专栏名称: 邑安全
邑安全//江门邑安科技有限公司运营的订阅号。第一时间了解全球安全资讯、研讨最新信息安全技术和提供本地信息安全沙龙!
今天看啥  ›  专栏  ›  邑安全

SoumniBot恶意软件非常规分析和检测规避方法

邑安全  · 公众号  ·  · 2024-06-04 10:12
    

文章预览

更多全球网络安全资讯尽在邑安全 本文由DMITRY KALININ与2024年4月份发表于Securelist网站,介绍并分析了一款名为“SoumniBot”的Android恶意软件,主要重点围绕着该恶意软件所采用的分析检测规避技术。 很多恶意软件的开发人员经常会使用各种工具来阻止他们的恶意代码被检测或分析,当然也包括Android恶意软件在内。近期,我们的团队发现了一种名为“SoumniBot”的新型银行木马,该恶意软件主要以韩国地区的用户为主要目标,采用了一种非传统的分析与检测规避技术,即混淆Android Manifest文件。 SoumniBot混淆技术:利用Android Manifest提取和解析程序中的安全漏洞 任何APK文件,其本质上就是一个ZIP压缩文档,根目录中都会有一个AndroidManifest.xml文件。这个文件中包含了应用程序声明的组件、权限和其他应用程序数据的相关信息,并且能够帮助操作系统检索有 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览