目前普通Goip设备网络上已较难买到,通过多部手机串联的窝点预已成为主流。在打击过程中发现,使用非商业APK“杨桃控”进行远控的案例已超过50%,该app专门为远程拨打诈骗电话设计,无其他功能,应予以重点关注。
一、APK特征
1、Apk文件多以ytk+版本号命名,当前最新版本为杨桃控0.3。
2、Apk文件的packge以及签名是唯一性识别的主要特征。对其进行解析,得到信息如下
签名
目前普通Goip设备网络上已较难买到,通过多部手机串联的窝点预已成为主流。在打击过程中发现,使用非商业APK“杨桃控”进行远控的案例已超过50%,该app专门为远程拨打诈骗电话设计,无其他功能,应予以重点关注。
一、APK特征
1、Apk文件多以ytk+版本号命名,当前最新版本为杨桃控0.3。
2、Apk文件的packge以及签名是唯一性识别的主要特征。对其进行解析,得到信息如下
签名