hatspp间谍mod通过elegram传播来攻击阿拉伯语用户卡巴斯基通讯软件whatsapp

一些流行的即时通讯服务经常会缺乏某些自定义功能,为了解决这个问题,第三方开发者会开发出一些mod(修改或增强程序),来提供一些受欢迎的功能,但其中一些mod在提供增强功能的同时也会被加入一些恶意软件。去年,卡巴斯基实验室的研究人员在WhatsApp的一个mod中发现了Triada木马。最近,他们又发现了一个嵌入间谍mod的Telegram mod,可通过Google Play传播。

研究人员将通过80d7f95b7231cc857b331a993184499d示例来说明间谍mod的工作过程。

木马化的客户端清单包含在原始WhatsApp客户端中找不到的可疑组件(服务和广播接收器)。广播接收器侦听来自系统和其他应用程序的广播,例如手机开始充电,收到的文本消息或下载程序完成下载;当接收方收到这样的消息时,它调用事件处理程序。在WhatsApp间谍mod中,当手机开机或开始充电时,接收方会运行一项服务,启动间谍mod。

可疑的应用组件

该服务查看恶意软件代码中的Application_DM常量,以选择受攻击设备将继续联系的命令与控制(C&C)服务器。

选择命令和控制服务器

当恶意植入启动时,它会沿着路径/api/v1/AllRequest向攻击运营商的服务器发送包含设备信息的POST请求。这些信息包括IMEI、电话号码、移动国家代码、移动网络代码等。该木马还请求配置细节,例如上传各种类型数据的路径、向C&C请求之间的间隔等。此外,该mod每五分钟传送一次有关受害者联系人和账户的信息。

在设备信息成功上传后,恶意软件开始以预先配置的间隔(默认为一分钟)向C&C询问指令,开发人员称之为“命令”。下表包含恶意软件用于向服务器发送响应的命令和路径的详细描述:

发送到指挥控制服务器的信息引起了研究人员的注意,它们都是阿拉伯语,这表明开发者会说阿拉伯语。

在发现WhatsApp mod中的间谍mod后,研究人员决定找出它们是如何传播的。分析发现,Telegram是主要来源。研究人员发现了一些Telegram通道,主要是阿拉伯语和阿塞拜疆语,其中最受欢迎的节目就有近200万订阅者。研究人员提醒Telegram,这些通道被用来传播恶意软件。

在从每个通道下载最新版本的mod (1db5c057a441b10b915dbb14bba99e72, fe46bad0cf5329aea52f8817fa49168c, 80d7f95b7231cc857b331a993184499d)后,研究人员发现它们包含上述间谍mod,这验证了假设。

鉴于恶意软件组件不是原始mod的一部分,研究人员检查了几个最近的版本,并确定了第一个被攻击的版本。根据调查结果,该间谍软件自2023年8月中旬以来一直活跃。在撰写本文时,自那时以来在通道上发布的所有版本都包含恶意软件。然而,后来(如果根据APK中的时间戳判断,大约在10月20日左右),至少一个通道中的至少一个最新版本被替换为一个干净的版本。

除了Telegram渠道,受攻击的mod还通过各种可疑的网站传播,这些网站专门用于修改WhatsApp。

10月5日至31日期间,卡巴斯基安全解决方案在100多个国家发现了34万多次由WhatsApp间谍mod发起的攻击。不过,如果考虑到传播渠道的性质,实际安装数量可能会高得多。攻击次数最多的五个国家是阿塞拜疆、沙特阿拉伯、也门、土耳其和埃及。

按发现的WhatsApp间谍mod攻击次数排名的前20个国家

研究人员看到包含恶意软件代码的即时通讯应用mod数量有所增加。WhatsApp的mod大多是通过第三方Android应用商店传播的,这些应用商店往往缺乏筛选,无法清除恶意软件,其中如第三方应用商店和Telegram通道,很受欢迎。但为避免丢失个人数据,建议只使用官方即时通讯客户端;如果用户需要额外的功能,建议使用一个可靠的安全解决方案,可以检测和阻止恶意软件,以防被mod攻击。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

