器,可能没有注意到这一点,那就是发送电子邮件会大大减慢应用的速度,原因是发送电子邮件时所发生的和电子邮件服务器的网络交互。

    1.8K20

    网络工程师必备!掌握这10种DNS攻击类型

    例如当用户需要访问gmail.com查看电子邮件时,攻击者通过破坏DNS,显示了一个欺诈性网站而不是gmail.com页面,以此来获取对受害者电子邮件账户的访问权限。...当这些攻击以适当的规模进行控制时,集体反射的情况就会变得明显,即多个终端广播伪造的UDP请求,生成的确认消息将指向单个目标。...●攻击流量并不直接从攻击者发送到受害者,而是发送请求到互联网上的弱点服务器或设备,这些服务器或设备会以更多的流量作出响应。 ●攻击者会通过僵尸网络(botnet)发起DDoS攻击。...发生DNS劫持攻击时,攻击者会操纵域名查询的解析服务,导致访问被恶意定向至他们控制的非法服务器,这也被成为DNS投毒或DNS重定向攻击。...当这种类型的攻击来自单个 IP地址时很容易缓解。然而,当 DDoS 涉及数百或数千人时,情况可能会变得复杂。

    9910

    定向威胁攻击方式及防范措施

    定向威胁攻击方式 初始感染:初始感染可以有三种方式。攻击者发送恶意软件电子邮件给一个组织内部的收件人。...著名的端到端战网Gameover Zeus就是一个例子,一旦进入网络,它就能使用P2P通信去控制受感染的设备。攻击者会通过一个直连物理连接感染网络,如感染病毒的U盘。...一般的定向威胁攻击防范措施包含以下方面使用威胁情报。...这包括APT操作者的最新信息;从分析恶意软件获取的威胁情报;已知的C2网站;已知的不良域名、电子邮件地址、恶意电子邮件附件、电子邮件主题行;以及恶意链接和网站。...威胁情报被用来建立"绊网"来提醒你网络中的活动。建立强大的出口规则。除网络流量(必须通过代理服务器)外,阻止企业的所有出站流量,阻止所有数据共享、诶网站和未分类网站。

    72830

    MIT 6.858 计算机系统安全讲义 2014 秋季(四)

    (例子: 电子邮件应用程序) 信息仍然可以通过侧信道泄漏。 (例子: 浏览器缓存泄漏了一个对象是否在过去被获取过) 应用程序可以勾结!...因此,鉴于所有这些,TaintDroid中的基本思想很简单:当敏感数据通过系统流动时标记污点,并在数据试图通过网络离开时发出警报!...被入侵的系统 整个被入侵的机器。 访问被入侵的网站(例如,发布垃圾邮件、链接、重定向、恶意软件)。 被入侵的电子邮件帐户(例如,Gmail)。...认识到:允许用户购买东西、发送货款,然后收到产品。 最终,资金来自这个链条中的最后一部分,当用户购买东西时。...在这种方案中,当您从之前未知的计算机上打开 Gmail 时,Google 会通过短信向您发送验证代码。 点击支持:用户联系 DNS 将主机名转换为 IP 地址 然后,用户联系相关的网络服务器。

    18210

    008:Http协议详解

    当浏览器访问一个页面时,如果收到服务器的响应代码为 401(未授权),可以发送一个包含 Authorization 请求报头域的请求,要求服务器对其进行验证。...)和通道(Tunnel),一个代理根据 URI 的绝对格式来接受请求,重写全部或部分消息,通过 URI 的标识把已格式化过的请求发送到服务器。...一 个通道作为不改变消息的两个连接之间的中继点。当通讯需要通过一个中介(例如:防火墙等)或者是中介不能识别消息的内容时,通道经常被使用。...一旦激活,通道便被认为不属于 HTTP 通讯,尽管通道可能是被一个HTTP请求初始化的。当被中继 的连接两端关闭时,通道便消失。...当一个门户(Portal) 必须存在或中介(Intermediary)不能解释中继的通讯时通道被经常使用 the end q.q暂时就补充到这里吧= =

    65730

    38. 一份tcp、http面试指南,常考点都给你了

    被问烂了的问题了,这里不详细讲了, 三次握手: 客户端–发送带有SYN标志的数据包–一次握手–服务端 服务端–发送带有SYN/ACK标志的数据包–二次握手–客户端 客户端–发送带有带有ACK标志的数据包...Http会通过TCP建立起一个到服务器的连接通道,当本次请求需要的数据完毕后,Http会立即将TCP连接断开,这个过程是很短的。所以Http连接是一种短连接,是一种无状态的连接。...,表示资源已被分配了新的 URL 302 found,临时性重定向,表示资源临时被分配了新的 URL 303 see other,表示资源存在着另一个 URL,应使用 GET 方法定向获取资源 304...HTTP请求的起始行称为请求行,形如GET /index.html HTTP/1.1 HTTP响应的起始行称为状态行,形如200 ok 消息头部有很多键值对组成,多个键值对之间使用CRLF作为分隔符,也可以完全没有键值对...(从 http://example.com 到 http://www.example.com) 浏览器跟踪重定向地址 服务器处理请求 服务器返回一个 HTTP 响应 浏览器显示 HTML 浏览器发送请求获取嵌入在

    11510

    小哥哥,小姐姐,我有一份tcp、http面试指南你要吗?

