吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2687|回复: 16
收起左侧

手机貌似中木马了,哪位大佬帮忙分析一下

[复制链接]
gbxh 发表于 2021-5-1 18:58
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
最近手机莫名的自己装其他APP,例如*60浏览器,*60手机助手,*鱼,*牙直播之类
我就怀疑是不是有木马,
然后,
从短信里找到了蛛丝马迹,
Screenshot_2021-05-01-18-47-35-073_com.android.mms.png
我发现手机会自己给一个陌生号码发一串代码,
我猜是get安装包的,
而且,短信app用去我绝大部分流量,
(用来下安装包)
试了好多方法都以失败告终,
目前手机里病毒样本一不小心被我删掉了,
所以等下一次病毒样本出现后我会压缩发lanzou云。
在此情各位大佬分析一下。

一些补充:
1. APP的安装来源是系统应用“设置”
2. 设置app还会安装病毒样本,名叫email
每次email的包名不一样,所以没法通过空白app解决

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

24k纯金滑稽 发表于 2021-5-1 21:58
连样本都没有,分析个锤子。。。
你现在手机里还安着这玩意吗?如果还安着的话随便安个能提取安装包的软件(例如MT和NP之类的)把这玩意的安装包提取出来传网盘发论坛上让大家看看
如果是解决方法的话。。恢复出厂,不行再三清刷机试试
52BoBo 发表于 2021-5-13 08:58
我也遇到了,最近手机一重启后,又被安装了2款软件,一个九游,一个豌豆荚,前几天严重的时候是卸载后,几个小时就被安装上了2个软件,貌似流氓软件的数量是一定的,卸载了最近安装的几款破解软件和第三个人开发的软件后情况略有缓和,现在说不好是哪款软件的锅,但是软件安装包我都有
坏人。丶 发表于 2021-5-1 20:37
分用 发表于 2021-5-1 20:47
删除所有资料,并且格式化
superboytaotao 发表于 2021-5-1 21:20
手机root过?一个一个app查权限,关闭一切能关闭的权限,关闭安装外部应用的权限
greatpeng 发表于 2021-5-1 21:57
硬件杀毒吧
砸了
stanba 发表于 2021-5-1 22:07
哦,提醒若有这个状况,需注意是否是木马病毒
李雷雷霆 发表于 2021-5-1 22:45
小米自带的杀毒查杀看看
ydd6217 发表于 2021-5-1 22:46
我觉得恢复出厂设置应该比较靠谱。
flyjerry 发表于 2021-5-1 22:55
小米可以恢复设置吧,可以试试看
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 10:11

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表