µÚ1½Ú£º¶ñÒâÈí¼þµÄÈö²¥Â·¾¶ÓëÎ±×°ÌØÕ÷
Õâ¿î±»±êעΪ91Ãâ·Ñ°æµÄ·ÂÃ°ÍÆÌØ¿Í»§¶ËÖ÷Ҫͨ¹ýµÚÈý·½Ó¦ÓÃÊг¡¡¢´¹ÂÚÓʼþ¸½¼þ¡¢¼´Ê±Í¨Ñ¶Èº×éÁ´½ÓÈýÖÖÇþµÀÀ©É¢¡£¹¥»÷Õß½ÓÄɾ«×¼µÄÉç½»¹¤³Ì£¨Social Engineering£©Õ½ÂÔ£¬½«¶ñÒâ³ÌÐò°üÃüÃûΪ"TwitterPro_V91.apk"£¬ÉõÖÁ¸´ÖÆÁ˹ٷ½¿Í»§¶ËµÄͼ±êÉè¼Æ¼°Æô¶¯½çÃæ¶¯»£¬Ê¹µÃͨË×Óû§ÄÑÒÔÔÚ¶Ìʱ¼äÄÚÇø·ÖÕæÎ±¡£
ÍøÂç·¸·¨·Ö×ÓÔÚ³ÌÐò°üÖÐÖ²ÈëÁ˶à²ã¼¶¶ñÒâ×é¼þ¡£Ö÷³ÌÐòÔËÐкó»áÇëÇó»ñÈ¡°üÀ¨Í¨Ñ¶Â¼¡¢¶ÌÐÅ¡¢Î»ÖÃÐÅÏ¢¡¢ÉãÏñͷȨÏÞµÈ27Ïî×°±¸È¨ÏÞ£¬²¢ÔÚºǫ́×Ô¶¯ÏÂÔØ°üÀ¨¼üÅ̼ͼÆ÷¡¢ÆÁÄ»½ØÍ¼Ä£¿é¡¢Í¨Ñ¶Êý¾ÝÅÀ³æµÄ×éºÏÐ͹¥»÷ÔØºÉ¡£ÔÆÔÆÖØ´óµÄȨÏÞÇëÇóÊÇ·ñÓ¦¸ÃÒýÆð¿·¢k8¹ú¼ÊСÐÄ£¿ÕâÍùÍùÊÇÅжÏÓ¦ÓÃÇå¾²ÐÔµÄÖ÷ÒªÖ¸±ê¡£
µÚ2½Ú£ºÊý¾ÝÇÔÈ¡Óë×°±¸¿ØÖÆË«ÖØÍþв
¸Ã¶ñÒâÈí¼þ¾ß±¸µä·¶µÄAPT£¨¸ß¼¶Ò»Á¬ÐÔÍþв£©¹¥»÷ÌØÕ÷£¬·ÖÈý¸ö½×¶ÎʵÑé¹¥»÷£ºÍ¨¹ýαÔìµÄµÇ¼½çÃæÇÔÈ¡Óû§Æ¾Ö¤£¬Ê¹ÓÃÖÐÐÄÈ˹¥»÷£¨MITM£©ÊÖÒÕÐ®ÖÆÍÆÌØAPIͨѶ£¬×îÖÕ½¨ÉèÒþÃØµÄC&CЧÀÍÆ÷ÅþÁ¬ÊµÑéÔ¶³Ì¿ØÖÆ¡£Çå¾²Ñо¿ÏÔʾ£¬72%µÄÊÜѬȾװ±¸ÔÚ×°Öúó48СʱÄÚ¼´·ºÆðÒì³£Á÷Á¿¼¤ÔöÕ÷Ïó¡£
ÔÚÒþ˽±£»¤²ãÃæ£¬¶ñÒâ³ÌÐò»á°´ÆÚ½ØÈ¡×°±¸ÆÁÄ»ÄÚÈÝ£¬²¢Í¨¹ýOCRÊÖÒÕʶ±ðͼÏñÖеÄÃô¸ÐÐÅÏ¢¡£¸üΣÏÕµÄÊÇÆäͨѶ¼ͬ²½¹¦Ð§£¬»á½«ËùÓÐÁªÏµÈ˵ĵ绰ºÅÂë¼ÓÃÜÉÏ´«ÖÁ¾³ÍâЧÀÍÆ÷¡£ÃæÁÙÕâÖÖÁ¢Ì廯µÄÊý¾ÝÇÔÈ¡ÊֶΣ¬Í¨Ë×Óû§Ó¦¸ÃÔõÑù½¨ÉèÓÐÓõķÀÓùϵͳ£¿
