[16147] 2020-11-29_KONNIAPT组织伪装安全功能应用的攻击活动剖析

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-18
2020-11-29_KONNIAPT组织伪装安全功能应用的攻击活动剖析 K O N N I   A P T   F r e e B u f   2 0 2 0 - 1 1 - 2 9 K O N N I T a l o s 2 0 1 4 P a l o A l t o N o k k i A P T K o n n i A P T 仿 使 1 .   M D 5 0 c e 1 6 4 8 f f 7 5 5 3 1 8 9 e 5 b 5 d b 2 2 5 2 e 2 7 f d 5 c o m . j s o n A o n e S m m i t z 2 .   仿 t x t t x t 3 .   仿 仿 使 s d
3 - 1   4 .   4 . 1   仿 仿 仿 A o n e S m m i t z 仿 仿 A o n e S m m i t z
4 - 1   仿 A o n e S m m i t z
4 - 2
4 - 3   4 . 2   I M E I 1 h t t p : / / c l o u d s e c * s e r v i c e . n e t / 4 - 4  
t x t 4 - 5   I M E I 4 - 6   I M E I 2 4 - 7   4 . 3   4 . 3 . 1   1
h t t p : / / c l o u d s e c u r * e r v i c e . n e t / j s o n / f i l e s / T o _ 5 0 6 3 9 6 7 6 4 0 7 4 4 2 0 6 . t x t 4 - 8   4 - 9   2 d e l _ f i l e d e l _ s m s d o w n l o a d g e t _ a c c o u n t g e t _ a p p A P P g e t _ c o n t a c t g e t _ k e y l o g g e t _ s d c a r d s d g e t _ s m s g e t _ t i m e
g e t _ u s e r I M E I O S T y p e O S A P I o p e n _ a p p A P P o p e n _ d l g o p e n _ w e b s c r e e n s e n d _ s m s u n i n s t a l l _ a p p A P P u p l o a d v o l u m e 3 g e t _ c o n t a c t b G e t C o n t r a c t t r u e b G e t C o n t r a c t t r u e b G e t C o n t r a c t t r u e 4 - 1 1   b G e t C o n t r a c t 4 - 1 2   4 b G e t S m s b G e t S m s t r u e b G e t S m s t r u e b G e t S m s t r u e
4 - 1 3   b G e t S m s t r u e 4 - 1 4   5 g e t _ a p p b G e t A p p t r u e b G e t A p p t r u e b G e t A p p t r u e 4 - 1 5   b G e t A p p t r u e 4 - 1 6   6 g e t _ s d c a r d g e t _ s d c a r d t r u e g e t _ s d c a r d t r u e s d g e t _ s d c a r d t r u e : 4 - 1 7   g e t _ s d c a r d t r u e s d 4 - 1 8   s d 7 g e t _ a c c o u n t g e t _ a c c o u n t t r u e g e t _ a c c o u n t t r u e
g e t _ a c c o u n t t r u e 4 - 1 9   g e t _ a c c o u n t t r u e 4 - 2 0   4 . 3 . 2   1 u p l o a d b U p l o a d t r u e b U p l o a d t r u e b U p l o a d t r u e 4 - 2 1   b U p l o a d t r u e 4 - 2 2   2 h t t p : / / c l o u d s e c * * s e r v i c e . n e t / j s o n / u p . p h p I M E I
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则