最近在某國(guó)外論壇上流出一款安卓遠(yuǎn)控spynote3.2版本,以前freebuf上有人發(fā)過(guò)spynots2.4版的,不過(guò)現(xiàn)在已經(jīng)升級(jí)了,功能變得更加強(qiáng)大,危害更嚴(yán)重。
和以前的幾個(gè)android遠(yuǎn)控相比(droidjack,android RAT,dendroid)相比,此次的更新亮點(diǎn)不多,只不過(guò)是對(duì)現(xiàn)在的安卓升級(jí)版本的跟進(jìn)而已。
軟件要求:windows系統(tǒng)+.net framework4.5版本以上+java環(huán)境
目標(biāo)手機(jī):android2.3版本以上。
軟件生成小馬界面:
可以看到,和以往的遠(yuǎn)控一樣,做好端口映射,定制圖標(biāo),包名,版本號(hào)等等,還可以和別的apk文件捆綁,不過(guò)經(jīng)測(cè)試好像有bug,并不能正常使用。生成帶木馬的apk文件,安裝之后上線(xiàn)。
基本功能:
1、可以生成一個(gè)APK,綁定在被控手機(jī)的任何APP上
2、可在電腦端控制手機(jī),包括瀏覽、傳輸、刪除文件等
3、可進(jìn)行SMS短信收發(fā)和查看功能
4、可以控制手機(jī)的電話(huà)功能
5、聯(lián)系人管理
6、麥克風(fēng)監(jiān)聽(tīng)
7、GPS定位
8、APP管理
9、文件管理
10、查看手機(jī)系統(tǒng)信息
11、命令行控制
軟件安裝后雙擊會(huì)自動(dòng)隱藏圖標(biāo),經(jīng)測(cè)試,在安卓6.0一下系統(tǒng)運(yùn)行穩(wěn)定,不過(guò)在7.0以上版本就不穩(wěn)定,如xiaomi5(android7.0)運(yùn)行時(shí)只能上線(xiàn)不到一分鐘時(shí)間被系統(tǒng)殺死掉線(xiàn)。那怎么辦呢?我先留個(gè)坑,后續(xù)再填。
安全警示:最好別下載非應(yīng)用市場(chǎng)的軟件,并且一定要注意軟件的權(quán)限,能不給的就不給,看他能把你咋地。
|