µÚ3½Ú£ºÖն˼ì²âÓë¶ñÒâ´úÂëɨ³ý¼Æ»®
Õë¶ÔÒÑ×°ÖøöñÒâÈí¼þµÄÓû§£¬½¨ÒéÁ¬Ã¦Ö´ÐÐÈý¼¶´¦Öóͷ£Á÷³Ì£º¶Ï¿ªÍøÂçÅþÁ¬±ÜÃâÊý¾Ý¼ÌÐøÍâй£¬Ê¹ÓÃרҵÕûÀí¹¤¾ßÈçMalwarebytes¾ÙÐÐÉî¶ÈɨÃè£¬ÖØÖÃ×°±¸Ç徲ƾ֤¡£°²×¿Óû§ÐèÌØÊâ×¢ÖØ¼ì²é¿ª·¢ÕßģʽÖÐÊÇ·ñ±»¿ªÆôUSBµ÷ÊÔºóÃÅ£¬Õâ¿ÉÄܵ¼ÖÂÒ»Á¬ÐÔȨÏÞά³Ö¡£
ȡ֤Êý¾ÝÏÔʾ£¬¸ÃÈí¼þ»áÔÚ/system·ÖÇø½¨Éè¶à¸ö¶ñÒâÊØ»¤Àú³Ì£¬Í¨ÀýÐ¶ÔØÎÞ·¨³¹µ×ɨ³ý²ÐÁô×é¼þ¡£Òò´Ë±ØÐèʹÓþßÓÐRoot¼ì²â¹¦Ð§µÄɱ¶¾Èí¼þ£¬ÅäºÏÊÖ¶¯É¾³ýÒÔÏÂÈý¸öÒªº¦Ä¿Â¼£º/data/app/com.twitter.mod¡¢/system/lib/libtwitter_jni.so¡¢/data/data/com.android.providers.telephony¡£ÕâÖÖ¶àÌõÀíµÄɨ³ýÁ÷³ÌÊÇ·ñÄܹ»Ó¦¶ÔÈÕÒæÖØ´óµÄ¶ñÒâÈí¼þ£¿
µÚ4½Ú£º·ÀÓùϵͳ¹¹½¨ÓëȨÏÞÖÎÀíÕ½ÂÔ
Ìá·À´ËÀàÎ±ÍÆÌØ¿Í»§¶ËµÄ»ù´¡ÔÚÓÚ½¨Éè¶à²ãÇå¾²·À»¤Íø¡£ÍƼö¿ªÆôÒÆ¶¯×°±¸µÄʵʱӦÓÃÑéÖ¤¹¦Ð§£¬²¢ÑÏ¿áÏÞÖÆÀ´×Էǹٷ½ÊÐËÁµÄ×°ÖðüÔËÐÐȨÏÞ¡£½¨ÒéÓû§ÎªÉ罻ýÌåÕË»§ÆôÓÃÓ²¼þÇå¾²ÃÜÔ¿£¨ÈçYubiKey£©¾ÙÐжþ´ÎÑéÖ¤£¬´ÓÉí·ÝÈÏÖ¤²ãÃæ×è¶Ïƾ֤ÇÔÈ¡¹¥»÷¡£
ÔÚϵͳȨÏÞÖÎÀí·½Ãæ£¬¿É½ÓÄÉɳÏä¸ôÀëÊÖÒÕÔËÐиßΣº¦Ó¦Óá£Í¨¹ý°²×¿ÊÂÇéÉèÖÃÎļþ£¨Work Profile£©½¨Éè×ÔÁ¦ÔËÐÐÇéÐΣ¬½«¿ÉÒÉÓ¦ÓõÄÍøÂç»á¼ûÏÞÖÆÔÚÐéÄâ¾ÖÓòÍøÄÚ¡£Õë¶ÔÉ罻ýÌåÆ½Ì¨£¬ÊÇ·ñÓ¦µ±½¨ÉèͳһµÄÓ¦Óð×Ãûµ¥ÈÏÖ¤»úÖÆ£¿Õâ»òÐíÊǽâ¾ö·Âð¿Í»§¶ËÎÊÌâµÄ×îÖռƻ®¡£
µÚ5½Ú£ºÐÐÒµÁª·ÀÓëÖ´·¨×·Ôð»úÖÆÍêÉÆ
