日前,國外安然研究者在中國的某論壇上下載了一個Android利用法度,發(fā)現(xiàn)該利用可以或許從鏈接的Windows機(jī)械上盜守信息。該研究者進(jìn)一步闡發(fā)樣本(MD5:283d16309a5a35a13f8fa4c5e1ae01b1) ,當(dāng)履行該樣本的時辰,會在移動設(shè)備上安裝一個名為USBCleaver的利用法度:
當(dāng)利用法度啟動時,它會指導(dǎo)用戶從長途辦事器下載一個ZIP文件:
然后解緊縮下載的文件到以下位置:
/mnt/sdcard/usbcleaver/system folder
當(dāng)設(shè)備經(jīng)由過程USB鏈接到Windows機(jī)械的時辰,該文件會搜刮特定的信息,以下:
瀏覽器(firefox、chrome、ie存儲的暗碼)
WIFI暗碼
PC的收集信息
該東西可以或許讓用戶選擇他們想獲得的信息:
同時在運行該腳本的時辰,會成立一個autorun.inf和go.bat文件在/mnt/sdcard目次,當(dāng)設(shè)備連接到電腦的時辰就會主動觸發(fā)該腳本。所有匯集的資料存儲在/mnt/sdcard/usbcleaver/logs文件夾。可以經(jīng)由過程“Log Files”查看從PC獲得到的信息。
USBCleaver沒有長途節(jié)制功能,但仿佛它更頃向于滲入測試前期的獲得信息,便利后期有針對性的報復(fù)打擊,同窗們在體味了這款歹意軟件以后,是不是還會讓他人經(jīng)由過程手機(jī)連接你的電腦呢?