THE END
0.在AppStore上的「Kaleela与Kaleela 一起在线学习阿拉伯语! 探索Kaleela,这是一款专为非母语人士设计的创新软件,以动态且引人入胜的方式学习阿拉伯语。无论您是初学者还是高级学习者,Kaleela 都能提供量身定制的资源来满足您的需求。 Kaleela 提供什么 Kaleela 是终极阿拉伯语学习软件,旨在让非母语人士沉浸在阿拉伯语的中心。我们专注于五项jvzquC41crvt0jurng4dqv4vy1gqr8pcngkmc6qgctt.c{fdke5jf:99;8?58>;
1.TowardsDataScience博客中文翻译2020(四百四十)北拉好0f4af6软件通常是根据一种理念设计的。一些理念可能包括:简单、功能性、健壮性、具有尖端特性。虚幻引擎和 CryEngine 一直都是关于高级特性的,而 Unity 更关注实体-组件-系统工作流的健壮性。尽管软件是围绕他们的第一个理念设计的,但这并不能阻止他们在开发过程中改变路线来获得或保持他们的市场份额。Blender 朝着面向键盘jvzquC41dnuh0lxfp0tfv8|k|cxehxwegn5bt}neng5eg}fknu526;=57584
2.象过河进销存软件阿拉伯语版进销存软件象过河进销存象过河进销存软件阿拉伯语版,不仅免费使用,而且已免费服务十四年。为企业提供采购、销售、库存、生产、租赁、维修、财务全套ERP管理系统。并有中文、英语、法语、阿拉伯语、俄罗斯语等24个多语种选择。可以在电脑端、手机APP端、小程序端等多个终端可供选择。软件提供生产加工、颜色尺码、返利提成、批次批号有效期、维修jvzquC41yy}/yvjg0ipo8xqhv372:570jznn
3.即学即用阿拉伯语app下载没有对应的苹果版,点击下载的是:即学即用阿拉伯语手机版v2.110.010 安卓版应用介绍即学即用阿拉伯语是款实用的阿拉伯语学习软件,这里有海量的词汇,它会详细解释其意思,并且也会举例实际中的运用。你还能将经典的词汇收藏起来,上面还会展示当地人的生活习惯。 即学即用阿拉伯语简介 世图图书出版广东有限公司自成立以jvzq<84o0l~eq€s0eqs0cyu132869=3jvor
4.亲测能用AbbyyFineReader14超强OCR识别软件绿色版下载本次提供的是ABBYY FineReader 14绿色版下载地址,有兴趣的朋友可以在溜溜自学网下载体验一下。 ABBYY FineReader 14绿色版软件特色: 1、识别语言 可识别192种语言包括汉语、日语、韩语、阿拉伯语等在内的自然与人工语言。 2、对比文档 快速识别同一文档不同版本间的差异,无论扫描件、PDF、Word 文档还是演示文稿。 jvzquC41yy}/{~yw0et0uxkvjvsm1|mqyuugvh94584ivvq
5.自学德语最好的软件有哪些APP推荐自学德语最好的软件有哪些下载豌豆荚自学德语最好的软件有哪些榜单为您提供最新自学德语最好的软件有哪些大全,这里不仅有自学德语最好的软件有哪些安卓版本APP、历史版本应用下载资源,还有类似自学德语最好的软件有哪些的应用推荐,欢迎大家前来豌豆荚下载。jvzquC41yy}/yjsfqwpjc7hqo1hbppicp1:149521
6.电子表格软件中文主要翻译 中文阿拉伯语 电子表格软件From the English "spreadsheet"برنامج جداول بيانات 珍妮丝通过电子表格软件来计算该建筑工程的花销。 استعانت جانيس ببرنامج جداول بياناتjvzquC41yy}/yxwftglftnseg0ipo8jct5&G@*;6'H6'N:'CF+:2.J:'C7&CA*G8'G1'KH'G:+CF.FH'G:&DK*D8