    被问烂了的问题了,这里不详细讲了,三次握手: 客户端–发送带有SYN标志的数据包–一次握手–服务端 服务端–发送带有SYN/ACK标志的数据包–二次握手–客户端 客户端–发送带有带有ACK标志的数据包–...Http会通过TCP建立起一个到服务器的连接通道,当本次请求需要的数据完毕后,Http会立即将TCP连接断开,这个过程是很短的。所以Http连接是一种短连接,是一种无状态的连接。...Content,进行范围请求 3XX 重定向 301 moved permanently,永久性重定向,表示资源已被分配了新的 URL 302 found,临时性重定向,表示资源临时被分配了新的 URL...HTTP请求的起始行称为请求行,形如GET /index.html HTTP/1.1 HTTP响应的起始行称为状态行,形如200 ok 消息头部有很多键值对组成,多个键值对之间使用CRLF作为分隔符,也可以完全没有键值对...浏览器向 web 服务器发送一个 HTTP 请求 服务器的永久重定向响应(从 http://example.com 到 http://www.example.com) 浏览器跟踪重定向地址 服务器处理请求

    48540

    社交平台上的桃色陷阱:僵尸网络SIREN侵袭Twitter

    这些机器人账户会通过直接转发受害者推文等方式来引诱他们落入圈套。 ?...该旋转器从goo.gl重定向中获取连接,并通过简单的用户代理检查对用户再次进行重定向。如果请求来自Python的请求库或cURL这样的自动化程序,则将连接重定向到Twitter或Google 5....一旦旋转器将用户视为“合法”,它将通过另一个重定向发送到最终的目的URL 这些重定向有多种用途: 1. 混淆这些链接的最终目的地,避免反垃圾邮件服务,如Twitter的链接和谷歌短网址。 2....这个垃圾邮件活动具有一系列的僵尸网络面板,主要通过电子邮件进行操作。Deniro Marketing在2010年曾被起诉过,但目前看来似乎还在其ASN上托管网站,并开展联合推广计划。...尽管ZeroFOX没有观察到明显的网络钓鱼或恶意软件活动,但由于SIREN采用即插即用体系结构,很容易实现对使用漏洞组件网站的恶意转换和重定向。

    1.8K40

    营销自动化终极指南——被忽略的电子邮件营销

    追根溯源 追溯到互联网早期的电子邮件营销,也许在路边的某个地方,营销人员意识到他们可以给消费者的email邮箱发广告,于是Email营销就开始被滥用了。...正如凯瑟琳在帖子中指出的那样,电子邮件是广告系列中的第一个触点。 这是为了抓住读者的注意力。 该电子邮件专门发送给HP客户,发送对象是对品牌具有潜在兴趣和与品牌密切相关的受众。...Facebook定向策略的成功取决于在正确的时间将正确的消息定向到正确的受众。 AdParlor是为数不多的Facebook首选广告合作伙伴之一,它一直在寻找扩大定制受众和类似广告的功能的途径。...当您建立跨渠道营销自动化计划时,您可能会意识到您没有工具、预算、员工、或者资源来做所有的事情,这个时候就要靠托管服务来监督整个过程了。 这些服务将使用他们的专有技术来管理您的营销自动化。...当您对自己的技术能力感到怀疑时,请记住,有很多公司、人力和资源可以帮助您做得更好。 关键点 电子邮件是一对一触达受众最直接的方式。人们的电子邮件已经用了多年。

    9.6K50

    计算机网络之应用层

    ,它要求服务器在发送完被请求的对象后就关闭这条连接。...一旦某浏览器被配置,每个对某对象的浏览器请求首先被定向到该 Web 缓存器。...TCP连接上发送一个对该对象的 HTTP 请求,在收到该请求后,初始服务器向该 Web缓存器发送具有该对象的 HTTP响应 当 Web 缓存器接收到该对象时,它在本地存储空间存储一份副本,并向客户的浏览器用盯...FTP的客户端也通过该控制连接发送用户的标识和口令,发送改变远程目录的命令,当FTP的服务器端从该连接上收到一个文件传输的命令后(无论是向还是来自远程主机) ,就发起一个到客户端的 TCP 数据连接 FTP...当一个邮件服务器向其他邮件服务器发送邮件时,它就表现为 SMTP 的客户;当邮件服务器从其他邮件服务器上接收邮件时,它就表现为SMTP的服务器。

    19110

    《Linux命令行与shell脚本编程大全》第十六章 控制脚本

    /test & 显示的第一行是shell分配给后台进程的作业号[]里面的。后面那个是进程的PID。 后台进程结束时,会在终端显示一条消息表明已经结束了。...注意:后台进程运行时,任然会使用终端显示器来显示STDOUT和STDERR消息。 所以可以将后台运行的程序的STDOUT和STDERR进行重定向。...这样终端退出时脚本也不会退出。 命令格式: $nohup ./test & nohup会自动将STDOUT和STDERR的消息重定向到一个名为nohup.out的文件中。...2.获取作业的输出 显示器不会关联到该作业,取而代之的是linux将提交该作业的用户的电子邮件地址作为STDOUT和STDERR。任何标准输出和标准错误都会通过邮件发送给用户。...如果没有关联电子邮件就无法获得输出,所以最好在脚本中对STDERR和STDOUT进行重定向 at的-M选项用来屏蔽作业产生的输出信息。 例子:就是重定向的例子。这里不写了。 3.

