Size: a a a

2019 July 15

R

Rtem in Android Guards
https://habr.com/en/post/459858/ - Иследование современного Malware Cerberus под Android
источник

RC

Roman Ch. in Android Guards
источник

R

Rtem in Android Guards
хм
источник

R

Rtem in Android Guards
О, и правда, только что работало
источник

R

Rtem in Android Guards
У меня хабр вообще порвался чет
источник

R

Rtem in Android Guards
На главной странице пишет page not found
источник

RC

Roman Ch. in Android Guards
Rtem
На главной странице пишет page not found
Аналогично. Походу прилег
источник

R

Rtem in Android Guards
РКН не дремлет
источник

A

Anton in Android Guards
Rtem
https://habr.com/en/post/459858/ - Иследование современного Malware Cerberus под Android
Savepearlharbor
Иследование современного Malware Cerberus под Android | SavePearlHarbor
На носу уже 2020 год и сегодня мы имеем уже версию Android 9.0 Pie, где компания Google бьет себе в грудь и говорит что их продукт защищен. Но злодеи не дремлют и создают свои вредоносы для Android. Случайным образом мне попался на руки обфусцированный apk файл, который является банковской малварью под названием «Cerberus», и появился он в 2019 году. APK файл данного ботнета попал ко мне с недействительным адресом соединения с сервером, по этому часть логики работы и функционала осталась неизученной, так как данный ботнет использует «модульную» систему, и подгружает функционал напрямую со своего сервера. Анализ apk пакета После анализа apk-пакета, я составил структуру троянской программы: Receiver, autorun + alarm; Service, работает в цикле с интервалом 8 секунд, он отвечает за показ всплывающего сообщения для включения Accessibility Service, активации функции блокировки экрана и отключения прав администратора; Service, собирающий данные с датчиков девайса, таким образом малварь получал физическое активность…
источник

R

Rtem in Android Guards
Anton
Savepearlharbor
Иследование современного Malware Cerberus под Android | SavePearlHarbor
На носу уже 2020 год и сегодня мы имеем уже версию Android 9.0 Pie, где компания Google бьет себе в грудь и говорит что их продукт защищен. Но злодеи не дремлют и создают свои вредоносы для Android. Случайным образом мне попался на руки обфусцированный apk файл, который является банковской малварью под названием «Cerberus», и появился он в 2019 году. APK файл данного ботнета попал ко мне с недействительным адресом соединения с сервером, по этому часть логики работы и функционала осталась неизученной, так как данный ботнет использует «модульную» систему, и подгружает функционал напрямую со своего сервера. Анализ apk пакета После анализа apk-пакета, я составил структуру троянской программы: Receiver, autorun + alarm; Service, работает в цикле с интервалом 8 секунд, он отвечает за показ всплывающего сообщения для включения Accessibility Service, активации функции блокировки экрана и отключения прав администратора; Service, собирающий данные с датчиков девайса, таким образом малварь получал физическое активность…
источник

Sergey λ in Android Guards
Anton
Savepearlharbor
Иследование современного Malware Cerberus под Android | SavePearlHarbor
На носу уже 2020 год и сегодня мы имеем уже версию Android 9.0 Pie, где компания Google бьет себе в грудь и говорит что их продукт защищен. Но злодеи не дремлют и создают свои вредоносы для Android. Случайным образом мне попался на руки обфусцированный apk файл, который является банковской малварью под названием «Cerberus», и появился он в 2019 году. APK файл данного ботнета попал ко мне с недействительным адресом соединения с сервером, по этому часть логики работы и функционала осталась неизученной, так как данный ботнет использует «модульную» систему, и подгружает функционал напрямую со своего сервера. Анализ apk пакета После анализа apk-пакета, я составил структуру троянской программы: Receiver, autorun + alarm; Service, работает в цикле с интервалом 8 секунд, он отвечает за показ всплывающего сообщения для включения Accessibility Service, активации функции блокировки экрана и отключения прав администратора; Service, собирающий данные с датчиков девайса, таким образом малварь получал физическое активность…
половина того что здесь написано не работает если использовать targetSDK 26+
источник

Sergey λ in Android Guards
хотя если качать апк файлы со всяких сайтов, то там врятли targetSDK выше 22 апи
источник

R

Rtem in Android Guards
Sergey λ
хотя если качать апк файлы со всяких сайтов, то там врятли targetSDK выше 22 апи
Поверь, сильно больше одного человека “качают APK со всяких сайтов"
источник

RC

Roman Ch. in Android Guards
Sergey λ
половина того что здесь написано не работает если использовать targetSDK 26+
Я думаю не все могут этим похвастаться)
источник

R

Rtem in Android Guards
Даже банковские apk
источник

Sergey λ in Android Guards
Roman Ch.
Я думаю не все могут этим похвастаться)
если приложение в маркете и имело хотя бы 1 обновление с ноября 2018, то могут
источник

Sergey λ in Android Guards
Rtem
Поверь, сильно больше одного человека “качают APK со всяких сайтов"
ну как бы ССЗБ
источник

R

Rtem in Android Guards
Rtem
https://habr.com/en/post/459858/ - Иследование современного Malware Cerberus под Android
Ссылка снова работает
источник
2019 July 17

R

Rtem in Android Guards
источник

R

Ruslan in Android Guards
> Также будет разработано мобильное приложение электронного паспорта.

https://meduza.io/news/2019/07/17/bumazhnye-pasporta-v-rossii-perestanut-vydavat-v-2022-godu

Приготовьте ваши dex2jar
источник