您的位置:首页 > 其它

知名浏览器病毒注入分析

2017-05-01 16:47 127 查看
浏览器病毒注入分析报告

 一、病毒的恶意行为

病毒通过ptrace方式注入、hook浏览器主页,收藏夹和搜索。重定向为病毒指定的网址。

被感染软件包名:

    com.android.browser、

    com.qihoo.browser、

    com.ijinshan.browser_fast、

    com.oupeng.browser

二、病毒行为详细描述

病毒母包root手机后释放此病毒到手机中,并给以root权限。此病毒向手机/system/lib中释放remeth.so和rinject注入工具,同时向受感染的软件注入rweb.jar包,软件受感染后主页、收藏夹和搜索将显示病毒指定的内容。

向系统/system/lib中释放注入工具



 





向受感染的软件注入rweb.jar文件



病毒从服务器获取注入后显示的数据



处理方案:

    病毒注入需要向受感染app目录释放文件,可以监督验证自身app目录新增的文件来判断是否被注入可疑文件。

 
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: