国产三区四区_亚洲精品国产精品色欲AV_青青操av在线_黄的网站在线观看_中文字幕无码无遮挡在线看_日韩精品中文字幕吗一区二区

IT之道-艾銻知道

您當前位置: 主頁 > IT服務 > 網(wǎng)絡服務 >

XcodeGhost截胡攻擊和服務端的惡意行為分析


2015-10-26 09:09 作者:admin 瀏覽量:

  XcodeGhost作者的服務器關閉了,但是受感染的app的行為還在,這些app依然孜孜不倦的向服務器(比如init.icloud-analysis.com,init.icloud-diagnostics.com等)發(fā)送著請求。這時候黑客只要使用DNS劫持或者污染技術,聲稱自己的服務器就是”init.icloud-analysis.com”,就可以成功的控制這些受感染的app。具體能干什么能,請看我們的詳細分析。(網(wǎng)絡外包公司

  惡意行為一 定向在客戶端彈(詐騙)消息

  該樣本先判斷服務端下發(fā)的數(shù)據(jù),如果同時在在“alertHeader”、“alertBody”、“appID”、“cancelTitle”、“confirmTitle”、“scheme”字段,則調用UIAlertView在客戶端彈框顯示消息窗口:

  消息的標題、內容由服務端控制

  客戶端啟動受感染的App后,彈出如下頁面:

  惡意行為二 下載企業(yè)證書簽名的App

  當服務端下發(fā)的數(shù)據(jù)同時包含“configUrl”、“scheme”字段時,客戶端調用Show()方法,Show()方法中調用UIApplication.openURL()方法訪問configUrl:

  通過在服務端配置configUrl,達到下載安裝企業(yè)證書App的目的:(北京it外包)

  客戶端啟動受感染的App后,目標App將被安裝:

  demo地址:http://v.youku.com/v_show/id_XMTM0MTQyMzM1Ng==.html

  惡意行為三 推送釣魚頁面

  通過在服務端配置configUrl,達到推送釣魚頁面的目的:

  客戶端啟動受感染的App后,釣魚頁面被顯示:

  demo地址:http://v.youku.com/v_show/id_XMTM0MTQyMjkyOA==.html(IT外包)

  艾銻無限是中國領先IT外包服務商,專業(yè)為企業(yè)提供IT運維外包、電腦維護網(wǎng)絡維護、網(wǎng)絡布線、辦公設備維護、服務器維護數(shù)據(jù)備份恢復、門禁監(jiān)控、網(wǎng)站建設等多項IT服務外包,服務熱線:400-650-7820 聯(lián)系電話:010-62684652 咨詢QQ1548853602 地址:北京市海淀區(qū)北京科技會展2號樓16D,用心服務每一天,為企業(yè)的發(fā)展提升更高的效率,創(chuàng)造更大的價值。

  更多的IT外包信息盡在艾銻無限http://www.qiaojiaju.cn


相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: YY111111少妇无码理论片 | 亚洲五区在线观看 | 又大又粗又长的高潮视频 | 国产精品呻吟久久av图片 | 91校长国产在线观看 | 性按摩xxxx| 亚洲蜜桃V妇女 | 国产成人精品一区二区尿失禁 | 亚洲精品影片 | 黄色成人影院 | 国产精品无码专区 | 四虎影城库 | 欧美日韩黄视频 | 日韩爱爱爱 | 女人久久久www免费人成看片 | 日本成人中文字幕在线观看 | 亚洲日韩爆乳中文字幕欧美 | 中字幕视频在线永久在线 | 成人wwxx视频免费男女 | 天天夜天天操 | 色欲色香天天天综合网站 | 免费黄色一级大片 | 国产精品成人无码A片免费网址 | 毛片a片免费看 | 欧美激情成人 | 国产精品久久久久久久娇妻 | 2021国产精品一卡2卡三卡4卡 | 一区一区 | 精品大片一区二区 | 少妇人妻无码永久免费视频 | 四级毛片 | 午夜精品久久久久久久 | 一本一道久久a久久综合精品 | 免费国产va在线观看中文字 | 国产精品高清乱码在线观看 | 亚洲伊人久久精品影院一美女洗澡 | 2021国产精品国产精华 | 国产FREEXXXX性播放麻豆 | 人人澡人人澡 | 又硬又粗进去好爽免费 | 亚洲一区不卡 |