เบเบฝเบเปเบเปเบกเบทเปเบญเบทเปเบ Group-IB
เบเบนเปเบเปเบฝเบงเบเบฒเบเบเบฒเบเบงเบดเปเบเบฒเบฐเบฅเบฐเบซเบฑเบเบเบตเปเปเบเบฑเบเบญเบฑเบเบเบฐเบฅเบฒเบเบขเบนเป Group-IB Ivan Pisarev เปเบเบเบฒเบเบเบปเปเบเบเบงเปเบฒเบเบญเบเบฅเบฒเบง, เบฅเบฒเบงเปเบงเบปเปเบฒเบขเปเบฒเบเบฅเบฐเบญเบฝเบเบเปเบฝเบงเบเบฑเบเบงเบดเบเบตเบเบฒเบเปเบฎเบฑเบเบงเบฝเบเบเบญเบ Gustuff เปเบฅเบฐเบญเบฑเบเบเบฐเบฅเบฒเบเบเบญเบเบกเบฑเบเปเบกเปเบเบซเบเบฑเบ.
Gustuff เบฅเปเบฒเบซเบฒเปเบ?
Gustuff เปเบเบฑเบเบเบญเบ malware เบฅเบธเปเบเปเบซเบกเปเบเบตเปเบกเบตเบเบฑเบเบเบฑเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบเบขเปเบฒเบเปเบเบฑเบกเบชเปเบงเบ. เบญเบตเบเบเบฒเบกเบเบนเปเบเบฑเบเบเบฐเบเบฒ, Trojan เปเบเปเบเบฒเบเปเบเบฑเบ malware AndyBot เบฎเบธเปเบเปเบซเบกเปเปเบฅเบฐเบเบฑเบเบเบธเบเปเบซเบกเป, เปเบเบดเปเบเบเบฑเบเบเบฑเปเบเปเบเปเปเบเบทเบญเบเบเบฐเบเบดเบ 2017 เปเบเปเปเบเบกเบเบตเปเบเบฅเบฐเบชเบฑเบ Android เปเบฅเบฐเบฅเบฑเบเปเบเบดเบเบเปเบฒเบ phishing web forms masquerading เปเบเบฑเบเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบกเบทเบเบทเบเบญเบเบเบฐเบเบฒเบเบฒเบเบชเบฒเบเบปเบเบเบตเปเบกเบตเบเบทเปเบชเบฝเบเปเบฅเบฐเบฅเบฐเบเบปเบเบเบฒเบเบเปเบฒเบฅเบฐเปเบเบดเบ. Bestoffer เบฅเบฒเบเบเบฒเบเบงเปเบฒเบฅเบฒเบเบฒเปเบเบปเปเบฒ Gustuff Bot เปเบกเปเบ $800 เบเปเปเปเบเบทเบญเบ.
เบเบฒเบเบงเบดเปเบเบฒเบฐเบเบปเบงเบขเปเบฒเบเบเบญเบ Gustuff เบชเบฐเปเบเบเปเบซเปเปเบซเบฑเบเบงเปเบฒ Trojan เบกเบตเบเปเบฒเปเบฎเบเบเบตเปเบเบฐเปเบเบปเปเบฒเบซเบกเบฒเบเบฅเบนเบเบเปเบฒเปเบเบเปเบเปเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบกเบทเบเบทเบเบญเบเบเบฐเบเบฒเบเบฒเบเบเบตเปเปเบซเบเปเบเบตเปเบชเบธเบ, เปเบเบฑเปเบ: Bank of America, Bank of Scotland, JPMorgan, Wells Fargo, Capital One, TD Bank, PNC Bank, เปเบเบฑเปเบเบเบฝเบงเบเบฑเบเบเบฑเบเบเบฐเปเบเบปเบฒเปเบเบดเบ crypto. Bitcoin Wallet, BitPay, Cryptopay, Coinbase, เปเบฅเบฐเบญเบทเปเบเป.
เปเบเปเบเบทเปเบญเบเบเบปเปเบเบชเปเบฒเบเปเบเบฑเบ Trojan เบเบฐเบเบฒเบเบฒเบเบเบฅเบฒเบชเบชเบดเบ, เปเบเบชเบฐเบเบฑเบเบเบฐเบเบธเบเบฑเบ Gustuff เปเบเปเบเบฐเบซเบเบฒเบเบขเปเบฒเบเบซเบผเบงเบเบซเบผเบฒเบเบเบฑเบเบเบตเบฅเบฒเบเบเบทเปเบเบญเบเปเบเบปเปเบฒเบซเบกเบฒเบเบเบฒเบเปเบเบกเบเบต. เบเบญเบเปเบซเบเบทเบญเบเบฒเบเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบ Android เบชเปเบฒเบฅเบฑเบเบเบฐเบเบฒเบเบฒเบ, เบเปเบฅเบดเบชเบฑเบ fintech เปเบฅเบฐเบเปเบฅเบดเบเบฒเบ crypto, Gustuff เปเบกเปเบเปเบเปเบชเปเบเบนเปเปเบเปเบเบญเบเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเปเบเบเบฐเบซเบฅเบฒเบ, เบฎเปเบฒเบเบเปเบฒเบญเบญเบเปเบฅเบเป, เบฅเบฐเบเบปเบเบเบฒเบเบเปเบฒเบเปเบเบดเบเปเบฅเบฐเบเบนเปเบชเบปเปเบเบเปเบฒเบงเบเบฑเบเบเบต. เปเบเบเบชเบฐเปเบเบฒเบฐ, PayPal, Western Union, eBay, Walmart, Skype, WhatsApp, Gett Taxi, Revolut เปเบฅเบฐเบญเบทเปเบเป.
เบเบธเบเปเบเบปเปเบฒ: เบเบฒเบเบเบดเบเปเบฅเปเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบดเบเปเบเบทเปเบญเบกเบฐเบซเบฒเบเบปเบ
Gustuff เบกเบตเบฅเบฑเบเบชเบฐเบเบฐเปเบเบฑเบ vector "เบเบฅเบฒเบชเบชเบดเบ" เบเบญเบเบเบฒเบเปเบเบฒเบฐเปเบเบปเปเบฒเปเบเปเบเปเบเบฅเบฐเบชเบฑเบเบชเบฐเบซเบผเบฒเบ Android เปเบเบเบเปเบฒเบเบเบฒเบเปเบเบชเบฐเบเบต SMS เบเบตเปเบกเบตเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบ APKs. เปเบกเบทเปเบญเบญเบธเบเบฐเบเบญเบ Android เบเบดเบเปเบเบทเปเบญ Trojan เบเบฒเบกเบเปเบฒเบชเบฑเปเบเบเบญเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ, Gustuff เบญเบฒเบเบเบฐเปเบเปเบเบฐเบซเบเบฒเบเบเบทเปเบกเบญเบตเบเปเบเบเบเปเบฒเบเบเบฒเบเบเปเปเบกเบนเบเบเบดเบเบเปเปเบเบญเบเปเบเบฅเบฐเบชเบฑเบเบเบตเปเบเบดเบเปเบเบทเปเบญเบซเบผเบทเบเปเบฒเบเบเบฒเบเบเปเปเบกเบนเบเบเบญเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ. เบเบฒเบเบเปเบฒเบเบฒเบเบเบญเบ Gustuff เบเบทเบเบญเบญเบเปเบเบเบกเบฒเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบดเบเปเบเบทเปเบญเบกเบฐเบซเบฒเบเบปเบเปเบฅเบฐเบเบฒเบเบฅเบปเบเบเบทเบเบชเบนเบเบชเบธเบเบเบญเบเบเบธเบฅเบฐเบเบดเบเบเบญเบเบเบนเปเบเบฐเบเบดเบเบฑเบเบเบฒเบเบเบญเบเบเบปเบ - เบกเบฑเบเบกเบตเบซเบเปเบฒเบเบตเป "เบเบทเปเบกเบญเบฑเบเบเบฐเปเบเบกเบฑเบ" เปเบเบฑเบเปเบญเบเบฐเบฅเบฑเบเปเบเบปเปเบฒเปเบเบเปเบฒเบฎเปเบญเบเบชเบฐเบซเบกเบฑเบเบเบฐเบเบฒเบเบฒเบเบกเบทเบเบทเบเบตเปเบเบทเบเบเปเบญเบเบเบฒเบกเบเบปเบเบซเบกเบฒเบเปเบฅเบฐเบเบฐเปเบเบปเบฒเปเบเบดเบ crypto, เปเบเบดเปเบเบเปเบงเบเปเบซเปเบเปเบฒเบเบชเบฒเบกเบฒเบเปเบฅเบฑเปเบเปเบฅเบฐเบเบฐเบซเบเบฒเบเบเบฒเบเบฅเบฑเบเปเบเบดเบ.
เบเบฒเบเบชเบถเบเบชเบฒเบเบญเบ Trojan เบชเบฐเปเบเบเปเบซเปเปเบซเบฑเบเบงเปเบฒเบเบฑเบเบเบฑเบ autofill เปเบเปเบเบทเบเบเบฐเบเบดเบเบฑเบเบขเบนเปเปเบเบกเบฑเบเปเบเบเปเบเป Accessibility Service, เบเบฒเบเบเปเบฅเบดเบเบฒเบเบชเปเบฒเบฅเบฑเบเบเบปเบเบเบดเบเบฒเบ. Gustuff เบเปเปเปเบกเปเบ Trojan เบเปเบฒเบญเบดเบเบเบตเปเบเบฐเบชเบปเบเบเบปเบเบชเปเบฒเปเบฅเบฑเบเบเปเบฒเบกเบเบฒเบเบเปเบญเบเบเบฑเบเบเบฐเบเบดเบชเปเบฒเบเบฑเบเบเบฑเบเบญเบปเบเบเบฐเบเบญเบเบเปเบญเบเบขเปเบฝเบกเบเบญเบเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบญเบทเปเบเบเบตเปเปเบเปเบเปเบฅเบดเบเบฒเบ Android เบเบตเป. เบขเปเบฒเบเปเบเบเปเบเบฒเบก, เบเบฒเบเบเปเบฒเปเบเปเบเบฒเบเบเปเบฅเบดเบเบฒเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบเบฐเบชเบปเบกเบเบฐเบชเบฒเบเบเบฑเบเปเบเบทเปเบญเบเปเบเบตเบกเปเบเบฑเบกเบฅเบปเบเปเบกเปเบเบเบฑเบเบเปเบญเบเบเปเบฒเบเบซเบฒเบเบฒเบ.
เบซเบผเบฑเบเบเบฒเบเบเบฒเบเบเบฒเบงเปเบซเบผเบเบเบฑเบเปเบเบฅเบฐเบชเบฑเบเบเบญเบเบเบนเปเปเบเบฒเบฐเบฎเปเบฒเบ, Gustuff, เบเบฒเบเบเปเบฒเปเบเปเบเบฒเบเบเปเบฅเบดเบเบฒเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบ, เบชเบฒเบกเบฒเบเบเบปเบงเบเบฑเบเบเบฑเบเบญเบปเบเบเบฐเบเบญเบเบเปเบญเบเบขเปเบฝเบกเบเบญเบเบเปเบฒเบฎเปเบญเบเบชเบฐเบซเบกเบฑเบเบญเบทเปเบเป (เบเบฐเบเบฒเบเบฒเบ, cryptocurrency, เปเบเบฑเปเบเบเบฝเบงเบเบฑเบเบเบฑเบเบเปเบฒเบฎเปเบญเบเบชเบฐเบซเบกเบฑเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบทเปเปเบเบทเปเบญเบเบญเบญเบเปเบฅเบเป, เบเบฒเบเบชเบปเปเบเบเปเปเบเบงเบฒเบก, เปเบฅเบฐเบญเบทเปเบเป), เบเบฐเบเบดเบเบฑเบเบเบฒเบเบเบฐเบเบดเบเบฑเบเบเบตเปเบเปเบฒเปเบเบฑเบเบชเปเบฒเบฅเบฑเบเบเบนเปเปเบเบกเบเบต. . เบเบปเบงเบขเปเบฒเบเปเบเบฑเปเบ, เบขเบนเปเบเปเบฒเบชเบฑเปเบเบเบญเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ, Trojan เบชเบฒเบกเบฒเบเบเบปเบเบเบธเปเบกเบเปเบฒเบเปเปเบฅเบฐเบเปเบฝเบเบเปเบฒเบเบญเบเบเปเบญเบเบเปเปเบเบงเบฒเบกเปเบเบเปเบฒเบฎเปเบญเบเบชเบฐเบซเบกเบฑเบเบเบฐเบเบฒเบเบฒเบ. เบเบฒเบเบเปเบฒเปเบเปเบเบปเบเปเบเบเบฒเบเบเปเบฅเบดเบเบฒเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบญเบฐเบเบธเบเบฒเบเปเบซเป Trojan เบเปเบฒเบเบเบปเบเปเบเบเบงเบฒเบกเบเบญเบเปเบเบเบตเปเปเบเปเปเบเบเบเบฐเบเบฒเบเบฒเบเปเบเบทเปเบญเบเปเบฒเบ Trojan เบกเบทเบเบทเบฅเบธเปเบเบเปเบญเบ, เปเบเบฑเปเบเบเบฝเบงเบเบฑเบเบเบฑเบเบเบฒเบเบเปเบฝเบเปเบเบเบเบฐเปเบเบเบฒเบเบเบงเบฒเบกเบเบญเบเปเบเบเบตเปเบเบฐเบเบดเบเบฑเบเปเบเบ Google เปเบ Android OS เบฎเบธเปเบเปเบซเบกเป. เบเบฑเปเบเบเบฑเปเบ, Gustuff "เบฎเบนเปเบงเบดเบเบต" เปเบเบทเปเบญเบเบดเบเบเบฒเบเบเบปเบเบเปเบญเบ Google Protect: เบญเบตเบเบเบฒเบกเบเบนเปเบเบฝเบ, เบซเบเปเบฒเบเบตเปเบเบตเปเปเบฎเบฑเบเบงเบฝเบเบขเบนเปเปเบ 70% เบเบญเบเบเปเบฅเบฐเบเบต.
