安卓远控木马8.0教程 科普:如何把已安装的安卓木马揪出来

常见安卓恶意代码的传播方式:

1、木马链接短信息。

这种最常见,一般会伪装相册、视频、请帖、学校成绩单、交警违章信息等。可能通过伪基站、短信平台、170|171等虚拟号码发送,有的是已中马的联系人手机被木马控制后的自动转发。

2、欺诈网站“赠送”。

欺诈网站一般伪装银行、移动等官方网站,诱导填入身份证、银行卡、手机号等个人信息,有的还会诱导受害人点击木马链接。

3、诈骗电话配合。

先电话伪装成银行等机构,以更新客户端等理由诱骗受害人下载木马进行安装。

不管哪种方式传播,都需要用户先下载并安装到自己手机上才能作恶。目前比较常见的安卓恶意代码是短信拦截马,一般都具有回传邮箱、回传信息IP(域名)、远控手机号等信息,可以据此进行溯源。对安卓木马静态分析的前提是获取到恶意apk文件。

最近看到很多反诈骗宣传的提醒,说一旦中了木马该怎么做,一般都会推荐进行刷机,与干警交流也发现,很多报案的受害人,都选择刷机处理,刷机后恢复apk文件的可能性比较小,加之钓鱼链接失效,一旦发生经济损失无法进行溯源。

我自己推荐的做法是:

取出手机卡

关闭网络

尽量通知通讯录中的好友警惕防范

提取恶意apk成功后再进行刷机

发现有经济损失立即报警

 

一般的获取方法如下图所示:从受害人提供的链接下载apk往往要求很高的时效性。


 

 

现在我们重点说下把已安装的恶意代码提取为apk的方法。

方法一:adb命令提取

安卓远控木马8.0教程 科普:如何把已安装的安卓木马揪出来

可以参考这篇:ADB命令使用基础及删除屏幕锁实验

将USB线连接手机,并开启USB调试。

1、adb devices 查询关联模拟器设备


找到设备Y9K0215418001362是我的手机

2、启动adb shell命令


3、pm list packages命令列出所有安装包

可以从中发现所有的安装包,当然这样看起来比较头疼,有的木马还会伪装系统安装包。


4、查询package的安装位置

pm path +包名找到安装位置


5、将apk文件复制出来

别忘记先输入exit命令退出adb shell状态,然后使用adb pull命令从刚才我们找到的安装位置提取出apk文件。


执行完毕以后,我会在C:UsersASUS目录下找到a.apk文件。你也试试吧!

方法二:外部工具提取

使用adb命令提取apk毕竟繁琐,可以使用一些外部工具来提取。我的手机是华为,用华为手机助手非常方便。

选择已安装应用选项,可以列出手机中所有已安装的应用。


选择想导出的应用,点击右下导出即可。


另外其他的手机助手类工具如360手机助手等完全也可以做到。


那么再跟大家探讨下:

一旦发现手机中马,我推荐的做法是:

取出手机卡

关闭网络

尽量通知通讯录中的好友警惕防范

提取恶意apk成功后再进行刷机

发现有经济损失立即报警

 

 

 


  

爱华网本文地址 » http://www.aihuau.com/a/349651/965253118217.html

更多阅读

安卓手机反应越来越慢该如何解决? 孕8周反应越来越大

安卓手机反应越来越慢该如何解决?——简介一般安卓手机用久了都会变得特别卡,手机反应速度变得迟缓,主要原因是由于软件的不断升级,硬件跟不上软件的升级导致手机越来越卡,其实可以通过设置让手机再次变得流畅。安卓手机反应越来越慢该

植物大战僵尸2安卓破解版破解教程 植物大战僵尸破解版

植物大战僵尸2安卓破解版破解教程——简介植物大战僵尸1给玩家留下了不错印象,风靡一时,口碑不错。但是植物大战僵尸2却截然不同,因为游戏内置的道具购买系统太过发达,动不动就要出钱,这对习惯了免费或者低费用游戏的玩家来说,简直是不可

安卓4.0美化教程之课程三系统设置美化 emui 4.0状态栏美化

安卓4.0美化教程之课程三系统设置美化大家好,今天教大家学习系统设置的美化,非常的简单,大家跟我一步一步的学,必定可以亲自定制系统设置界面的美化的。准备工具:1、【360手机助手】2、【WinRAR压缩软件】或者【360好压软件】3、【b

安卓系统软件卸载工具 如何卸载安卓手机自带软件

如何卸载安卓手机自带软件――简介 如何卸载安卓手机自带软件?很多玩家都想知道,如何卸载安卓手机自带软件,基本上所有Android手机在出厂时都内置一些基本的应用,不过绝大多数自带应用,绝大多数用户基本上都用不到。 所以就不断有用户希

声明:《安卓远控木马8.0教程 科普:如何把已安装的安卓木马揪出来》为网友尽多少欢愉分享!如侵犯到您的合法权益请联系我们删除