    3K61

    180多个Web应用程序测试示例测试用例

    21.命名资源密钥时应始终遵循标准约定。 22.验证所有网页的标记(验证语法和错误的HTML和CSS)以确保其符合标准。 23.应用程序崩溃或不可用的页面应重定向到错误页面。...3.字段标签,列,行,错误消息等之间应留有足够的空间 。4.仅在必要时才启用滚动条。 5.标题,描述文本,标签,内场数据和网格信息的字体大小,样式和颜色应为SRS中指定的标准。...10.当页面提交上出现错误消息时,用户填写的信息应保持不变。用户应该能够通过更正错误再次提交表单。 11.检查错误消息中是否使用了正确的字段标签。 12.下拉字段值应按定义的排序顺序显示。 13....3.当执行搜索操作至少需要一个过滤条件时,请确保在用户提交页面时未选择任何过滤条件时显示正确的错误消息。...15.对于显示报告的结果网格,请检查“总计”行,并验证每一列的总计。 16.对于显示报告的结果网格,启用分页功能后,请选中“总计”行数据,并导航到下一页。

    8.3K21

    小姐姐,我有一份tcp、http面试指南你要吗?

    Http会通过TCP建立起一个到服务器的连接通道,当本次请求需要的数据完毕后,Http会立即将TCP连接断开,这个过程是很短的。所以Http连接是一种短连接,是一种无状态的连接。...发送端在层与层间传输数据时,没经过一层都会被加上首部信息,接收端每经过一层都会删除一条首部 又来划重点了啊 HTTP的英文全称?...Content,进行范围请求 3XX 重定向 301 moved permanently,永久性重定向,表示资源已被分配了新的 URL 302 found,临时性重定向,表示资源临时被分配了新的 URL...HTTP请求的起始行称为请求行,形如GET /index.html HTTP/1.1 HTTP响应的起始行称为状态行,形如200 ok 消息头部有很多键值对组成,多个键值对之间使用CRLF作为分隔符,也可以完全没有键值对...浏览器向 web 服务器发送一个 HTTP 请求 服务器的永久重定向响应(从 http://example.com 到 http://www.example.com) 浏览器跟踪重定向地址 服务器处理请求

    55210

    计算机网络自学笔记:FTP和SMTP

    当FTF的服务器端从该连接上收到一个文件传输的命令后,在20号端口发起一个到客户机的数据连接。FTP在该数据连接上传送一个文件后关闭该连接。...一个典型的邮件发送过程是从发送方的用户代理开始的,传输到发送方的邮件服务器,再传输到接收方的邮件服务器,然后在这里被分发到接收方的邮箱中。...当接收方在他的邮箱中访问邮件时,接收方邮件服务器会鉴别用户的身份(使用用户名和口令)。 发送方服务器不能将邮件交付到接收方服务器时,会在一个消息队列中保持该邮件并在以后尝试再次发送。...通常每3分钟左右进行一次尝试,如果几天后仍不能成功,服务器删除该邮件并以电子邮件的形式通知发送方。 SMTP是因特网电子邮件应用的核心。SMTP用于从发送方的邮件服务器发送邮件到接收方的邮件服务器。...当一个收件人想从他的邮箱中取一个邮件时,该电子邮件从邮件服务器发送到他的浏览器,使用的是HTTP而不是POP或者IMAP协议。当发件人要发送一封电子邮件时,使用的也是HTTP而不是SMTP。

    1.5K20

    为下一个 Log4Shell 漏洞做好准备 | QCon

    如果你正在使用的是已知包含特定漏洞的第三方库,那么监视软件就会通知你,你有一个潜在的漏洞组件。 正如你所能想象的,很难检测到未知的东西,因为你不知道你应该寻找什么。...然而,好消息是,网络安全研究正在不断取得进步。随着人工智能和可观测等新技术的出现,我们现在可以在攻击开始发生时检测到攻击,并在早期阶段阻止它们。...如果您想监控用户向应用程序发送的真正内容,Dynatrace 的攻击检测功能可以检测他们是否正在向可能易受攻击的应用程序组件或第三方库发送内容。...人们应该注意两大类网络攻击: 针对公司或知名人士的定向攻击 对任何容易上当的人进行非定向攻击 对于普通人来说,被定向攻击的风险很低,因此你需要更加了解非定向攻击。...非定向攻击包括含钓鱼链接的电子邮件,应用商店或应用程序中的恶意链接、诈骗网站等。 好消息是,人们对网络安全逐渐有了更多了解。

    25040
    领券