Gustuff เบเบฑเบเบชเบฒเบกเบฒเบเบชเบฐเปเบเบเบเบฒเบเปเบเปเบเปเบเบทเบญเบ PUSH เบเบญเบกเบเบตเปเบกเบตเปเบญเบเบญเบเบเบญเบเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบกเบทเบเบทเบเบตเปเบเบทเบเบเปเบญเบเบเบฒเบกเบเบปเบเบซเบกเบฒเบ. เบเบนเปเปเบเปเบเบฅเบดเบเปเบชเปเบเบฒเบเปเบเปเบเปเบเบทเบญเบ PUSH เปเบฅเบฐเปเบซเบฑเบเบเปเบญเบเบขเปเบฝเบก phishing เบเบฒเบงเปเบซเบผเบเบเบฒเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ, เบเปเบญเบเบเบตเปเบฅเบฒเบงเปเบเบปเปเบฒเปเบเปเบเบเบฑเบเบเบฐเบเบฒเบเบฒเบเบเบตเปเบฎเปเบญเบเบเปเบซเบผเบทเบเปเปเบกเบนเบ crypto wallet. เปเบเบชเบฐเบเบฒเบเบฐเบเบฒเบ Gustuff เบญเบทเปเบ, เปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเปเบเบเบฒเบกเบเบญเบเบเบฒเบเปเบเปเบเปเบเบทเบญเบ PUSH เบเบทเบเบชเบฐเปเบเบเบเบทเบเปเบเบตเบ. เปเบเบเปเบฅเบฐเบเบตเบเบตเป, malware, เบเบฒเบกเบเปเบฒเบชเบฑเปเบเบเบฒเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเปเบเบเบเปเบฒเบเบเบฒเบเบเปเบฅเบดเบเบฒเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบ, เบชเบฒเบกเบฒเบเบเบทเปเบกเบเปเปเบกเบนเบเปเบชเปเปเบเบเปเบญเบเปเบเบเบเบญเบกเบเบญเบเบเปเบฒเบฎเปเบญเบเบชเบฐเบซเบกเบฑเบเบเบฐเบเบฒเบเบฒเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบชเปเปเปเบเบเบเบธเบฅเบฐเบเปเบฒ.
เบเบฒเบเบเปเบฒเบเบฒเบเบเบญเบ Gustuff เบเบฑเบเบเบฐเบเบญเบเบกเบตเบเบฒเบเบชเบปเปเบเบเปเปเบกเบนเบเบเปเบฝเบงเบเบฑเบเบญเบธเบเบฐเบเบญเบเบเบตเปเบเบดเบเปเบเบทเปเบญเปเบเบซเบฒเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ, เบเบงเบฒเบกเบชเบฒเบกเบฒเบเปเบเบเบฒเบเบญเปเบฒเบ / เบชเบปเปเบเบเปเปเบเบงเบฒเบก SMS, เบเบฒเบเบชเบปเปเบเบเปเบฒเบฎเปเบญเบเบเป USSD, เปเบเบตเบเบเบปเบง SOCKS5 Proxy, เบเบดเบเบเบฒเบกเบเบฒเบเปเบเบทเปเบญเบกเบเปเป, เบชเบปเปเบเปเบเบฅเป (เบฅเบงเบกเบเบฑเบเบเบฒเบเบชเบฐเปเบเบเบฎเบนเบเบเบฒเบเบเบญเบเปเบญเบเบฐเบชเบฒเบ, screenshots, เบฎเบนเบเบเปเบฒเบ) เปเบเบซเบฒ. เปเบเบตเบเปเบงเบต, เบฃเบตเปเบเบฑเบเบญเบธเบเบฐเบเบญเบเปเบเบฑเบเบเบฒเบเบเบฑเปเบเบเปเบฒเปเบฎเบเบเบฒเบ.
เบเบฒเบเบงเบดเปเบเบฒเบฐ Malware
เบเปเบญเบโเบเบตเปโเบเบฐโเบเบดเบโเบเบฑเปเบโเบเปเบฒโเบฎเปเบญเบโเบชเบฐโเบซเบกเบฑเบโเบเบตเปโเปเบเบฑเบโเบญเบฑเบโเบเบฐโเบฅเบฒเบโ, Android OS เบชเบฐโเปเบเบโเปเบซเปโเบเบนเปโเปเบเปโเบเปเบญเบโเบขเปเบฝเบกโเบเบตเปโเบกเบตโเบเบฑเบโเบเบตโเบฅเบฒเบโเบเบทเปโเบเบญเบโเบชเบดเบโเบเบตเปโเบฎเปเบญเบโเบเปโเปเบเบ Gustuffโ:
เปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบเบฐเบเบทเบเบเบดเบเบเบฑเปเบเบซเบผเบฑเบเบเบฒเบเปเบเปเบฎเบฑเบเบเบฒเบเบเบดเบเบเบญเบกเบเบฒเบเบเบนเปเปเบเปเปเบเบปเปเบฒเบเบฑเปเบ. เบซเบผเบฑเบเบเบฒเบเบเบฒเบเปเบเบตเบเบเบปเบงเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบ, Trojan เบเบฐเบชเบฐเปเบเบเปเบซเปเบเบนเปเปเบเปเปเบซเบฑเบเบเปเบญเบเบขเปเบฝเบก:
เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเบกเบฑเบเบเบฐเปเบญเบปเบฒเปเบญเบเบญเบเบเบญเบเบกเบฑเบเบญเบญเบ.
Gustuff เปเบกเปเบเบเบฑเบเบเบธ, เบญเบตเบเบเบฒเบกเบเบนเปเบเบฝเบ, เปเบเบเบเบนเปเบซเบธเปเบกเบซเปเปเบเบฒเบ FTT. เบซเบผเบฑเบเบเบฒเบเบเบฒเบเปเบฅเบตเปเบกเบเบปเปเบ, เปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบเบฐเบเบดเบเบเปเปเบเบฑเบเปเบเบตเบเปเบงเบต CnC เปเบเบฑเบเปเบฅเบเบฐเปเบเบทเปเบญเบฎเบฑเบเบเปเบฒเบชเบฑเปเบ. เบซเบผเบฒเบเปเปเบเบฅเปเบเบตเปเบเบงเบเปเบฎเบปเบฒเบเบงเบเบชเบญเบเปเบเปเปเบเปเบเบตเปเบขเบนเป IP เปเบเบฑเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบเบงเบเบเบธเบก 88.99.171[.]105 (เบเปเปเปเบเบเบตเปเบเบงเบเปเบฎเบปเบฒเบเบฐเปเบฒเบเปเบเบดเบเบกเบฑเบ <%CnC%>).
เบซเบผเบฑเบเบเบฒเบเปเบเบตเบเบเบปเบง, เปเบเบเบเบฒเบเปเบฅเบตเปเบกเบเบปเปเบเบชเบปเปเบเบเปเปเบเบงเบฒเบกเปเบเบซเบฒเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ http://<%CnC%>/api/v1/get.php.
เบเบฒเบเบเบญเบเบชเบฐ เปเบญเบ เบเบฒเบเบงเปเบฒเบเบฐเปเบเบฑเบ JSON เปเบเบฎเบนเบเปเบเบเบเปเปเปเบเบเบตเป:
{
"results" : "OK",
"command":{
"id": "<%id%>",
"command":"<%command%>",
"timestamp":"<%Server Timestamp%>",
"params":{
<%Command parameters as JSON%>
},
},
}
เปเบเปเบฅเบฐเบเบฑเปเบเบเบตเปเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบเบทเบเปเบเบปเปเบฒเปเบเบดเบ, เบกเบฑเบเบเบฐเบชเบปเปเบเบเปเปเบกเบนเบเบเปเบฝเบงเบเบฑเบเบญเบธเบเบฐเบเบญเบเบเบตเปเบเบดเบเปเบเบทเปเบญ. เบฎเบนเบเปเบเบเบเปเปเบเบงเบฒเบกเปเบกเปเบเบชเบฐเปเบเบเปเบซเปเปเบซเบฑเบเบเปเบฒเบเบฅเบธเปเบกเบเบตเป. เบกเบฑเบเปเบเบฑเบเบกเบนเบเบเปเบฒเบเบตเปเบชเบฑเบเปเบเบเบงเปเบฒเบเบปเปเบเบเบฒ เบขเปเบฒเบเปเบเบฑเบกเบเบตเป, เบเบดเปเบชเบ, เบเบดเบ ะธ เบเบฒเบเบญเบฐเบเบธเบเบฒเบ - เบเบฒเบเปเบฅเบทเบญเบเปเบฅเบฐเบเบฐเบเบทเบเบชเบปเปเบเบเบฝเบเปเบเปเปเบเบเปเบฅเบฐเบเบตเบเบญเบเบเปเบฒเบชเบฑเปเบเบฎเปเบญเบเบเปเบเบฒเบ CnC.
{
"info":
{
"info":
{
"cell":<%Sim operator name%>,
"country":<%Country ISO%>,
"imei":<%IMEI%>,
"number":<%Phone number%>,
"line1Number":<%Phone number%>,
"advertisementId":<%ID%>
},
"state":
{
"admin":<%Has admin rights%>,
"source":<%String%>,
"needPermissions":<%Application needs permissions%>,
"accesByName":<%Boolean%>,
"accesByService":<%Boolean%>,
"safetyNet":<%String%>,
"defaultSmsApp":<%Default Sms Application%>,
"isDefaultSmsApp":<%Current application is Default Sms Application%>,
"dateTime":<%Current date time%>,
"batteryLevel":<%Battery level%>
},
"socks":
{
"id":<%Proxy module ID%>,
"enabled":<%Is enabled%>,
"active":<%Is active%>
},
"version":
{
"versionName":<%Package Version Name%>,
"versionCode":<%Package Version Code%>,
"lastUpdateTime":<%Package Last Update Time%>,
"tag":<%Tag, default value: "TAG"%>,
"targetSdkVersion":<%Target Sdk Version%>,
"buildConfigTimestamp":1541309066721
},
},
"full":
{
"model":<%Device Model%>,
"localeCountry":<%Country%>,
"localeLang":<%Locale language%>,
"accounts":<%JSON array, contains from "name" and "type" of accounts%>,
"lockType":<%Type of lockscreen password%>
},
"extra":
{
"serial":<%Build serial number%>,
"board":<%Build Board%>,
"brand":<%Build Brand%>,
"user":<%Build User%>,
"device":<%Build Device%>,
"display":<%Build Display%>,
"id":<%Build ID%>,
"manufacturer":<%Build manufacturer%>,
"model":<%Build model%>,
"product":<%Build product%>,
"tags":<%Build tags%>,
"type":<%Build type%>,
"imei":<%imei%>,
"imsi":<%imsi%>,
"line1number":<%phonenumber%>,
"iccid":<%Sim serial number%>,
"mcc":<%Mobile country code of operator%>,
"mnc":<%Mobile network codeof operator%>,
"cellid":<%GSM-data%>,
"lac":<%GSM-data%>,
"androidid":<%Android Id%>,
"ssid":<%Wi-Fi SSID%>
},
"apps":{<%List of installed applications%>},
"permission":<%List of granted permissions%>
}
เบเบฒเบเปเบเบฑเบเบฎเบฑเบเบชเบฒเบเปเปเบกเบนเบเบเบฒเบเบเบฑเปเบเบเปเบฒ
Gustuff เปเบเบฑเบเบฎเบฑเบเบชเบฒเบเปเปเบกเบนเบเบเบตเปเบชเปเบฒเบเบฑเบเปเบเบเบฒเบเบเบฐเบเบดเบเบฑเบเบเบฒเบเบขเบนเปเปเบเปเบเบฅเปเบเบตเปเบเปเบญเบเบเบฒเบ. เบเบทเปเปเบเบฅเป, เปเบเบฑเปเบเบเบฝเบงเบเบฑเบเบเบฑเบเบเบทเปเบเบญเบเบเบปเบงเบเปเบฒเบเบปเบเบเบฒเบเบขเบนเปเปเบเบเบฑเปเบ, เปเบกเปเบเบเบปเบเบกเบฒเบเบฒเบเบเบฒเบเบเบดเบเปเบฅเปเบเบปเบเบฅเบงเบก MD5 เบเบฒเบเบชเบฐเบเบฃเบดเบ. 15413090667214.6.1<%name%>เบเปเบญเบเบเบตเป <%name%> - เบเบทเปโเบเบปเปเบโเบกเบนเบโเบเปเบฒโ. เบเบฒเบเบเบตเบเบงเบฒเบกเปเบฒเบเบเบญเบ Python เบเบญเบเบเบฑเบเบเบฑเบเบเบฒเบเบชเปเบฒเบเบเบทเป:
nameGenerator(input):
output = md5("15413090667214.6.1" + input)
เปเบเบชเบดเปเบเบเบตเปเบเปเปเปเบเบเบตเปเบเบงเบเปเบฎเบปเบฒเบเบฐเบซเบกเบฒเบเปเบเบดเบเบกเบฑเบ nameGenerator(เบเปเบญเบโเบเปเปโเบกเบนเบโ).
