一个简单实现apk推广并静默安装的样本分析

一个恶意推广自动安装应用

恶意行为:通过解析恶意url,诱导用户点击下载,并通过执行su实现apk的静默安装。

具体行为分析如下:

a:解析推广应用的下载地址

http://d.wk2.com/xsdata.json

[ { "name": "奇热小说", "ico": "http://en.upkao.com/teacher/ii1.png", "url": "http://tj.tt1386.com/392429987/6310000", "package_name": "com.qixiao.qrxs" }, { "name": "梧桐阅读", "ico": "http://en.upkao.com/teacher/ii2.png", "url": "http://tj.tt1386.com/451479425/3690000", "package_name": "com.wtzw.reader" }, { "name": "免费小说大全", "ico": "http://en.upkao.com/teacher/ii3.png", "url": "http://tj.tt1386.com/236300244/7540000", "package_name": "com.aikan" }, { "name": "秀色小说", "ico": "http://en.upkao.com/teacher/ii4.png", "url": "http://tj.tt1386.com/549479281/4920000", "package_name": "com.hzpz.thornreader" }, { "name": "阅读王", "ico": "http://en.upkao.com/teacher/ii5.png", "url": "http://tj.tt1386.com/047479549/2880000", "package_name": "com.book2345.reader" }, { "name": "掌读看书", "ico": "http://en.upkao.com/teacher/ii6.png", "url": "http://tj.tt1386.com/650479826/6560000", "package_name": "com.zhangyou.plamreading" } ]

 

b:执行su静默安装:

c:涉及到以上恶意行为的样本如下

9ee24d6fe0a81dec795477a8cae0b854

c6ca3eb88cb2126e808d10df7f57f0a5

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值