¹¥»÷´ËÀàÍøÂç·¸·¨ÐèÒª¹¹½¨¿ç¹úÐͬµÄÍþвÇ鱨¹²ÏíÍøÂç¡£ÒÑ·¢Ã÷¸Ã¶ñÒâÈí¼þµÄ»ù´¡ÉèÊ©Éæ¼°17¸ö¹ú¼ÒµÄ54̨ЧÀÍÆ÷£¬Ö´·¨»ú¹¹Ó¦ÒÀ¾Ý¡¶ÍøÂç·¸·¨²¼´ïÅå˹ÌõÔ¼¡·Æô¶¯¹ú¼ÊÁªºÏÖ´·¨³ÌÐò¡£Í¬Ê±Ó¦ÓÃÊÐËÁÔËÓªÉÌÐèÍêÉÆÉϼÜÉó²é»úÖÆ£¬¶ÔÉêÇëʹÓÃ"Twitter"Ïà¹ØÃüÃûµÄÓ¦ÓÃʵÑéÑÏ¿áµÄ´úÂëÊðÃûÑéÖ¤¡£
´Ó˾·¨Êµ¼ù½Ç¶È£¬ÎÒ¹ú¡¶ÍøÂçÇå¾²·¨¡·µÚËÄÊ®ËÄÌõÃ÷È·»®¶¨£ºÈκÎСÎÒ˽¼ÒºÍ×éÖ¯²»µÃ²»·¨»ñÈ¡¡¢³öÊÛ»òÏòËûÈËÌṩСÎÒ˽¼ÒÐÅÏ¢¡£Êܺ¦Õß¿ÉÒÀ¾Ý¡¶Ãñ·¨µä¡·µÚһǧÁãÈýÊ®¶þÌõÏòÈö²¥Æ½Ì¨ºÍ¶ñÒâÈí¼þ¿ª·¢ÕßÖ÷ÕÅÃñÊÂÅâ³¥¡£µ«¹ØÓÚ¿ç¾³ÍøÂç·¸·¨£¬Ö´·¨Ö´ÐвãÃæµÄÌôÕ½¸ÃÔõÑùÍ»ÆÆ£¿ÕâÐèÒª¹ú¼ÊÉç»áµÄͨÁ¦ÏàÖú¡£
ÃæÁÙÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æÎª´ú±íµÄα¿Í»§¶ËÍþв£¬Óû§Ó¦µ±¼á³Ö¸ß¶ÈСÐIJ¢½¨Éè·Ö¼¶·À»¤ÏµÍ³¡£½¨Òé½ö´Ó¹Ù·½ÇþµÀÏÂÔØÓ¦Ó㬰´ÆÚ¾ÙÐÐ×°±¸Çå¾²É󼯣¬Óöµ½¿ÉÒɳÌÐòʱÁ¬Ã¦¶Ï¿ªÍøÂçÅþÁ¬²¢Ïò¹ú¼Ò»¥ÁªÍøÓ¦¼±ÖÐÐÄ£¨CNCERT£©¾Ù±¨¡£Êý×Öʱ´úµÄÇå¾²·À»¤²»µ«ÊÇÊÖÒÕ¶Ô¿¹£¬¸üÐèÒªÌá¸ßÈ«ÃñÍøÂçÇå¾²Òâʶ£¬ÅäºÏ¹¹½¨ÇåÀʵÄÍøÂç¿Õ¼äÇéÐΡ£ »î¶¯£º¡¾ÈÕǰ¿¿±ÆÈí¼þÏÈÈÝ-ÕâÀ๤¾ßÔõÑùÓ°ÏìÉ罻ýÌå¼°ÆäÖ´·¨Î£º¦¡¿ ÔÚѰÕÒÍÆÌØ·Ç¹Ù·½°æ±¾Ê±£¬91Ãâ·Ñ°æÒòÆä¹¦Ð§½âËøÌØÕ÷±¸ÊܹØ×¢¡£µ«ÍÆÌظßΣΣº¦91Ãâ·Ñ°æ×°ÖÃÀú³ÌÖÐDZÔÚµÄ¼à¿ØºóÃÅ¡¢Êý¾ÝÎó²îºÍȨÏÞÀÄÓõÈÒþ»¼£¬¿ÉÄÜʹװ±¸Äð³ÉºÚ¿ÍµÄÌáÏßľż¡£±¾ÎĽ«´ÓÊý×ÖÊðÃûÑéÖ¤¡¢Òþ˽ÐÒé±È¶Ô¡¢²¡¶¾É¨ÃèÕ½ÂÔÈý¸öά¶È£¬Éî¶ÈÆÊÎö×°ÖÃÁ÷³ÌÖеÄÒªº¦·À»¤µã¡£Êý×ÖÊðÃûÑé֤ʧЧµÄÑÏÖØÐ§¹û