เบเบฑเปเบเบเบฑเปเบเบเบทเปเปเบเบฅเปเบเปเบฒเบญเบดเบเปเบกเปเบ: nameGenerator("API_SERVER_LIST"), เบกเบฑเบเบเบฐเบเบญเบเบเปเบงเบเบเปเบฒเบเบตเปเบกเบตเบเบทเปเบเปเปเปเบเบเบตเป:
เบเบทเปเบเบปเบงเปเบ | เบกเบนเบเบเปเบฒ |
---|---|
nameGenerator("API_SERVER_LIST") | เบเบฐเบเบญเบเบกเบตเบเบฑเบเบเบตเบฅเบฒเบเบเบทเปเบเบญเบเบเบตเปเบขเบนเป CnC เปเบเบฎเบนเบเปเบเบเบเบญเบเบญเบฒเปเบฃ. |
nameGenerator("API_SERVER_URL") | เบเบฐเบเบญเบเบเปเบงเบเบเบตเปเบขเบนเป CnC. |
nameGenerator("SMS_UPLOAD") | เบเบธเบเบเบทเบเบเบฑเปเบเปเบเบฑเบเบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบ. เบเปเบฒเบเบธเบเบเบทเบเบเบฑเปเบ, เบชเบปเปเบเบเปเปเบเบงเบฒเบก SMS เปเบ CnC. |
nameGenerator("SMS_ROOT_NUMBER") | เปเบเบตเปเบเบฅเบฐเบชเบฑเบเบเบตเปเบเปเปเบเบงเบฒเบก SMS เปเบเปเบฎเบฑเบเปเบเบเบญเบธเบเบฐเบเบญเบเบเบตเปเบเบดเบเปเบเบทเปเบญเบเบฐเบเบทเบเบชเบปเปเบ. เบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบเปเบกเปเบ null. |
nameGenerator("SMS_ROOT_NUMBER_RESEND") | เบเบธเบเบเบทเบเบฅเบถเบเบฅเปเบฒเบเปเบเบเบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบ. เบเปเบฒเบเบดเบเบเบฑเปเบ, เปเบกเบทเปเบญเบญเบธเบเบฐเบเบญเบเบเบตเปเบเบดเบเปเบเบทเปเบญเปเบเปเบฎเบฑเบ SMS, เบกเบฑเบเบเบฐเบเบทเบเบชเบปเปเบเปเบเบซเบฒเปเบฅเบเบฎเบฒเบ. |
nameGenerator("DEFAULT_APP_SMS") | เบเบธเบเบเบทเบเบฅเบถเบเบฅเปเบฒเบเปเบเบเบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบ. เบเปเบฒเบเบธเบเบเบตเปเบเบทเบเบเบฑเปเบ, เปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบเบฐเบเบฐเบกเบงเบเบเบปเบเบเปเปเบเบงเบฒเบก SMS เบเบฒเปเบเบปเปเบฒ. |
nameGenerator("DEFAULT_ADMIN") | เบเบธเบเบเบทเบเบฅเบถเบเบฅเปเบฒเบเปเบเบเบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบ. เบเปเบฒเบเบธเบเบเบทเบเบเบฑเปเบ, เปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบกเบตเบชเบดเบเบเบนเปเปเบเบดเปเบเปเบเบเบฅเบฐเบเบปเบ. |
nameGenerator("DEFAULT_ACCESSIBILITY") | เบเบธเบเบเบทเบเบฅเบถเบเบฅเปเบฒเบเปเบเบเบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบ. เบเปเบฒเบเบธเบเบเบทเบเบเบฑเปเบ, เบเบฒเบเบเปเบฅเบดเบเบฒเบเบเบตเปเปเบเปเบเบฒเบเบเปเบฅเบดเบเบฒเบเบเปเบงเบเปเบเบปเปเบฒเปเบเบดเบเบเปเบฒเบฅเบฑเบเปเบฎเบฑเบเบงเบฝเบเบขเบนเป. |
nameGenerator("APPS_CONFIG") | เบงเบฑเบเบเบธ JSON เบเบตเปเบเบฐเบเบญเบเบเปเบงเบเบฅเบฒเบเบเบฒเบเบเบณเบชเบฑเปเบเบเบตเปเบเปเบญเบเปเบฎเบฑเบเปเบกเบทเปเบญเปเบซเบเบเบฒเบเบเบฒเบเบเปเบงเบเปเบเบปเปเบฒเปเบเบดเบเบเบตเปเบเปเบฝเบงเบเปเบญเบเบเบฑเบเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเปเบเบเบถเปเบเบเบทเบเบเบฐเบเบธเปเบ. |
nameGenerator("APPS_INSTALLED") | เปเบเบฑเบเบฎเบฑเบเบชเบฒเบฅเบฒเบเบเบทเปเบเบญเบเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบเบตเปเบเบดเบเบเบฑเปเบเบขเบนเปเปเบเบญเบธเบเบฐเบเบญเบ. |
nameGenerator("IS_FIST_RUN") | เบเบธเบเบเบทเบเบฃเบตเปเบเบฑเบเปเบเบเบญเบเปเบฅเบตเปเบกเบเบปเปเบเบเบณเบญเบดเบ. |
nameGenerator("UNIQUE_ID") | เบเบฐเบเบญเบเบกเบตเบเบปเบงเบฅเบฐเบเบธเบเบตเปเปเบเบฑเบเปเบญเบเบฐเบฅเบฑเบ. เบชเปเบฒเบเบเบถเปเบเปเบกเบทเปเบญ bot เบเบทเบเปเบเบตเบเบเบปเบงเบเบฑเปเบเบเปเบฒเบญเบดเบ. |
เปเบกเบเบนเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบฐเบกเบงเบเบเบปเบเบเปเบฒเบชเบฑเปเบเบเบฒเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ
เปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเปเบเบฑเบเบฎเบฑเบเบชเบฒเบเบตเปเบขเบนเปเบเบญเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ CnC เปเบเบฎเบนเบเปเบเบเบเบญเบ array เบเบตเปเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบเบ เบเบทเปเบเบเบฒเบ 85 เบชเบฒเบ. เบเบฑเบเบเบตเบฅเบฒเบเบเบทเปเบเบญเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ CnC เบชเบฒเบกเบฒเบเบเปเบฝเบเปเบเบเปเบเปเปเบกเบทเปเบญเปเบเปเบฎเบฑเบเบเปเบฒเบชเบฑเปเบเบเบตเปเปเบซเบกเบฒเบฐเบชเบปเบก, เปเบเบเปเบฅเบฐเบเบตเบเบตเป, เบเบตเปเบขเบนเปเบเบฐเบเบทเบเปเบเบฑเบเปเบงเปเปเบเปเบเบฅเปเบเบตเปเบเปเบญเบเบเบฒเบ.
เปเบเบเบฒเบเบเบญเบเบชเบฐเบซเบเบญเบเบเปเปเบเบฒเบเบฎเปเบญเบเบเป, เปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบชเบปเปเบเบเปเบฒเบชเบฑเปเบเปเบเบซเบฒเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบ. เบกเบฑเบเปเบเบฑเบเบกเบนเบเบเปเบฒเบเบตเปเบชเบฑเบเปเบเบเบงเปเบฒเบเปเบฒเบชเบฑเปเบเปเบฅเบฐเบเบฒเบฅเบฒเบกเบดเปเบเบตเบเบทเบเบเปเบฒเบชเบฐเปเบซเบเบตเปเบเบฎเบนเบเปเบเบ JSON. เปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบชเบฒเบกเบฒเบเบเบฐเบกเบงเบเบเบปเบเบเบณเบชเบฑเปเบเบเปเปเปเบเบเบตเป:
เบเบตเบกเบเบฒเบ | เบฅเบฒเบโเบฅเบฐโเบญเบฝเบ |
---|---|
forwardStart | เปเบฅเบตเปเบกเบเบฒเบเบชเบปเปเบเบเปเปเบเบงเบฒเบก SMS เบเบตเปเปเบเปเบฎเบฑเบเปเบเบเบญเบธเบเบฐเบเบญเบเบเบตเปเบเบดเบเปเบเบทเปเบญเปเบเบซเบฒเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ CnC. |
forwardStop | เบขเบธเบเบเบฒเบเบชเบปเปเบเบเปเปเบเบงเบฒเบก SMS เบเบตเปเปเบเปเบฎเบฑเบเปเบเบเบญเบธเบเบฐเบเบญเบเบเบตเปเบเบดเบเปเบเบทเปเบญเปเบเบซเบฒเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ CnC. |
ussdRun | เบเบฐเบเบดเบเบฑเบเบเบฒเบเบฎเปเบญเบเบเป USSD. เบเบปเบงเปเบฅเบเบเบตเปเบเปเบฒเบเบเปเบญเบเบเบฒเบเปเบฎเบฑเบเบเบฒเบเบฎเปเบญเบเบเป USSD เปเบกเปเบเบขเบนเปเปเบเบเปเบญเบ JSON "เบเบปเบงเปเบฅเบ". |
เบชเบปเปเบSms | เบชเบปเปเบเบเปเปเบเบงเบฒเบก SMS เบซเบเบถเปเบ (เบเปเบฒเบเปเบฒเปเบเบฑเบ, เบเปเปเบเบงเบฒเบกเบเบทเบ "เปเบเบ" เบญเบญเบเปเบเบฑเบเบเบฒเบเบชเปเบงเบ). เปเบเบฑเบเบเบฒเบฅเบฒเบกเบดเปเบเบต, เบเปเบฒเบชเบฑเปเบเบเบฐเปเบญเบปเบฒเบงเบฑเบเบเบธ JSON เบเบตเปเบกเบตเบเปเบญเบเปเบชเปเบเปเปเบกเบนเบ "เปเบเบดเบ" - เบเบปเบงเปเบฅเบเบเบฒเบเบเบฒเบเปเบฅเบฐ "เบฎเปเบฒเบเบเบฒเบ" - เปเบเบทเปเบญเปเบเบเบญเบเบเปเปเบเบงเบฒเบก. |
เบชเบปเปเบSmsAb | เบชเบปเปเบเบเปเปเบเบงเบฒเบก SMS (เบเปเบฒเบเปเบฒเปเบเบฑเบ, เบเปเปเบเบงเบฒเบกเบเบทเบ "เปเบเบ" เปเบเบฑเบเบชเปเบงเบเบเปเบฒเบเป) เปเบเบซเบฒเบเบธเบเปเบเบปเบเปเบเบเบฑเบเบเบตเบฅเบฒเบเบเบทเปเบเบดเบเบเปเปเบเบญเบเบญเบธเบเบฐเบเบญเบเบเบตเปเบเบดเบเปเบเบทเปเบญ. เปเบฅเบเบฐเบซเปเบฒเบเบฅเบฐเบซเบงเปเบฒเบเบเบฒเบเบชเบปเปเบเบเปเปเบเบงเบฒเบกเปเบกเปเบ 10 เบงเบดเบเบฒเบเบต. เปเบเบทเปเบญเปเบเบเบญเบเบเปเปเบเบงเบฒเบกเปเบกเปเบเบขเบนเปเปเบเบเปเบญเบ JSON "เบฎเปเบฒเบเบเบฒเบ" |
เบชเบปเปเบSmsMass | เบชเบปเปเบเบเปเปเบเบงเบฒเบก SMS (เบเปเบฒเบเปเบฒเปเบเบฑเบ, เบเปเปเบเบงเบฒเบกเบเบทเบ "เปเบเบ" เปเบเบฑเบเบชเปเบงเบเบเปเบฒเบเป) เปเบเบซเบฒเบเบนเปเบเบดเบเบเปเปเบเบตเปเบฅเบฐเบเบธเปเบงเปเปเบเบเบปเบงเบเปเบฒเบเบปเบเบเปเบฒเบชเบฑเปเบ. เปเบฅเบเบฐเบซเปเบฒเบเบฅเบฐเบซเบงเปเบฒเบเบเบฒเบเบชเบปเปเบเบเปเปเบเบงเบฒเบกเปเบกเปเบ 10 เบงเบดเบเบฒเบเบต. เปเบเบฑเบเบเบฒเบฅเบฒเบกเบดเปเบเบต, เบเปเบฒเบชเบฑเปเบเบเบฐเปเบญเบปเบฒเบญเบฒเปเบฃ JSON (เบเบฒเบเบชเบฐเบซเบเบฒเบก "sms"), เบญเบปเบเบเบฐเบเบญเบเบเบตเปเบกเบตเบเปเบญเบเบเปเปเบกเบนเบ "เปเบเบดเบ" - เบเบปเบงเปเบฅเบเบเบฒเบเบเบฒเบเปเบฅเบฐ "เบฎเปเบฒเบเบเบฒเบ" - เปเบเบทเปเบญเปเบเบเบญเบเบเปเปเบเบงเบฒเบก. |
เบเปเบฝเบเปเบเบตเบเปเบงเบต | เบเปเบฒเบชเบฑเปเบเบเบตเปเบชเบฒเบกเบฒเบเปเบญเบปเบฒเบเปเบฒเบเบฑเบ "url" เบเบตเปเบชเปเบฒเบเบฑเบเปเบเบฑเบเบเบฒเบฅเบฒเบกเบดเปเบเบต - เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบ bot เบเบฐเบเปเบฝเบเบเปเบฒเบเบญเบ nameGenerator ("SERVER_URL"), เบซเบผเบท "array" - เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบ bot เบเบฐเบเบฝเบ array เบเบฑเบ nameGenerator ("API_SERVER_LIST") เบเบฑเปเบเบเบฑเปเบ, เปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบเบฐเบเปเบฝเบเบเบตเปเบขเบนเปเบเบญเบเปเบเบตเบเปเบงเบต CnC. |
เปเบฒเบเปเบฅเบเบเบนเปเปเบเบดเปเบเปเบเบ | เบเปเบฒเบชเบฑเปเบเบเบทเบเบญเบญเบเปเบเบเบกเบฒเปเบเบทเปเบญเปเบฎเบฑเบเบงเบฝเบเบเบฑเบเบเปเบฒเบเบงเบเบฎเบฒเบ. เบเปเบฒเบชเบฑเปเบเบเบญเบกเบฎเบฑเบเบงเบฑเบเบเบธ JSON เบเบตเปเบกเบตเบเบฒเบฅเบฒเบกเบดเปเบเบตเบเปเปเปเบเบเบตเป: โnumberโ โ change nameGenerator(โROOT_NUMBERโ) เปเบเบฑเบเบเปเบฒเบเบตเปเปเบเปเบฎเบฑเบ, โreendโ โ change nameGenerator(โSMS_ROOT_NUMBER_RESENDโ), โsendIdโ โ เบชเบปเปเบเปเบเบเบตเป nameGenerator(โROOT_NUMBERโ ) ID เปเบญเบเบฐเบฅเบฑเบ. |
เบญเบฑเบเปเบเบเบเปเปเบกเบนเบ | เบชเบปเปเบเบเปเปเบกเบนเบเบเปเบฝเบงเบเบฑเบเบญเบธเบเบฐเบเบญเบเบเบตเปเบเบดเบเปเบเบทเปเบญเปเบเบซเบฒเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ. |
