본문 바로가기

반응형
Smart Touch 사칭 안드로이드 악성코드 제거 도구 v0.1 Smart Touch 악성코드 분석 관련 글을 올리고 나서 사람들이 해결법에 대해서 물어보시길래그냥 답변해드릴려다가 쓰실 분이 많을거 같아서 제거 도구를 제작했습니당.(사장님 죄송합니다) -> 허락하셨습니다. 황송하옵니다 다운로드 링크 : http://smishing.kr/smart-touch-remover.zip 작동 방식은 exe 실행 방식인데 ADB를 이용해서 하기 때문에 먼저 USB 디버깅 활성화를 해주셔야 합니다.인터넷에서 기종마다 활성화 방식이 다르기 때문에 해당 링크를 참고하시기 바랍니다. http://mrhook.co.kr/207 "이외의 기종인 경우에는 해당 기종에 대해서 구글링을 해보시기 바랍니다." 활성화 한 다음에 해당 프로그램을 실행하시면 최근 발견된 악성코드의 경우에는 패턴(?).. 더보기
Smart Touch 사칭 안드로이드 악성코드 분석 요즘 안드로이드 악성코드보다 다른일을 많이 하다보니 분석할 일이 많이 없었는데이게 핫하게 올라와서 분석 한번 해봤습니다. 오랜만에 하니 재밌네용 일단 악성코드 분석 하기 전에 구조를 보고 추측하는 습관이 있는데딱 보니깐 assets에 DEX 파일 넣어둔 것 하며, APKProtect 사용한 것 하며, 메일 전송을 위한 외부 라이브러리 사용, DEVICE_ADMIN을 위해 admin.xml 사용한 것 하며, MSG.RSA 인 것 보니 옛날에 쓰던 거 아직도 쓰나 봅니다. 싱기 일단 이거 통해서 기본적으로 추측할 수 있었습니다.- 기기 관리자를 통해 삭제 방해- Secondary DEX 파일 로딩을 통함, 단순 classes.dex는 그냥 loader로 작용함- APKProtect를 통해 분석 방해- 해당 .. 더보기
크으립토락커 한글판 간단분석 크으립토락커 한글판을 우연히 구해서 간단하게 분석해 보았습니다. 2015년 4월 9일 13시 22분 UTC 기준 제작되었습니다. 어디 악성코드 따위가 디지털 서명을 가지려 하느냐 더 분석을 할려고 했는데 일단 동아리 과제랑 학교 축제 준비 이것저것 하느라그냥 링크 겁니다.^^ 귀찮 한글판 크립토락커 상세분석http://asec.ahnlab.com/1030 옛날에 분석했던 모바일 랜섬웨어http://blog.smishing.kr/76 더보기

반응형