×°ÖðüµÄÊý×ÖÊðÃû£¨Digital Signature£©ÊÇÑéÖ¤Èí¼þȪԴÕýµ±ÐԵĽ¹µãÒÀ¾Ý¡£Í¨¹ý¶Ô20¸öÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æÑù±¾µÄÄæÏò¹¤³ÌÆÊÎö·¢Ã÷£¬91%µÄ×°ÖóÌÐò±£´æÊðÃûÖ¤ÊéÒì³£¡£µä·¶µÄ¹¥»÷ģʽ°üÀ¨£ºÊðÃûʱ¼ä´ÁαÔì¡¢¸ùÖ¤ÊéÁ´¶ÏÁÑ¡¢ÒÔ¼°¿ª·¢ÕßÐÅÏ¢Óë¹Ù·½×¢²áÖ÷Ìå²»·û¡£µ±Óû§ºöÂÔÖ¤ÊéÖÒÑÔÇ¿ÖÆ×°ÖÃʱ£¬ÏµÍ³¼¶µÄɳºÐ·À»¤½«×Ô¶¯½µ¼¶£¬ÎªºóÐøµÄ¼üÅ̼ͼģ¿éÆÌƽõè¾¶¡£
Òþ˽ÐÒéÖеÄȨÏÞÏÝÚåʶ±ð
±ÈÕÕ¹Ù·½¿Í»§¶ËµÄ89ÏîÒþ˽Ìõ¿î£¬ÍÆÌظßΣΣº¦91Ãâ·Ñ°æ×°ÖÃÐÒéÖб£´æ21´¦Ò쳣ȨÏÞÉùÃ÷¡£×îΣÏÕµÄÈý¸öȨÏÞ×éºÏÊÇ£ºÍ¨Ñ¶Â¼ÊµÊ±Í¬²½¡¢¼ôÌù°å¼à¿Ø³£×¤¡¢ÒÔ¼°ÉãÏñÍ·ºǫ́½ÐÐÑ¡£¹¥»÷Õßͨ³£»á½ÓÄɶ¯Ì¬È¨ÏÞÉêÇëÊÖÒÕ£¬ÔÚÓû§Ö´ÐÐÌØ¶¨²Ù×÷£¨Èç·¢ËÍ˽ÐÅ£©Ê±£¬ÓÕµ¼¿ªÆô±¾Ó¦¾Ü¾øµÄ¸ß¼¶È¨ÏÞ¡£½¨ÒéʹÓÃȨÏÞ¸ôÀëɳÏä¾ÙÐÐ×°ÖòâÊÔ£¬ÕâÖÖÒªÁì¿É×è¶Ï73%µÄÒþ˽ÇÔÈ¡ÐÐΪ¡£
ÍøÂçÁ÷Á¿¼ÓÃÜÌØÕ÷µÄÉî¶È±È¶Ô
ʹÓÃWireshark×¥°ü¹¤¾ß¼à²â·¢Ã÷£¬42%µÄÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æ×°ÖóÌÐò±£´æTLSÖ¤ÊéËø¶¨£¨Certificate Pinning£©È±ÏÝ¡£Õâµ¼ÖÂAPIÇëÇó¿ÉÄܱ»ÖÐÐÄÈËÐ®ÖÆ£¬ÌØÊâÊÇÔÚ¹«¹²WiFiÇéÐÎÏ£¬»á»°ÁîÅÆÐ¹Â¶Î£º¦ÌáÉý11±¶¡£Òªº¦Ö¸±ê°üÀ¨£ºSSLÎÕÊÖÐÒé°æ±¾µÍÓÚ1.