เปเบเบฑเบเบเปเปเบกเบนเบ | เบเปเบฒเบชเบฑเปเบเบกเบตเบเบธเบเบเบฐเบชเบปเบเปเบเบทเปเบญเบฅเบถเบเบเปเปเบกเบนเบเบเบนเปเปเบเป. เบญเบตเบเบเบฒเบกเบเบทเปเบเบตเปเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบเบทเบเปเบเบตเบเบเบปเบง, เบเปเปเบกเบนเบเบเบฐเบเบทเบเบฅเบถเบเบเบดเปเบกเบขเปเบฒเบเบชเบปเบกเบเบนเบเบเปเบงเบเบเบฒเบเบเบดเบเปเบเบตเบเบญเบธเบเบฐเบเบญเบ (เบเบนเปเปเบเปเบซเบผเบฑเบ), เบซเบผเบทเบเบฝเบเปเบเปเบเปเปเบกเบนเบเบเบนเปเปเบเปเบเบทเบเบฅเบถเบ (เบเบนเปเปเบเปเบชเบณเบฎเบญเบ). |
เบเบปเบเบเบตเบเปเบฅเบตเปเบกเบเบปเปเบ | เปเบเบตเบเปเบเปเปเบกเบเบนเบเบเบปเบงเปเบเบ. เบเบฒเบเบเปเบฒเปเบเบตเบเบเบฒเบเบเบญเบเปเบกเบเบนเบเปเบเปเบเบทเบเบญเบฐเบเบดเบเบฒเบเบขเบนเปเปเบเบเบฒเบเปเบเบเบเปเบฒเบเบซเบฒเบ. |
เบเบปเบเบเบตเบเบขเบธเบ | เบขเบธเบเปเบกเบเบนเบเบเบปเบงเปเบเบ. |
เปเบเบตเบเบฅเบดเปเบ | เบเบฐเบเบดเบเบฑเบเบเบฒเบกเบเบฒเบเปเบเบทเปเบญเบกเบเปเป. เบเบฒเบเปเบเบทเปเบญเบกเบเปเปเปเบกเปเบเบขเบนเปเปเบเบเบปเบงเบเปเบฒเบเบปเบเบเบฒเบ JSON เบเบฒเบเปเบเปเบเบธเปเบก "url". โandroid.intent.action.VIEWโ เบเบทเบเปเบเปเปเบเบทเปเบญเปเบเบตเบเบฅเบดเปเบ. |
uploadAllSms | เบชเบปเปเบเบเปเปเบเบงเบฒเบก SMS เบเบฑเบเปเบปเบเบเบตเปเปเบเปเบฎเบฑเบเปเบเบเบญเบธเบเบฐเบเบญเบเปเบเบซเบฒเปเบเบตเบเปเบงเบต. |
เบญเบฑเบเปเบซเบผเบเบฎเบนเบเบเบฑเบเปเบปเบ | เบชเบปเปเบเบฎเบนเบเบเบฒเบเบเบฒเบเบญเบธเบเบฐเบเบญเบเบเบตเปเบเบดเบเปเบเบทเปเบญเปเบเบซเบฒ URL. URL เบกเบฒเปเบเบฑเบเบเบฒเบฅเบฒเบกเบดเปเบเบต. |
เบญเบฑเบเปเบซเบฅเบเปเบเบฅเป | เบชเบปเปเบเปเบเบฅเปเปเบเบซเบฒ URL เบเบฒเบเบญเบธเบเบฐเบเบญเบเบเบตเปเบเบดเบเปเบเบทเปเบญ. URL เบกเบฒเปเบเบฑเบเบเบฒเบฅเบฒเบกเบดเปเบเบต. |
เบญเบฑเบเปเบซเบผเบเปเบเบตเปเบเบฅเบฐเบชเบฑเบ | เบชเบปเปเบเปเบเบตเปเบเบฅเบฐเบชเบฑเบเบเบฒเบเบฅเบฒเบเบเบทเปเบเบดเบเบเปเปเบเบญเบเบเปเบฒเบเปเบเบซเบฒเปเบเบตเบเปเบงเบต. เบเปเบฒเบเปเบฒเบงเบฑเบเบเบธ JSON เบเบตเปเบกเบตเบฅเบฐเบซเบฑเบ โabโ เปเบเปเบฎเบฑเบเปเบเบฑเบเบเบฒเบฅเบฒเบกเบดเปเบเบต, เปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบเบฐเปเบเปเบฎเบฑเบเบฅเบฒเบเบเบทเปเบเบนเปเบเบดเบเบเปเปเบเบฒเบเบเบถเปเบกเปเบเบฅเบฐเบชเบฑเบ. เบเปเบฒเบงเบฑเบเบเบธ JSON เบเบตเปเบกเบตเบฅเบฐเบซเบฑเบ โsmsโ เปเบเปเบฎเบฑเบเปเบเบฑเบเบเบฒเบฅเบฒเบกเบดเปเบเบต, เปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบเบฐเบญเปเบฒเบเบฅเบฒเบเบเบทเปเบเบนเปเบเบดเบเบเปเปเบเบฒเบเบเบนเปเบชเบปเปเบเบเปเปเบเบงเบฒเบก SMS. |
เบเปเบฝเบเปเบเปเบกเบเบฑเบเปเบเบฑเบ | เปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบเบฒเบงเปเบซเบฅเบเปเบเบฅเปเบเบฒเบเบเบตเปเบขเบนเปเบเบตเปเบกเบฒเปเบเบฑเบเบเบฒเบฅเบฒเบกเบดเปเบเบตเปเบเบเปเบเปเบเบธเปเบก "url". เปเบเบฅเปเบเบตเปเบเบฒเบงเปเบซเบผเบเบกเบฒเบเบทเบเบเบฑเบเบเบถเบเปเบงเปเบเปเบงเบเบเบทเป โarchive.zipโ. เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบ, เปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบเบฐ unzip เปเบเบฅเป, เบเบฒเบเปเบฅเบทเบญเบเปเบเบเบฒเบเปเบเปเบฅเบฐเบซเบฑเบเบเปเบฒเบ "b5jXh37gxgHBrZhQ4j3D". เปเบเบฅเป unzipped เบเบฐเบเบทเบเบเบฑเบเบเบถเบเปเบงเปเปเบ [external storage]/hgps directory. เปเบเปเบเปเบฅเบเบฐเบเปเบฅเบตเบเบตเป, เปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเปเบเบฑเบเบฎเบฑเบเบชเบฒเบเบฒเบเบเบญเบกเปเบเบเปเบงเบฑเบ (เบญเบฐเบเบดเบเบฒเบเบเปเบฒเบเบฅเบธเปเบกเบเบตเป). |
เบซเบธเปเบ | เบเปเบฒเบชเบฑเปเบเบเบทเบเบญเบญเบเปเบเบเบกเบฒเปเบเบทเปเบญเปเบฎเบฑเบเบงเบฝเบเบเบฑเบเบเปเบฅเบดเบเบฒเบเบเบฐเบเบดเบเบฑเบเบเบฒเบ, เปเบเบดเปเบเปเบเปเบญเบฐเบเบดเบเบฒเบเบขเบนเปเปเบเบเบฒเบเปเบเบเบเปเบฒเบเบซเบฒเบ. |
เบเบฒเบเบเบปเบเบชเบญเบ | เบเปเปเปเบฎเบฑเบเบซเบเบฑเบเปเบฅเบตเบ. |
เบเบฒเบงเปเบซเบฅเบ | เบเปเบฒเบชเบฑเปเบเปเบกเปเบเบกเบตเบเบธเบเบเบฐเบชเบปเบเปเบเบทเปเบญเบเบฒเบงเปเบซเบฅเบเปเบเบฅเปเบเบฒเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบเปเบฅเบฐเบเบฑเบเบเบถเบเบกเบฑเบเปเบชเปเปเบเปเบฅเบเบฐเบเปเบฅเบต "เบเบฒเบงเปเบซเบฅเบ". URL เปเบฅเบฐเบเบทเปเปเบเบฅเปเบกเบฒเปเบเบฑเบเบเบฒเบฅเบฒเบกเบดเปเบเบต, เบเปเบญเบเบเปเปเบกเบนเบเปเบเบงเบฑเบเบเบธเบเบฒเบฅเบฒเบกเบดเปเบเบต JSON, เบเบฒเบกเบฅเปเบฒเบเบฑเบ: "url" เปเบฅเบฐ "fileName". |
เปเบญเบปเบฒ | เปเบญเบปเบฒเปเบเบฅเปเบญเบญเบเบเบฒเบเปเบเปเบฅเบเบฐเบเปเบฅเบต "เบเบฒเบงเปเบซเบฅเบ". เบเบทเปเปเบเบฅเปเบกเบฒเบขเบนเปเปเบเบเบฒเบฅเบฒเบกเบดเปเบเบต JSON เบเบตเปเบกเบตเบฅเบฐเบซเบฑเบ "fileName". เบเบทเปเปเบเบฅเปเบกเบฒเบเบเบฐเบเบฒเบเปเบกเปเบ โtmp.apkโ. |
เบเบฒเบเปเบเปเบเปเบเบทเบญเบ | เบชเบฐโเปเบเบโเบเบฒเบโเปเบเปเบโเบเบฒเบโเบเบตเปโเบกเบตโเบเปเบฒโเบญเบฐโเบเบดโเบเบฒเบโเปเบฅเบฐโเบเบปเบโเปเบฅเบทเปเบญเบโเบซเบปเบงโเบเปเปโเบเปเบฒโเบเบปเบโเปเบเบโเปเบเบตโเปเบงเบตโเบเบฒเบโเบเบธเปเบกโเบเบญเบโ. |
เบฎเบนเบเปเบเบเบเปเบฒเบชเบฑเปเบ เบเบฒเบเปเบเปเบเปเบเบทเบญเบ:
{
"results" : "OK",
"command":{
"id": <%id%>,
"command":"notification",
"timestamp":<%Server Timestamp%>,
"params":{
"openApp":<%Open original app or not%>,
"array":[
{"title":<%Title text%>,
"desc":<%Description text%>,
"app":<%Application name%>}
]
},
},
}
เบเบฒเบเปเบเปเบเปเบเบทเบญเบเบเบตเปเบชเปเบฒเบเบเบถเปเบเปเบเบเปเบเบฅเปเบเบตเปเบขเบนเปเบเบฒเบเปเบเปเบเบฒเบเบชเบทเบเบชเบงเบเปเบเบดเปเบเบเบทเบเบฑเบเบเบฒเบเปเบเปเบเปเบเบทเบญเบเบเบตเปเบชเปเบฒเบเบเบถเปเบเปเบเบเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบเบตเปเบฅเบฐเบเบธเปเบงเปเปเบเบเปเบญเบเบเปเปเบกเบนเบ app. เบเปเบฒเบเปเบฒเบเบฒเบเบชเบฐเบซเบเบฒเบก เปเบเบตเบเปเบญเบฑเบ โ เบเบตเปโเบเบดเบโ, เปเบโเปเบงโเบฅเบฒโเบเบตเปโเบเบฒเบโเปเบเปเบโเบเบฒเบโเปเบเปโเบเบทเบโเปเบเบตเบโ, เบเปเบฒโเบฎเปเบญเบโเบชเบฐโเบซเบกเบฑเบโเบเบตเปโเบฅเบฐโเบเบธโเปเบงเปโเปเบโเบเบฒเบโเบชเบฐโเบซเบเบฒเบกโเปเบเปโเบเบทเบโเปเบเบตเบโ app. เบเปเบฒเบเปเบฒเบเบฒเบเบชเบฐเบซเบเบฒเบก เปเบเบตเบเปเบญเบฑเบ โ เบเบดเบ, เบเบฒเบเบเบฑเปเบ:
- เบเปเบญเบโเบขเปเบฝเบก phishing เปเบเบตเบโเบเบถเปเบโ, เปเบเบทเปเบญโเปเบโเบเบญเบโเบเบตเปโเปเบเปโเบเบทเบโเบเบฒเบงโเปเบซเบผเบโเบเบฒเบโเบฅเบฐโเบเบปเบโ <%เบเปเบญเบเปเบเบฑเบเบเปเปเบกเบนเบเบเบฒเบเบเบญเบ%>/hgps/<%filename%>
- เบเปเบญเบเบขเปเบฝเบก phishing เปเบเบตเบเบเบถเปเบ, เปเบเบทเปเบญเปเบเบเบตเปเบเบฒเบงเปเบซเบฅเบเบกเบฒเบเบฒเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ <%url%>?id=<%Bot id%>&app=<%Application name%>
- เบเปเบญเบเบขเปเบฝเบก phishing เปเบเบตเบ, เบเบญเบกเบเบปเบงเปเบเบฑเบเบเบฑเบ Google Play, เบกเบตเปเบญเบเบฒเบเบเบตเปเบเบฐเปเบชเปเบฅเบฒเบเบฅเบฐเบญเบฝเบเบเบฑเบ.
เบเปเบฒโเบฎเปเบญเบโเบชเบฐโเบซเบกเบฑเบโเบชเบปเปเบโเบเบปเบโเปเบเปโเบฎเบฑเบโเบเบญเบโเบเปเบฒโเบชเบฑเปเบโเปเบโเบซเบเบถเปเบโเบเบฑเบโ <%CnC%>set_state.php เปเบเบฑเบเบงเบฑเบเบเบธ JSON เปเบเบฎเบนเบเปเบเบเบเปเปเปเบเบเบตเป:
{
"command":
{
"command":<%command%>,
"id":<%command_id%>,
"state":<%command_state%>
}
"id":<%bot_id%>
}
เบเบฒเบเบเปเบฅเบดเบเบฒเบเบเบฐเบเบดเบเบฑเบ
เบเบฑเบเบเบตเบฅเบฒเบเบเบทเปเบเบญเบเบเปเบฒเบชเบฑเปเบเบเบตเปเบเบฐเบเบงเบเบเบฒเบเบเปเบฒเบฎเปเบญเบเบชเบฐเบซเบกเบฑเบเบเบฐเบเบญเบเบกเบต เบเบฒเบเบเบฐเบเบดเบเบฑเบ. เปเบกเบทเปเบญเปเบเปเบฎเบฑเบเบเปเบฒเบชเบฑเปเบ, เปเบกเบเบนเบเบเบฒเบเบเบฐเบกเบงเบเบเบปเบเบเปเบฒเบชเบฑเปเบเบเบฐเปเบเบปเปเบฒเปเบเบดเบเบเบฒเบเบเปเบฅเบดเบเบฒเบเบเบตเปเปเบเบทเปเบญเบเบฐเบเบดเบเบฑเบเบเปเบฒเบชเบฑเปเบเบเบฐเบซเบเบฒเบ. เบเปเบฅเบดเบเบฒเบเบเบญเบกเบฎเบฑเบเบงเบฑเบเบเบธ JSON เปเบเบฑเบเบเบฒเบฅเบฒเบกเบดเปเบเบต. เบเปเบฅเบดเบเบฒเบเบชเบฒเบกเบฒเบเบเบฐเบเบดเบเบฑเบเบเปเบฒเบชเบฑเปเบเบเปเปเปเบเบเบตเป:
1. PARAMS_ACTION โ เปเบกเบทเปเบญโเปเบเปโเบฎเบฑเบโเบเปเบฒโเบชเบฑเปเบโเบเบฑเปเบโเบเปเบฒเบงโ, เบเบฒเบโเบเปโเบฅเบดโเบเบฒเบโเบเบฑเปเบโเบเปเบฒโเบญเบดเบโเปเบเปโเบฎเบฑเบโเบเบฒเบโเบเบฒโเบฃเบฒโเบกเบดโเปเบเบต JSON เบเปเบฒโเบเบญเบโเบเปเบฒโเบชเบฑเปเบโเบเบฐโเปเบเบโ, เบเบถเปเบโเบชเบฒโเบกเบฒเบโเปเบเบฑเบโเบเบฑเปเบโเบเปเปโเปเบโเบเบตเปโ:
- เบเปเปโเบกเบนเบโเบเบฒเบโเบเปโเบฅเบดโเบเบฒเบโ - เบเปเบฒเบชเบฑเปเบเบเปเบญเบเปเบเปเบฎเบฑเบเบเปเบฒเปเบเบเบเบตเบเบฒเบเบเบฒเบฅเบฒเบกเบดเปเบเบต JSON เบฅเบงเบกโเปเบเบดเบโเบเปเปโเบชเปเบฒโเบเบฑเบโ. เบเปเบฒเบเบธเบเปเบกเปเบเบเบทเบเบเปเบญเบ, เปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบเบฐเบเบฑเปเบเบเบธเบ FLAG_ISOLATED_PROCESS เปเบซเปเบเบฑเบเบเบฒเบเบเปเบฅเบดเบเบฒเบเบเบตเปเปเบเปเบเปเบฅเบดเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบ. เบงเบดเบเบตเบเบตเปเบเบฒเบเบเปเบฅเบดเบเบฒเบเบเบฐเบเบทเบเปเบเบตเบเบเบปเบงเปเบเบเบฐเบเบงเบเบเบฒเบเปเบเบเบเปเบฒเบเบซเบฒเบ.
- เบฎเบฒเบ โ เปเบเปโเบฎเบฑเบโเปเบฅเบฐโเบชเบปเปเบโเปเบซเปโเบเปเปโเบกเบนเบโเบเบญเบโเปเบเบตเบโเปเบงเบตโเบเปเบฝเบงโเบเบฑเบโเบเปเบญเบโเบขเปเบฝเบกโเบเบตเปโเบเปเบฒโเบฅเบฑเบโเบชเบธเบกโเปเบชเปโเปเบโเบเบฑเบโเบเบธโเบเบฑเบโ. เปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเปเบเปเบฎเบฑเบเบเปเปเบกเบนเบเปเบเบเปเบเป AccessibilityNodeInfo class.
- admin - เบเปโเบชเบดเบโเบเบนเปโเบเปโเบฅเบดโเบซเบฒเบโ.
- เบเบฑเบเบเปเบฒ โ suspend the ActionsService เบชเปเบฒเบฅเบฑเบเบเปเบฒเบเบงเบ milliseconds เบเบตเปเบฅเบฐเบเบธเปเบงเปเปเบเบเบฒเบฅเบฒเบกเบดเปเบเบตเบชเปเบฒเบฅเบฑเบ "เบเปเปเบกเบนเบ" เบเบตเปเบชเปเบฒเบเบฑเบ.
- windows โ เบชเบปเปเบโเบเบฑเบโเบเบตโเบฅเบฒเบโเบเบฒเบโเบเบญเบโเบเปเบญเบโเบขเปเบฝเบกโเบชเบฑเบโเปเบเบโเปเบซเบฑเบโเปเบซเปโเบเบนเปโเปเบเปโเปเบเปโ.
- เบเบฒเบเบเบดเบเบเบฑเปเบ โ เบเบดเบโเบเบฑเปเบโเบเปเบฒโเบฎเปเบญเบโเบชเบฐโเบซเบกเบฑเบโเปเบโเบญเบธโเบเบฐโเบเบญเบโเบเบตเปโเบเบดเบโเปเบเบทเปเบญโเปเบเปโ. เบเบทเปเบเบญเบเบเบธเบเปเบเปเบกเบเบฑเบเปเบเบฑเบเปเบกเปเบเบขเบนเปเปเบเบเบธเปเบก "fileName". เปเบเปเบกเบเบฑเบเปเบเบฑเบเบเบปเบงเบกเบฑเบเปเบญเบเปเบกเปเบเบขเบนเปเปเบเปเบเปเบฅเบเบฐเบเปเบฅเบตเบเบฒเบงเปเบซเบฅเบ.
- เบเบปเปเบงเปเบฅเบ - เบเปเบฒเบชเบฑเปเบเบเปเบญเบเบกเบตเบเบธเบเบเบฐเบชเบปเบเปเบเบทเปเบญเบเปเบฒเบเบฒเบเบเบฒเบเบเปเบญเบเบขเปเบฝเบกเบเบฐเบเบธเบเบฑเบ:
- เบขเบนเปเปเบเปเบกเบเบนเบเบฒเบเบเบฑเปเบเบเปเบฒเบเปเบงเบ
- เบเบฑเบเบเบทเบเปเบเบเปเบญเบ
- เบเปเบฒเบ
- เบเบฑเบโเบเบฒเบโเปเบเปเบโเบเบฒเบโ
- เปเบเบซเบฒเบเปเบญเบเบขเปเบฝเบกเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบเบตเปเปเบเบตเบเบเปเปเบเบปเบเบกเบฒเบเบตเป
- เปเบเบตเบเบเบปเบง - เปเบเบตเบโเบเบปเบงโเบเปเบฒโเบฎเปเบญเบโเบชเบฐโเบซเบกเบฑเบโ. เบเบทเปเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบกเบฒเปเบเบฑเบเบเบปเบงเบเปเบฒเบเบปเบเบเบฒเบเปเบเบเบเบต เบเปเปเบกเบนเบ.
- เบชเบฝเบ โ เบเปเบฝเบเปเปเบเบชเบฝเบเปเบเบฑเบเบเบงเบฒเบกเบเบฝเบ.
- เบเบปเบเบฅเบฑเบญเบ โ เปเบเบตเบเปเบเบซเบผเบฑเบเบเบญเบเปเปเบฒเบเป เปเบฅเบฐเปเบเปเบเบเบดเบกเปเบซเปเปเบเบฑเบเบเบงเบฒเบกเบชเบฐเบซเบงเปเบฒเบเปเบเบฑเบก. เปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบเบฐเบเบดเบเบฑเบเบเบฒเบเบเบฐเบเบดเบเบฑเบเบเบตเปเปเบเบเปเบเป WakeLock, เบฅเบฐเบเบธเบชเบฒเบ [Application lable]: INFO เปเบเบฑเบเปเบเบฑเบ
- เบญเบฐโเบเบธโเบเบฒเบโเบเปเบญเบโ โ เบเบฒเบโเบเปเบฒโเบเบฒเบโเปเบกเปเบโเบเปเปโเปเบเปโเบเบฐโเบเบดโเบเบฑเบ (เบเบฒเบโเบเบญเบโเบชเบฐโเบซเบเบญเบโเบเปเปโเบเบฒเบโเบเบฐโเบเบดโเบเบฑเบโเบเปเบฒโเบชเบฑเปเบโเปเบกเปเบ {"message":"เบเปเปโเบฎเบญเบโเบฎเบฑเบ"} เบซเบผเบท {"message":"low sdk"})
- gesture โ เบเบฒเบโเบเปเบฒโเบเบฒเบโเปเบกเปเบโเบเปเปโเปเบเปโเบเบฐโเบเบดโเบเบฑเบ (เบเบฒเบโเบเบญเบโเบชเบฐโเบซเบเบญเบโเบเปเปโเบเบฒเบโเบเบฐโเบเบดโเบเบฑเบโเบเปเบฒโเบชเบฑเปเบโเปเบกเปเบ {"message":"เบเปเปโเบฎเบญเบโเบฎเบฑเบ"}เบซเบผเบท {"message":"Low API"})
- เบเบฒเบเบญเบฐเบเบธเบเบฒเบ โ เบเปเบฒโเบชเบฑเปเบโเบเบตเปโเปเบกเปเบโเบเปเบฒโเปเบเบฑเบโเปเบเบทเปเบญโเบฎเปเบญเบโเบเปโเบเบฒเบโเบญเบฐโเบเบธโเบเบฒเบโเบชเปเบฒโเบฅเบฑเบโเบเปเบฒโเบฎเปเบญเบโเบชเบฐโเบซเบกเบฑเบโ. เบขเปเบฒเบเปเบเบเปเปเบเบฒเบก, เบเบฑเบเบเบฑเบเบชเบญเบเบเบฒเบกเบเปเปเปเบเปเบเบฐเบเบดเบเบฑเบ, เบเบฑเปเบเบเบฑเปเบเบเปเบฒเบชเบฑเปเบเปเบกเปเบเบเปเปเบกเบตเบเบงเบฒเบกเบซเบกเบฒเบ. เบเบฑเบเบเบตเบฅเบฒเบเบเบทเปเบเบญเบเบชเบดเบเบเบดเบเบตเปเบฎเปเบญเบเบเปเบกเบฒเปเบเบฑเบเบญเบฒเปเบฃ JSON เบเบตเปเบกเบตเบเบธเปเบก "เบชเบดเบ". เบเบฑเบเบเบตเบฅเบฒเบเบเบทเปเบกเบฒเบเบเบฐเบเบฒเบ:
- android.permission.READ_PHONE_STATE
- android.permission.READ_CONTACTS
- android.permission.CALL_PHONE
- android.permission.RECEIVE_SMS
- android.permission.SEND_SMS
- android.permission.READ_SMS
- android.permission.READ_EXTERNAL_STORAGE
- android.permission.WRITE_EXTERNAL_STORAGE
- เปเบเบตเบ โ เบชเบฐโเปเบเบโเบเปเบญเบโเบขเปเบฝเบก phishingโ. เบญเบตเบเบเบฒเบกเบเบฒเบฅเบฒเบกเบดเปเบเบตเบเบตเปเบกเบฒเบเบฒเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ, เปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบญเบฒเบเบเบฐเบชเบฐเปเบเบเบเปเบญเบเบขเปเบฝเบก phishing เบเปเปเปเบเบเบตเป:
- เบชเบฐเปเบเบเบเปเบญเบเบขเปเบฝเบก phishing เบเบตเปเบกเบตเปเบเบทเปเบญเปเบเบเบทเบเบเบฝเบเปเบงเปเปเบเปเบเบฅเปเปเบเปเบเปเบฅเบเบฐเบเปเบฅเบต <%external directory%>/hgps/<%param_filename%>. เบเบปเบเบเบญเบเบเบฒเบเปเบเปเบเบญเบเบเบญเบเบเบนเปเปเบเปเบเบฑเบเบเปเบญเบเบขเปเบฝเบกเบเบฐเบเบทเบเบชเบปเปเบเปเบเบซเบฒ <%CnC%>/records.php
- เบชเบฐเปเบเบเบเปเบญเบเบขเปเบฝเบก phishing เบเบตเปเบกเบตเปเบเบทเปเบญเบซเบฒเบเบทเบเปเบซเบฅเบเปเบงเปเบเปเบญเบเบเบฒเบเบเบตเปเบขเบนเป <%url_param%>?id=<%bot_id%>&app=<%packagename%>. เบเบปเบเบเบญเบเบเบฒเบเปเบเปเบเบญเบเบเบญเบเบเบนเปเปเบเปเบเบฑเบเบเปเบญเบเบขเปเบฝเบกเบเบฐเบเบทเบเบชเบปเปเบเปเบเบซเบฒ <%CnC%>/records.php
- เบชเบฐเปเบเบเปเปเบฒเบเปเบเบดเบเบเบดเบเบเบตเปเบเบญเบกเบเบปเบงเปเบเบฑเบเบเบฑเบ Google Play.
- เปเบเบเปเบเปเบเบญเบ โ เบเปเบฒโเบชเบฑเปเบโเปเบเปโเบเบทเบโเบญเบญเบโเปเบเบโเปเบเบทเปเบญโเปเบเปโเบเบญเบโเบเบฑเบโเบญเบปเบโเบเบฐโเบเบญเบโเบเปเบญเบโเบขเปเบฝเบกโเบเบญเบโเบเปเบฒโเบฎเปเบญเบโเบชเบฐโเบซเบกเบฑเบโเบญเบทเปเบเปโเปเบเบโเบเปเบฒโเปเบเป AcessibilityServiceโ. เบเบฒเบเบเปเบฅเบดเบเบฒเบเบเบดเปเบชเบเปเบเปเบเบทเบเบเบฐเบเบดเบเบฑเบเบขเบนเปเปเบเปเบเบเบเบฒเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบเปเบเบญเบ. เบเปเบฒเบฎเปเบญเบเบชเบฐเบซเบกเบฑเบเบเบตเปเบขเบนเปเบเบฒเบเปเบเปเบเบฒเบเบชเบทเบเบชเบงเบเบชเบฒเบกเบฒเบเบเบปเบงเบเบฑเบเบเบฑเบเบเปเบญเบเบขเปเบฝเบก:
- เบเบฐเบเบธเบเบฑเบเบกเบตเบเบฒเบเปเบเบทเปเบญเบเปเบซเบง. เปเบเบเปเบฅเบฐเบเบตเบเบตเป, เบเบฒเบฅเบฒเบกเบดเปเบเบตเบเบฐเบเบญเบเบกเบต id เบซเบผเบทเบเปเปเบเบงเบฒเบก (เบเบทเป) เบเบญเบเบงเบฑเบเบเบธเบเบตเปเบเปเบฒเบเบเปเบญเบเบเบฒเบเปเบเปเบเบญเบเบเบฑเบ.
- เปเบเบดเปเบเปเบซเบฑเบเปเบเปเบเปเปเบเบฑเบเบเบนเปเปเบเปเปเบเปเบงเบฅเบฒเบเบตเปเบเปเบฒเบชเบฑเปเบเบเบทเบเบเบฐเบเบดเบเบฑเบ. เปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเปเบฅเบทเบญเบ windows เปเบเบ id.
เปเบเปเบฎเบฑเบเบงเบฑเบเบเบธ AccessibilityNodeInfo เบชเปเบฒเบฅเบฑเบเบญเบปเบเบเบฐเบเบญเบเบเบญเบเบเปเบญเบเบขเปเบฝเบกเบเบตเปเบกเบตเบเบงเบฒเบกเบชเบปเบเปเบ, เบเปเบฒเบฎเปเบญเบเบชเบฐเบซเบกเบฑเบ, เบญเบตเบเบเบฒเบกเบเบปเบงเบเปเบฒเบเบปเบเบเบฒเบ, เบชเบฒเบกเบฒเบเบเปเบฒเปเบเบตเบเบเบฒเบเบเบฑเปเบเบเปเปเปเบเบเบตเป:
- focus โ เบเบฑเปเบเปเบเบเบฑเบชเปเบชเปเบงเบฑเบเบเบธ.
- click โ เบเบฅเบดเบโเปเบชเปโเบเบธเบโเบเบฐโเบชเบปเบโ.
- actionId โ เบเบฐโเบเบดโเบเบฑเบโเบเบฒเบโเบเบฐโเบเบดโเบเบฑเบโเปเบเบ IDโ.
- setText โ เบเปเบฝเบเบเปเปเบเบงเบฒเบกเบเบญเบเบงเบฑเบเบเบธ. เบเบฒเบเบเปเบฝเบเปเบเบเบเปเปเบเบงเบฒเบกเปเบกเปเบเปเบเบฑเบเปเบเปเบเปเปเบเบชเบญเบเบงเบดเบเบต: เบเปเบฒเปเบเบตเบเบเบฒเบ ACTION_SET_TEXT (เบเปเบฒโเบซเบฒเบโเบงเปเบฒโเบชเบฐโเบเบฑเบ Android เบเบญเบโเบญเบธโเบเบฐโเบเบญเบโเบเบตเปโเบเบดเบโเปเบเบทเปเบญโเปเบกเปเบโเบเปเบญเบโเบโเปโเบงเบฒโเบซเบผเบทโเปเบเบปเปเบฒโเบเบฑเบโ LOLLIPOP), เบซเบผเบทเปเบเบเบเบฒเบเบงเบฒเบเบชเบฒเบเปเบชเปเปเบ clipboard เปเบฅเบฐเบงเบฒเบเบกเบฑเบเปเบเบปเปเบฒเปเบเปเบเบงเบฑเบเบเบธ (เบชเปเบฒเบฅเบฑเบเบฎเบธเปเบเปเบเบปเปเบฒ). เบเปเบฒเบชเบฑเปเบเบเบตเปเบชเบฒเบกเบฒเบเบเบทเบเบเปเบฒเปเบเปเปเบเบทเปเบญเบเปเบฝเบเบเปเปเบกเบนเบเปเบเบเปเบฒเบฎเปเบญเบเบชเบฐเบซเบกเบฑเบเบเบฐเบเบฒเบเบฒเบ.