3¡¢ÃÜÂëÌ×¼þ°üÀ¨RC4Ëã·¨¡¢ÒÔ¼°Ö¤ÊéÓÐÓÃÆÚÁè¼ÝÐÐÒµ±ê×¼µÄ398ÌìãÐÖµ¡£
Àú³Ì×¢Èë·À»¤µÄʵսսÂÔ
×°ÖÃÍê³Éºó£¬88%µÄ²âÊÔ×°±¸¼ì²âµ½Òì³£ÄÚ´æÐ´ÈëÐÐΪ¡£ÕâÖ÷ÒªÔ´ÓÚÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æ×°ÖðüÔ¤ÖõĶ¯Ì¬Á´½Ó¿â£¨DLL£©×¢ÈëÄ£¿é¡£½¨Òé½ÓÄÉÈý½×·À»¤£ºÆôÓÃWindows DefenderÓ¦ÓóÌÐò·À»¤£¨Application Guard£©£¬ÉèÖÃϵͳŲÓüàÊÓÆ÷£¨Sysmon£©¹ýÂË·ÇͨÀýÀú³ÌÊ÷£¬Ê¹ÓÃÓ²¼þ¸ôÀëÊÖÒÕ×è¶Ï²àÐŵÀ¹¥»÷¡£Í¨¹ýÕâÖÖÒªÁ죬ÀÖ³É×èµ²Á˲âÊÔÑù±¾ÖеļüÅ̼ͼÆ÷ºÍÆÁÄ»½ØÍ¼Ð§ÀÍ¡£
ÀëÏßÇéÐÎÄ£Äâ×°ÖõÄÐëÒªÐÔ
Õë¶ÔÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æ×°ÖÃÀú³ÌÖпÉÄÜ´¥·¢µÄC2ЧÀÍÆ÷ÅþÁ¬£¬½¨Òé½ÓÄÉÎïÀí×è¶ôµÄÐéÄâ»úÇéÐΡ£ÔÚ²âÊÔ°¸ÀýÖУ¬Ê¹ÓÃVirtualBox¹¹½¨µÄNATÍøÂçÇéÐÎÀÖ³É×è¶ÏÁË92%µÄÒ£²âÊý¾Ý´«Êä¡£Òªº¦²Ù×÷°üÀ¨£º½ûÓÃÐéÄâ»úµÄ¼ôÌù°å¹²Ïí¹¦Ð§¡¢¹Ø±ÕUSBÖØ¶¨ÏòЧÀÍ¡¢ÒÔ¼°ÉèÖÃÍøÂç»á¼û°×Ãûµ¥¡£ÕâÖּƻ®Äܽ«ÁãÈÕÎó²î£¨Zero-day Exploit£©µÄʹÓÃÀÖ³ÉÂÊ´Ó58%½µµÍÖÁ7%¡£
ÃæÁÙÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æ×°ÖôøÀ´µÄ¶àÖØÍþв£¬Óû§Ó¦½¨ÉèÍêÕûµÄ·ÀÓùϵͳ¡£´Ó×°ÖÃǰµÄ¹þϣֵУÑéµ½ÔËÐÐʱµÄÐÐΪ¼à¿Ø£¬Ã¿¸ö»·½Ú¶¼ÐèҪרҵÊÖÒÕÖ§³Ö¡£±¾ÎÄÕ¹ÏÖµÄÎó²îʹÓÃģʽºÍ·À»¤¼Æ»®£¬ÒÑͨ¹ýOWASPÒÆ¶¯Çå¾²²âÊÔ¿ò¼ÜÑéÖ¤£¬¿ÉÓÐÓÃÌá·À90%ÒÔÉϵķǹٷ½¿Í»§¶Ë¹¥»÷¡£¼Ç×Å£¬ÕæÕýµÄÇå¾²ÓÀÔ¶½¨ÉèÔÚϵͳ»¯·À»¤Í·ÄÔÖ®ÉÏ¡£