2. PARAMS_ACTIONS - เบเบทโเบเบฑเบโเบเบฑเบ PARAMS_ACTION, เบกเบตเบเบฝเบเปเบเปเบญเบฒเปเบฃ JSON เบเบญเบเบเปเบฒเบชเบฑเปเบเบกเบฒเบฎเบญเบ.
เบกเบฑเบเปเบเบดเปเบเบเบทเบงเปเบฒเบเบฐเบเบฒเบเบปเบเบเปเบฒเบเบงเบเบซเบผเบฒเบเบเบฐเบกเบตเบเบงเบฒเบกเบชเบปเบเปเบเปเบเบชเบดเปเบเบเบตเปเบซเบเปเบฒเบเบตเปเบเบญเบเบเบฒเบเบเบปเบงเบเบฑเบเบเบฑเบเบญเบปเบเบเบฐเบเบญเบเบเปเบญเบเบขเปเบฝเบกเบเบญเบเบเปเบฒเบฎเปเบญเบเบชเบฐเบซเบกเบฑเบเบญเบทเปเบเปเบเบดเปเบเบเบทเบงเปเบฒ. เบเบตเปเปเบกเปเบเบงเบดเบเบตเบเบฒเบเบเบฐเบเบดเบเบฑเบเบซเบเปเบฒเบเบตเปเบเบตเปเบขเบนเปเปเบ Gustuff:
boolean interactiveAction(List aiList, JSONObject action, JsonObject res) {
int count = action.optInt("repeat", 1);
Iterator aiListIterator = ((Iterable)aiList).iterator();
int count = 0;
while(aiListIterator.hasNext()) {
Object ani = aiListIterator.next();
if(1 <= count) {
int index;
for(index = 1; true; ++index) {
if(action.has("focus")) {
if(((AccessibilityNodeInfo)ani).performAction(1)) {
++count;
}
}
else if(action.has("click")) {
if(((AccessibilityNodeInfo)ani).performAction(16)) {
++count;
}
}
else if(action.has("actionId")) {
if(((AccessibilityNodeInfo)ani).performAction(action.optInt("actionId"))) {
++count;
}
}
else if(action.has("setText")) {
customHeader ch = CustomAccessibilityService.a;
Context context = this.getApplicationContext();
String text = action.optString("setText");
if(performSetTextAction(ch, context, ((AccessibilityNodeInfo)ani), text)) {
++count;
}
}
if(index == count) {
break;
}
}
}
((AccessibilityNodeInfo)ani).recycle();
}
res.addPropertyNumber("res", Integer.valueOf(count));
}
เบเบฑเบเบเบฑเบเบเปเบฝเบเบเปเปเบเบงเบฒเบก:
boolean performSetTextAction(Context context, AccessibilityNodeInfo ani, String text) {
boolean result;
if(Build$VERSION.SDK_INT >= 21) {
Bundle b = new Bundle();
b.putCharSequence("ACTION_ARGUMENT_SET_TEXT_CHARSEQUENCE", ((CharSequence)text));
result = ani.performAction(0x200000, b); // ACTION_SET_TEXT
}
else {
Object clipboard = context.getSystemService("clipboard");
if(clipboard != null) {
((ClipboardManager)clipboard).setPrimaryClip(ClipData.newPlainText("autofill_pm", ((CharSequence)text)));
result = ani.performAction(0x8000); // ACTION_PASTE
}
else {
result = false;
}
}
return result;
}
เบเบฑเปเบเบเบฑเปเบ, เบเปเบงเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบตเปเบเบทเบเบเปเบญเบเบเบญเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบเบฒเบเบเบงเบเบเบธเบก, Gustuff เบชเบฒเบกเบฒเบเบเบทเปเบกเบเปเปเบกเบนเบเปเบชเปเบเปเบญเบเบเปเปเบเบงเบฒเบกเปเบเบเปเบฒเบฎเปเบญเบเบชเบฐเบซเบกเบฑเบเบเบฐเบเบฒเบเบฒเบเปเบฅเบฐเบเบฅเบดเบเปเบชเปเบเบธเปเบกเบเบตเปเบเปเบฒเปเบเบฑเบเปเบเบทเปเบญเปเบฎเบฑเบเบเบธเบฅเบฐเบเปเบฒ. Trojan เบเปเปเบเปเบฒเปเบเบฑเบเบเปเบญเบเปเบเบปเปเบฒเบชเบนเปเบฅเบฐเบเบปเบเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบ - เบกเบฑเบเบเบฝเบเบเปเบเบตเปเบเบฐเบชเบปเปเบเบเปเบฒเบชเบฑเปเบเปเบเบทเปเบญเบชเบฐเปเบเบเบเบฒเบเปเบเปเบเปเบเบทเบญเบ PUSH เปเบฅเบฐเบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเปเบเบตเบเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบเบฐเบเบฒเบเบฒเบเบเบตเปเบเบดเบเบเบฑเปเบเบเปเบญเบเบซเบเปเบฒเบเบตเป. เบเบนเปเปเบเปเบเบฐเบขเบทเบเบขเบฑเบเบเบปเบเปเบญเบ, เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบ Gustuff เบเบฐเบชเบฒเบกเบฒเบเบเบทเปเบกเบเปเปเบกเบนเบเปเบชเปเบฅเบปเบเปเบเป.
เปเบกเบเบนเบเบเบฒเบเบเบฐเบกเบงเบเบเบปเบเบเปเปเบเบงเบฒเบก SMS
เปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบเบดเบเบเบฑเปเบเบเบปเบงเบเบฑเบเบเบฒเบเปเบซเบเบเบฒเบเบชเปเบฒเบฅเบฑเบเบญเบธเบเบฐเบเบญเบเบเบตเปเบเบดเบเปเบเบทเปเบญเปเบเบทเปเบญเบฎเบฑเบเปเบญเบปเบฒเบเปเปเบเบงเบฒเบก SMS. เบเปเบฒเบฎเปเบญเบเบชเบฐเบซเบกเบฑเบเบเบฒเบเปเบเปเบเบฒเบเบชเบถเบเบชเบฒเบชเบฒเบกเบฒเบเปเบเปเบฎเบฑเบเบเปเบฒเบชเบฑเปเบเบเบฒเบเบเบนเปเบเบฐเบเบดเบเบฑเบเบเบฒเบ, เปเบเบดเปเบเบกเบฒเบขเบนเปเปเบเบฎเปเบฒเบเบเบฒเบเบเบญเบเบเปเปเบเบงเบฒเบก SMS. เบเปเบฒโเบชเบฑเปเบโเบกเบฒโเปเบโเบฎเบนเบโเปเบเบโ:
7!5=<%Base64 เบเปเบฒเบชเบฑเปเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ%>
เปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเปเบเบเบญเบเบซเบฒเบชเบฒเบเปเบเบเบธเบเบเปเปเบเบงเบฒเบก SMS เบเบฒเปเบเบปเปเบฒ 7!5=, เปเบกเบทเปเบญ string เบเบทเบเบเบงเบเบเบปเบ, เบกเบฑเบเบเบฐเบเบญเบเบฅเบฐเบซเบฑเบ string เบเบฒเบ Base64 เบขเบนเปเบเบตเป offset 4 เปเบฅเบฐเบเบฐเบเบดเบเบฑเบเบเปเบฒเบชเบฑเปเบ. เบเปเบฒเบชเบฑเปเบเปเบกเปเบเบเปเบฒเบเบเบทเบเบฑเบ CnC. เบเบปเบเปเบเปเบฎเบฑเบเบเบฒเบเบเบฐเบเบดเบเบฑเบเปเบกเปเบเบเบทเบเบชเบปเปเบเปเบเบซเบฒเบเบปเบงเปเบฅเบเบเบฝเบงเบเบฑเบเบเบตเปเบเปเบฒเบชเบฑเปเบเบกเบฒ. เบฎเบนเบโเปเบเบโเบเบฒเบโเบเบญเบโเบชเบฐโเบซเบเบญเบโ:
7*5=<%Base64 encode เบเบญเบ โresult_code commandโ%>
เบเบฒเบเปเบฅเบทเบญเบเบญเบทเปเบ, เปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบชเบฒเบกเบฒเบเบชเบปเปเบเบเปเปเบเบงเบฒเบกเบเบตเปเปเบเปเบฎเบฑเบเบเบฑเบเบซเบกเบปเบเปเบเบซเบฒเบเปเบฒเบเบงเบเบฎเบฒเบ. เปเบเบทเปเบญเปเบฎเบฑเบเบชเบดเปเบเบเบตเป, เบเปเบฒเบเบงเบเบฎเบฒเบเบเปเบญเบเปเบเปเบฎเบฑเบเบเบฒเบเบฅเบฐเบเบธเปเบงเปเปเบเปเบเบฅเปเบเบตเปเบเปเบญเบเบเบฒเบเปเบฅเบฐเบเบธเบเบเบฒเบเบเปเบฝเบเปเบชเบฑเปเบเบเบฒเบเบเปเปเบเบงเบฒเบกเบเปเบญเบเบเบทเบเบเบฑเปเบ. เบเปเปเบเบงเบฒเบก SMS เบเบทเบเบชเบปเปเบเปเบเบซเบฒเปเบเบตเบเบญเบเบเบนเปเปเบเบกเบเบตเปเบเบฎเบนเบเปเบเบ:
<%From number%> - <%Time, format: dd/MM/yyyy HH:mm:ss%> <%SMS body%>
เบเบญเบเบเบฒเบเบเบตเป, เบเบฒเบเปเบฅเบทเบญเบ, เบเปเบฒเบฎเปเบญเบเบชเบฐเบซเบกเบฑเบเบชเบฒเบกเบฒเบเบชเบปเปเบเบเปเปเบเบงเบฒเบกเปเบเบซเบฒ CnC. เบเปเปเบเบงเบฒเบก SMS เบเบทเบเบชเบปเปเบเปเบเบซเบฒเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเปเบเบฎเบนเบเปเบเบ JSON:
{
"id":<%BotID%>,
"sms":
{
"text":<%SMS body%>,
"number":<%From number%>,
"date":<%Timestamp%>
}
}
เบเปเบฒเบเบธเบเบเบทเบเบเบฑเปเบ nameGenerator("DEFAULT_APP_SMS") โ เปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบขเบธเบเบเบฒเบเบเบฐเบกเบงเบเบเบปเบเบเปเปเบเบงเบฒเบก SMS เปเบฅเบฐเบฅเบถเบเบฅเบฒเบเบเบทเปเบเปเปเบเบงเบฒเบกเบเบตเปเปเบเบปเปเบฒเบกเบฒ.
เปเบกเบเบนเบเบเบปเบงเปเบเบ
เปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบเบตเปเบเปเบฒเบฅเบฑเบเบชเบถเบเบชเบฒเบขเบนเปเบกเบตเปเบกเบเบนเบ Backconnect Proxy (เบเปเปเปเบเบเบตเปเปเบญเบตเปเบเบงเปเบฒเปเบกเบเบนเบ Proxy), เปเบเบดเปเบเบกเบตเบซเปเบญเบเบฎเบฝเบเปเบเบเบเปเบฒเบเบซเบฒเบเบเบตเปเบเบฐเบเบญเบเบกเบตเบเปเบญเบเบเปเปเบกเบนเบเบเบปเบเบเบตเปเบเบฑเบเบเบฒเบเบเบฑเปเบเบเปเบฒ. เบเปเปเบกเบนเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบทเบเปเบเบฑเบเปเบงเปเปเบเบเบปเบงเบขเปเบฒเบเปเบเบฎเบนเบเปเบเบเบเบตเปเบเบฐเปเบเปเบ:
เบเบฒเบเบเบฐเบเบณเบเบฑเบเปเบปเบเบเบตเปเปเบฎเบฑเบเปเบเบเปเบกเบเบนเบเบเบฃเบฑเบญเบเบเบตเปเบกเปเบเปเบเบปเปเบฒเบฅเบฐเบเบปเบเปเบเบฅเป. เปเบเบทเปเบญเปเบฎเบฑเบเบชเบดเปเบเบเบตเป, เปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเปเบเบเปเบญเบเปเบเบฑเบเบเปเปเบกเบนเบเบเบฒเบเบเบญเบเบเบฐเบชเปเบฒเบเปเบเปเบฅเบเบฐเบเปเบฅเบตเบเบตเปเปเบญเบตเปเบเบงเปเบฒ "เบเบฑเบเบเบถเบ" (เบเบฒเบเบชเบฐเบซเบเบฒเบก ProxyConfigClass.logsDir เปเบเบซเปเบญเบเบฎเบฝเบเบเบฒเบเบเบฑเปเบเบเปเบฒ), เปเบเบดเปเบเปเบเบฅเปเบเบฑเบเบเบถเบเบเบทเบเปเบเบฑเบเปเบงเป. เบเบฒเบเบเบฑเบเบเบถเบเปเบเบตเบเบเบถเปเบเปเบเปเบเบฅเปเบเบตเปเบกเบตเบเบทเป:
- main.txt - เบเบฒเบเปเบฎเบฑเบเบงเบฝเบเบเบญเบเบซเปเบญเบเบฎเบฝเบเบเบตเปเปเบญเบตเปเบเบงเปเบฒ CommandServer เปเบกเปเบเปเบเบปเปเบฒเบชเบนเปเบฅเบฐเบเบปเบเปเบเบฅเปเบเบตเป. เปเบเบชเบดเปเบเบเบตเปเบเปเปเปเบเบเบตเป, เบเบฒเบเบเบฑเบเบเบถเบ str str เปเบเบปเปเบฒเปเบเปเบเปเบเบฅเปเบเบตเปเบเบฐเบเบทเบเบชเบฐเปเบเบเปเบเบฑเบ mainLog(str).
- session-<%id%>.txt โ เปเบเบฅเปเบเบตเปเบเบฑเบเบเบถเบเบเปเปเบกเบนเบเบเบฑเบเบเบถเบเบเบตเปเบเปเบฝเบงเบเปเบญเบเบเบฑเบเปเบเบเบเบฑเบเบเบปเบงเปเบเบเบชเบฐเปเบเบฒเบฐ. เปเบเบชเบดเปเบเบเบตเปเบเปเปเปเบเบเบตเป, เบเบฒเบเบเบฑเบเบเบถเบ str str เบเบฑเบเปเบเบฅเปเบเบตเปเบเบฐเบเบทเบเบชเบฐเปเบเบเปเบเบฑเบ sessionLog (str).
- server.txt - เปเบเบฅเปเบเบตเปเบเบทเบเบเปเบฒเปเบเปเปเบเบทเปเบญเบเบฑเบเบเบถเบเบเปเปเบกเบนเบเบเบฑเบเบซเบกเบปเบเบเบตเปเบเบฝเบเปเบงเปเปเบเปเบเบฅเปเบเบตเปเบญเบฐเบเบดเบเบฒเบเบเปเบฒเบเปเบเบดเบ.
เบฎเบนเบเปเบเบเบเปเปเบกเบนเบเบเบฑเบเบเบถเบ:
<%Date%> [Thread[<%thread id%>], id[]]: log-string
เบเปเปเบเบปเบเปเบงเบฑเปเบเบเบตเปเปเบเบตเบเบเบทเปเบเปเบเบฅเบฐเบซเบงเปเบฒเบเบเบฒเบเบเบฐเบเบดเบเบฑเบเบเบฒเบเบเบญเบเปเบกเบเบนเบ Proxy เปเบกเปเบเบเบฑเบเบเบทเบเบเบฑเบเบเบถเบเปเบเบปเปเบฒเปเบเปเบเปเบเบฅเป. เปเบเบทเปเบญเปเบฎเบฑเบเบชเบดเปเบเบเบตเป, เปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบเบฐเบชเปเบฒเบเบงเบฑเบเบเบธ JSON เปเบเบฎเบนเบเปเบเบเบเปเปเปเบเบเบตเป:
{
"uncaughtException":<%short description of throwable%>
"thread":<%thread%>
"message":<%detail message of throwable%>
"trace": //Stack trace info
[
{
"ClassName":
"FileName":
"LineNumber":
"MethodName":
},
{
"ClassName":
"FileName":
"LineNumber":
"MethodName":
}
]
}
เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบ, เบกเบฑเบเบเปเบฝเบเปเบเบฑเบเบเบปเบงเปเบเบเบชเบฐเบเบฃเบดเบเปเบฅเบฐเบเบฑเบเบเบถเบเบกเบฑเบ.
เปเบกเบเบนเบ Proxy เบเบทเบเปเบเบตเบเบเบปเบงเบซเบผเบฑเบเบเบฒเบเปเบเปเบฎเบฑเบเบเปเบฒเบชเบฑเปเบเบเบตเปเบชเบญเบเบเปเบญเบเบเบฑเบ. เปเบกเบทเปเบญเปเบเปเบฎเบฑเบเบเปเบฒเบชเบฑเปเบเปเบเบทเปเบญเปเบเบตเบเปเบเปเปเบกเบเบนเบ Proxy, เปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบเบฐเปเบฅเบตเปเบกเบเปเบฅเบดเบเบฒเบเบเบตเปเปเบญเบตเปเบเบงเปเบฒ เบเบฒเบเบเปเบฅเบดเบเบฒเบเบซเบผเบฑเบ, เปเบเบดเปเบเบฎเบฑเบเบเบดเบเบเบญเบเปเบเบเบฒเบเบเบธเปเบกเบเบญเบเบเบฒเบเบเปเบฒเปเบเบตเบเบเบฒเบเบเบญเบเปเบกเบเบนเบ Proxy - เปเบฅเบตเปเบกเบเบปเปเบเปเบฅเบฐเบขเบธเบเบกเบฑเบ.
เบเบฑเปเบโเบเบญเบโเบเบญเบโเบเบฒเบโเปเบฅเบตเปเบกโเบเบปเปเบโเบเบฒเบโเบเปโเบฅเบดโเบเบฒเบโ:
1. เปเบฅเบตเปเบกเปเบกเบเบเบฑเบเปเบงเบฅเบฒเบเบตเปเปเบฅเปเบเปเบเบทเปเบญเบฅเบฐเบเบฒเบเบต เปเบฅเบฐเบเบงเบเปเบเบดเปเบเบเบฒเบเปเบเบทเปเบญเบเปเบซเบงเบเบญเบเปเบกเบเบนเบเบเบฃเบฑเบญเบเบเบต. เบเปเบฒเปเบกเบเบนเบเบเปเปเปเบเบทเปเบญเบเปเบซเบง, เบกเบฑเบเบเบฐเปเบฅเบตเปเบกเบกเบฑเบ.
เปเบกเบทเปเบญเปเบซเบเบเบฒเบเบเบทเบเบเบฐเบเบธเปเบ android.net.conn.CONNECTIVITY_CHANGE เปเบกเบเบนเบ Proxy เบเบทเบเปเบเบตเบเบเบปเบง.
2. เปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบชเปเบฒเบ wake-lock เบเบฑเบเบเบฒเบฅเบฒเบกเบดเปเบเบต PARTIAL_WAKE_LOCK เปเบฅเบฐเบเบฑเบเบฅเบฒเบง. เบญเบฑเบเบเบตเปเบเปเบญเบเบเบฑเบเบเปเปเปเบซเป CPU เบเบญเบเบญเบธเบเบฐเบเบญเบเปเบเบปเปเบฒเบชเบนเปเปเปเบเบเบญเบเบซเบผเบฑเบ.
3. เปเบเบตเบเบซเปเบญเบเบฎเบฝเบเบเบฒเบเบเบฐเบกเบงเบเบเบปเบเบเบณเบชเบฑเปเบเบเบญเบเปเบกเบเบนเบเบเบฃเบฑเบญเบเบเบต, เบเบณเบญเบดเบเปเบซเปเบเบฑเบเบเบถเบเปเบเบง mainLog("เปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเปเบฅเบตเปเบกเบเบปเปเบ") ะธ
เปเบเบตเบเปเบงเบต::start() host[<%proxy_cnc%>], commandPort[<%command_port%>], proxyPort[<%proxy_port%>]
เบเปเบญเบเบเบตเป proxy_cnc, command_port เปเบฅเบฐ proxy_port โ เบเบฒเบฅเบฒเบกเบดเปเบเบตเบเบตเปเปเบเปเบฎเบฑเบเบเบฒเบเบเบฒเบเบเบฑเปเบเบเปเบฒเปเบเบตเบเปเบงเบตเบเบฃเบฑเบญเบเบเบต.
เบซเปเบญเบเบฎเบฝเบเบเบฐเบกเบงเบเบเบปเบเบเปเบฒเบชเบฑเปเบเปเบกเปเบเปเบญเบตเปเบเบงเปเบฒ เบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเปเบฒเบชเบฑเปเบ. เบเบฑเบเบเบตเบซเบผเบฑเบเบเบฒเบเบเบฒเบเปเบฅเบตเปเบกเบเบปเปเบ, เบเปเบฒเปเบเบตเบเบเบฒเบเบเบฑเปเบเบเปเปเปเบเบเบตเป:
4. เปเบเบทเปเบญเบกเบเปเปเบเบฑเบ ProxyConfigClass.host: ProxyConfigClass.commandPort เปเบฅเบฐเบชเบปเปเบเบเปเปเบกเบนเบเบเปเบฝเบงเบเบฑเบเบญเบธเบเบฐเบเบญเบเบเบตเปเบเบดเบเปเบเบทเปเบญเบขเบนเปเบเบตเปเบเบฑเปเบเปเบเบฎเบนเบเปเบเบ JSON:
{
"id":<%id%>,
"imei":<%imei%>,
"imsi":<%imsi%>,
"model":<%model%>,
"manufacturer":<%manufacturer%>,
"androidVersion":<%androidVersion%>,
"country":<%country%>,
"partnerId":<%partnerId%>,
"packageName":<%packageName%>,
"networkType":<%networkType%>,
"hasGsmSupport":<%hasGsmSupport%>,
"simReady":<%simReady%>,
"simCountry":<%simCountry%>,
"networkOperator":<%networkOperator%>,
"simOperator":<%simOperator%>,
"version":<%version%>
}
เบเปเบญเบเบเบตเป:
- id โ เบเบปเบงเบฅเบฐเบเบธ, เบเบฐเบเบฒเบเบฒเบกเปเบญเบปเบฒเบเปเบฒเบเบตเปเบกเบตเบเปเบญเบเปเบชเปเบเปเปเบกเบนเบ โidโ เบเบฒเบเปเบเบฅเปเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบตเปเปเบเปเบเบเบฑเบเบเบทเป โxโ. เบเปเบฒเบเปเปเบชเบฒเบกเบฒเบเปเบเปเบฎเบฑเบเบเปเบฒเบเบตเป, เบกเบฑเบเบเบฐเบชเปเบฒเบเบญเบฑเบเปเบซเบกเป. เบเบฑเปเบเบเบฑเปเบ, เปเบกเบเบนเบ Proxy เบกเบตเบเบปเบงเบฅเบฐเบเบธเบเบญเบเบเบปเบเปเบญเบ, เปเบเบดเปเบเบเบทเบเบชเปเบฒเบเบเบทเปเบเบเบทเบเบฑเบเบเบฑเบ Bot ID.
- imei โ IMEI เบเบญเบโเบญเบธโเบเบฐโเบเบญเบโ. เบเปเบฒเบกเบตเบเปเปเบเบดเบเบเบฒเบเปเบเบตเบเบเบถเปเบเปเบเบฅเบฐเบซเบงเปเบฒเบเบเบฐเบเบงเบเบเบฒเบเปเบเปเบฎเบฑเบเบเปเบฒ, เบเปเปเบเบงเบฒเบกเบชเบฐเปเบเบเบเปเปเบเบดเบเบเบฒเบเบเบฐเบเบทเบเบเบฝเบเปเบเบเบเปเบญเบเบเปเปเบกเบนเบเบเบตเป.
- imsi โ เบเบปเบงโเบเบปเบโเบเบนเปโเบเบญเบโเบกเบทโเบเบทโเบชเบฒโเบเบปเบโเบเบญเบโเบญเบธโเบเบฐโเบเบญเบโ. เบเปเบฒเบกเบตเบเปเปเบเบดเบเบเบฒเบเปเบเบตเบเบเบถเปเบเปเบเบฅเบฐเบซเบงเปเบฒเบเบเบฐเบเบงเบเบเบฒเบเปเบเปเบฎเบฑเบเบเปเบฒ, เบเปเปเบเบงเบฒเบกเบชเบฐเปเบเบเบเปเปเบเบดเบเบเบฒเบเบเบฐเบเบทเบเบเบฝเบเปเบเบเบเปเบญเบเบเปเปเบกเบนเบเบเบตเป.
- เบเบปเบงเปเบเบ โ เบเบทเปเบเบตเปเบเบนเปเปเบเปเบชเบฒเบกเบฒเบเปเบซเบฑเบเปเบเปเบชเปเบฒเบฅเบฑเบเบเบฐเบฅเบดเบเบเบฐเบเบฑเบเบชเบธเบเบเปเบฒเบ.
- เบเบนเปเบเบฐเบฅเบดเบ โ เบเบนเปเบเบฐเบฅเบดเบเบเบฐเบฅเบดเบเบเบฐเบเบฑเบ/เบฎเบฒเบเปเบง (Build.MANUFACTURER).
- androidVersion - เบชเบฐเบเบฃเบดเบเปเบเบฎเบนเบเปเบเบ "<%release_version%> (<%os_version%>),<%sdk_version%>"
- เบเบฐเปเบเบ โ เบเบตเปเบเบฑเปเบเบเบฐเบเบธเบเบฑเบเบเบญเบเบญเบธเบเบฐเบเบญเบ.
- PartnerId เปเบกเปเบเบชเบฐเบเบฃเบดเบเบซเบงเปเบฒเบเปเบเบปเปเบฒ.
- packageName โ เบเบทเปโเบเบธเบโ.
- เบเบฐเปเบเบเปเบเบทเบญเบเปเบฒเบ โ เบเบฐเปเบเบเบเบญเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเปเบเบทเบญเบเปเบฒเบเบเบฐเบเบธเบเบฑเบ (เบเบปเบงเบขเปเบฒเบ: โWIFIโ, โเบกเบทเบเบทโ). เปเบเบเปเบฅเบฐเบเบตเบเบญเบเบเบงเบฒเบกเบเบดเบเบเบฒเบ, เปเบซเปเบเบฑเบเบเบทเบ null.
- hasGsmSupport โ true โ เบเปเบฒเปเบเบฅเบฐเบชเบฑเบเบฎเบญเบเบฎเบฑเบ GSM, เบเปเบฒเบเปเปเบเบฑเปเบเบเบฑเปเบ false.
- simReady โ เบชเบฐเบเบฒเบเบฐ SIM card.
- simCountry - เบฅเบฐเบซเบฑเบเบเบฐเปเบเบ ISO (เบญเบตเบเบเบฒเบกเบเบนเปเปเบซเปเบเปเบฅเบดเบเบฒเบเบเบดเบกเบเบฒเบ).
- networkOperator โ เบเบทเป operator. เบเปเบฒเบกเบตเบเปเปเบเบดเบเบเบฒเบเปเบเบตเบเบเบถเปเบเปเบเบฅเบฐเบซเบงเปเบฒเบเบเบฐเบเบงเบเบเบฒเบเปเบเปเบฎเบฑเบเบเปเบฒ, เบเปเปเบเบงเบฒเบกเบชเบฐเปเบเบเบเปเปเบเบดเบเบเบฒเบเบเบฐเบเบทเบเบเบฝเบเปเบเบเบเปเบญเบเบเปเปเบกเบนเบเบเบตเป.
- simOperator โ เบเบทเปเบเบนเปเปเบซเปเบเปเบฅเบดเบเบฒเบ (SPN). เบเปเบฒเบกเบตเบเปเปเบเบดเบเบเบฒเบเปเบเบตเบเบเบถเปเบเปเบเบฅเบฐเบซเบงเปเบฒเบเบเบฐเบเบงเบเบเบฒเบเปเบเปเบฎเบฑเบเบเปเบฒ, เบเปเปเบเบงเบฒเบกเบชเบฐเปเบเบเบเปเปเบเบดเบเบเบฒเบเบเบฐเบเบทเบเบเบฝเบเปเบเบเบเปเบญเบเบเปเปเบกเบนเบเบเบตเป.
- เบชเบฐเบเบฑเบ - เบเบฒเบเบชเบฐเบซเบเบฒเบกเบเบตเปเบเบทเบเปเบเบฑเบเปเบงเปเปเบเบซเปเบญเบเบฎเบฝเบ config;
5. เบชเบฐเบซเบผเบฑเบเบเบฑเบเปเปเบเบฅเปเบเปเบฒเบเบณเบชเบฑเปเบเบเบฒเบเปเบเบตเบเปเบงเบต. เบเปเบฒเบชเบฑเปเบเบเบฒเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบกเบฒเปเบเบฎเบนเบเปเบเบ:
- 0 offset โ เบเปเบฒโเบชเบฑเปเบโ
- 1 เบเบปเบเปเบเบตเบ โ sessionId
- 2 เบเบปเบเปเบเบตเบ โ เบเบงเบฒเบกเบเบฒเบง
- 4 offset - เบเปเปเบกเบนเบ
เปเบกเบทเปเบญเบเปเบฒเบชเบฑเปเบเบกเบฒเบฎเบญเบ, เปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบเบฐเบเบฑเบเบเบถเบ:
mainLog("Header { sessionId<%id%>], type[<%command%>], length[<%length%>] }")
เบเปเบฒเบชเบฑเปเบเบเปเปเปเบเบเบตเปเบเบฒเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเปเบกเปเบเปเบเบฑเบเปเบเปเบเป:
เบเบทเป | เบเปเบฒเบชเบฑเปเบ | เบเปเปเบกเบนเบ | เบฅเบฒเบเบฅเบฐเบญเบฝเบ |
---|---|---|---|
เปเบญเบเบตเบเบฒเบเปเบเบทเปเบญเบกเบเปเป | 0 | ID เบเบฒเบเปเบเบทเปเบญเบกเบเปเป | เบชเปเบฒเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเปเบซเบกเป |
เบเบญเบ | 3 | เบเบตเปเปเบเปเปเบงเบฅเบฒ | เบขเบธเบเปเบกเบเบนเบเบเบฃเบฑเบญเบเบเบตเบเบปเปเบงเบเบฒเบง |
เบเบดเปเบโเบเปเบญเบ | 4 | - | เบชเบปเปเบเบเปเปเบเบงเบฒเบก PONG |
เบเปเปเบเบงเบฒเบก PONG เบเบฐเบเบญเบเบเปเบงเบ 4 bytes เปเบฅเบฐเบกเบตเบฅเบฑเบเบชเบฐเบเบฐเบเบตเป: 0x04000000.
เปเบกเบทเปเบญเปเบเปเบฎเบฑเบเบเปเบฒเบชเบฑเปเบ connectionId (เปเบเบทเปเบญเบชเปเบฒเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเปเบซเบกเป) เบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเปเบฒเบชเบฑเปเบ เบชเปเบฒเบเบเบปเบงเบขเปเบฒเบเบเบญเบเบซเปเบญเบเบฎเบฝเบ เบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฃเบฑเบญเบเบเบต.
- เบชเบญเบเบซเปเบญเบเบฎเบฝเบเบกเบตเบชเปเบงเบเบฎเปเบงเบกเปเบเบเบฒเบเปเบเบฑเบเบเบปเบงเปเบเบ: เบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฃเบฑเบญเบเบเบต ะธ เปเบเบเบญเบเบเปเบฒเบ. เปเบกเบทเปเบญเบชเปเบฒเบเบซเปเบญเบเบฎเบฝเบ เบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฃเบฑเบญเบเบเบต เบเบฒเบโเปเบเบทเปเบญเบกโเบเปเปโเบเบฑเบโเบเบตเปโเบขเบนเปโ ProxyConfigClass.host: ProxyConfigClass.proxyPort เปเบฅเบฐเบเปเบฒเบเบเบญเบเบงเบฑเบเบเบธ JSON:
{
"id":<%connectionId%>
}
เปเบเบเบฒเบเบเบญเบเบชเบฐเบซเบเบญเบ, เปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบชเบปเปเบเบเปเปเบเบงเบฒเบก SOCKS5 เบเบตเปเบกเบตเบเบตเปเบขเบนเปเบเบญเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบเบเบตเปเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเปเบญเบเปเบเปเบฎเบฑเบเบเบฒเบเบชเปเบฒเบเบเบฑเปเบเบเบถเปเบ. เบเบฒเบเปเบเปเบเบญเบเบเบฑเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบเบตเปเปเบเบตเบเบเบถเปเบเปเบเบเบเปเบฒเบเบซเปเบญเบเบฎเบฝเบ เปเบเบเบญเบเบเปเบฒเบ. เบเบฒเบโเบเบดเบโเบเบฑเปเบโเบเบฒเบโเปเบเบทเปเบญเบกโเบเปเปโเบชเบฒโเบกเบฒเบโเปเบเบฑเบโเบเบปเบงโเปเบเบ schematically เบเบฑเปเบโเบเปเปโเปเบโเบเบตเปโ:
เบเบฒเบเปเบเปเบเบญเบเบเบญเบเปเบเบทเบญเบเปเบฒเบ
เปเบเบทเปเบญเบเปเบญเบเบเบฑเบเบเบฒเบเบงเบดเปเบเบฒเบฐเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเปเบเบเปเบเบทเบญเบเปเบฒเบ sniffers, เบเบฒเบเปเบเปเบเบญเบเบฅเบฐเบซเบงเปเบฒเบเปเบเบตเบเปเบงเบต CnC เปเบฅเบฐเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบชเบฒเบกเบฒเบเปเบเปเบฎเบฑเบเบเบฒเบเบเบปเบเบเปเบญเบเปเบเบเปเบเปเปเบเปเบเบเบญเบ SSL. เบเปเปโเบกเบนเบโเบเบฑเบโเบซเบกเบปเบโเบเบตเปโเบเบทเบโเบชเบปเปเบโเบเบฑเบโเบเบฒเบโเปเบฅเบฐโเปเบโเบเบตเปโเปเบเบตเบโเปเบงเบตโเปเบกเปเบโเบเปเบฒโเบชเบฐโเปเบซเบเบตโเปเบโเบฎเบนเบโเปเบเบ JSONโ. เปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบเบฐเบเบดเบเบฑเบเบเบฒเบเบฎเปเบญเบเบเปเบเปเปเปเบเบเบตเปเปเบเบฅเบฐเบซเบงเปเบฒเบเบเบฒเบเบเบฐเบเบดเบเบฑเบเบเบฒเบ:
- http://<%CnC%>/api/v1/set_state.php - เบเบปเบโเบเบญเบโเบเบฒเบโเบเบฐโเบเบดโเบเบฑเบโเบเปเบฒโเบชเบฑเปเบโ.
- http://<%CnC%>/api/v1/get.php โ เปเบเปโเบฎเบฑเบโเบเปเบฒโเบชเบฑเปเบโ.
- http://<%CnC%>/api/v1/load_sms.php โ เบเบฒเบเบเบฒเบงเปเบซเบผเบเบเปเปเบเบงเบฒเบก SMS เบเบฒเบเบญเบธเบเบฐเบเบญเบเบเบตเปเบเบดเบเปเบเบทเปเบญ.
- http://<%CnC%>/api/v1/load_ab.php โ เบเบฒเบโเบญเบฑเบโเปเบซเบผเบโเบฅเบฒเบโเบเบทเปโเบเบญเบโเบเบฒเบโเบเบดเบโเบเปเปโเบเบฒเบโเบญเบธโเบเบฐโเบเบญเบโเบเบตเปโเบเบดเบโเปเบเบทเปเบญโ.
- http://<%CnC%>/api/v1/aevents.php - เบเบฒเบเบฎเปเบญเบเบเปเปเบกเปเบเปเบฎเบฑเบเปเบเปเบงเบฅเบฒเบเบตเปเบเบฒเบเบเบฑเบเบเบธเบเบเบฒเบฅเบฒเบกเบดเปเบเบตเบเบตเปเบขเบนเปเปเบเปเบเบฅเปเบเบตเปเบเปเบญเบเบเบฒเบ.
- http://<%CnC%>/api/v1/set_card.php โ เบเบฒเบโเบญเบฑเบโเปเบซเบผเบโเบเปเปโเบกเบนเบโเบเบตเปโเปเบเปโเบฎเบฑเบโเปเบเบโเบเบฒเบโเบเปเบฒโเปเบเปโเบเปเบญเบโเบขเปเบฝเบก phishing เบเบญเบกโเปเบเบฑเบ Google Play Market.
- http://<%CnC%>/api/v1/logs.php - เบเบฒเบโเบญเบฑเบโเปเบซเบผเบโเบเปเปโเบกเบนเบโเบเบฑเบโเบเบถเบโ.
- http://<%CnC%>/api/v1/records.php - เบญเบฑเบเปเบซเบผเบเบเปเปเบกเบนเบเบเบตเปเปเบเปเบฎเบฑเบเบเปเบฒเบเปเปเบฒเบเปเบฒเบเบเบดเบเบเบดเบ.
- http://<%CnC%>/api/v1/set_error.php - เปเบเปเบโเบเบฒเบโเบเบงเบฒเบกโเบเบดเบโเบเบฒเบโเบเบตเปโเปเบเบตเบโเบเบถเปเบโ.
เบเปเปเบชเบฐเปเบซเบเบตเปเบเบฐ
เปเบเบทเปเบญเบเบปเบเบเปเบญเบเบฅเบนเบเบเปเบฒเบเบญเบเบเบงเบเปเบเบปเบฒเบเบฒเบเบเบฒเบเบเบปเปเบกเบเบนเปเบเบญเบ Trojan เบกเบทเบเบท, เบเปเบฅเบดเบชเบฑเบเบเปเบญเบเปเบเปเบงเบดเบเบตเปเบเปเปเบเบเบตเปเบชเบปเบกเบเบนเบเปเบเบเบเบตเปเบญเบฐเบเบธเบเบฒเบเปเบซเปเบเบงเบเปเบเบปเบฒเบเบดเบเบเบฒเบกเปเบฅเบฐเบเปเบญเบเบเบฑเบเบเบดเบเบเบฐเบเปเบฒเบเบตเปเปเบเบฑเบเบญเบฑเบเบเบฐเบฅเบฒเบเปเบเบเบเปเปเบเปเบญเบเบเบดเบเบเบฑเปเบเบเบญเบเปเบงเปเบเบตเปเบกเปเบเบตเบกเปเบเบญเบธเบเบฐเบเบญเบเบเบญเบเบเบนเปเปเบเป.
เปเบเบทเปเบญเปเบฎเบฑเบเบชเบดเปเบเบเบตเป, เบงเบดเบเบตเบเบฒเบเบฅเบฒเบเปเบเบฑเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบงเบเบชเบญเบ Trojan เบกเบทเบเบทเบเปเบญเบเปเบเปเบฎเบฑเบเบเบฒเบเปเบชเบตเบกเบชเปเบฒเบเบเปเบงเบเปเบเบฑเบเปเบเปเบฅเบขเบตเบชเปเบฒเบฅเบฑเบเบเบฒเบเบงเบดเปเบเบฒเบฐเบเบถเบเบเบดเบเปเบฒเบเบญเบเบเบฑเบเบฅเบนเบเบเปเบฒเปเบฅเบฐเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเปเบญเบ. เบเบฒเบเบเบปเบเบเปเบญเบเบเบงเบเบเบฐเบเบญเบเบกเบตเบเบฑเบเบเบฑเบเบเบฒเบเบฅเบฐเบเบธเบญเบธเบเบฐเบเบญเบเปเบเบเปเบเปเปเบเบฑเบเปเบเปเบฅเบเบตเบฅเบฒเบเบเบดเปเบงเบกเบทเบเบดเบเบดเบเบญเบฅ, เปเบเบดเปเบเบเบฐเปเบฎเบฑเบเปเบซเปเบชเบฒเบกเบฒเบเปเบเบปเปเบฒเปเบเปเบเปเบงเปเบฒเปเบกเบทเปเบญเปเบเบเบฑเบเบเบตเปเบถเปเบเบเบทเบเปเบเปเบเบฒเบเบญเบธเบเบฐเบเบญเบเบเบตเปเบเปเปเบเบณเบกเบฐเบเบฒ เปเบฅเบฐเปเบเปเบเบปเบเบขเบนเปเปเบเบกเบทเบเบญเบเบเบนเปเบชเปเปเปเบเบเปเบฅเปเบง.
เบเบธเบเบชเปเบฒเบเบฑเบเบเบทเปเบเบเบฒเบเปเบกเปเบเบเบงเบฒเบกเบเปเบญเบกเบเบญเบเบเบฒเบเบงเบดเปเบเบฒเบฐเบเปเบฒเบกเบเปเบญเบเบเบฒเบ, เปเบเบดเปเบเบเปเบงเบเปเบซเปเบเปเบฅเบดเบชเบฑเบเบชเบฒเบกเบฒเบเบเบงเบเบเบธเบกเบเบงเบฒเบกเบชเปเบฝเบเบเบตเปเปเบเบตเบเบเบทเปเบเบเปเปเบเบฝเบเปเบเปเปเบเบญเบดเบเปเบเบตเปเบเบฑเบ, เปเบเปเบเบฑเบเบขเบนเปเปเบเบเปเบญเบเบเบฒเบเบกเบทเบเบท, เบชเปเบฒเบฅเบฑเบเบเบปเบงเบขเปเบฒเบ, เปเบเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบชเปเบฒเบฅเบฑเบเบเบฐเบเบฒเบเบฒเบเบกเบทเบเบท, เบเบฒเบเปเบฎเบฑเบเบเบธเบฅเบฐเบเปเบฒเบเบฑเบ cryptocurrencies เปเบฅเบฐเบญเบทเปเบเป. เบเบธเบฅเบฐเบเปเบฒเบชเบฒเบกเบฒเบเบเปเบฒเปเบเบตเบเบเบธเบฅเบฐเบเปเบฒเบเบฒเบเบเปเบฒเบเบเบฒเบเปเบเบดเบ.
เบเบปเบเบฅเบฐเบเบฝเบเบเบงเบฒเบกเบเบญเบเปเบเบชเปเบฒเบฅเบฑเบเบเบนเปเปเบเป:
- เบขเปเบฒเบเบดเบเบเบฑเปเบเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบชเปเบฒเบฅเบฑเบเบญเบธเบเบฐเบเบญเบเบกเบทเบเบทเบเบตเปเบกเบต Android OS เบเบฒเบเปเบซเบผเปเบเบญเบทเปเบเบเบญเบเปเบซเบเบทเบญเบเบฒเบ Google Play, เปเบญเบปเบฒเปเบเปเบชเปเปเบเบฑเบเบเบดเปเบชเบเบเปเปเบชเบดเบเบเบดเบเบตเปเบฎเปเบญเบเบเปเปเบเบเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบ;
- เบเบดเบเบเบฑเปเบเบเบฒเบเบเบฑเบเบเบธเบ Android OS เปเบเบฑเบเบเบฐเบเปเบฒ;
- เปเบญเบปเบฒเปเบเปเบชเปเบเบฑเบเบเบฒเบเบเบฐเบซเบเบฒเบเบเบญเบเปเบเบฅเปเบเบฒเบงเปเบซเบผเบ;
- เบเปเปเปเบเบขเปเบฝเบกเบขเบฒเบกเบเบฑเบเบเบฐเบเบฒเบเบญเบเบเบตเปเบซเบเปเบฒเบชเบปเบเปเบช;
- เบขเปเบฒเบเบฅเบดเบเปเบชเปเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบตเปเปเบเปเบฎเบฑเบเปเบเบเปเปเบเบงเบฒเบก SMS.
เบเบณเบชเบฐเปเบเบเปเบเบ Semyon Rogacheva, เบเบนเปเบเปเบฝเบงเบเบฒเบเบเบฑเปเบเบชเบนเบเปเบเบเบฒเบเบเบปเปเบเบเบงเปเบฒ malware เบขเบนเป Group-IB Computer Forensics Laboratory.
เปเบซเบผเปเบเบเปเปเบกเบนเบ: www.habr.com