最近在某國外論壇上流出一款安卓遠控spynote3.2版本,以前freebuf上有人發過spynots2.4版的,不過現在已經升級了,功能變得更加強大,危害更嚴重。
和以前的幾個android遠控相比(droidjack,android RAT,dendroid)相比,此次的更新亮點不多,只不過是對現在的安卓升級版本的跟進而已。
軟件要求:windows系統+.net framework4.5版本以上+java環境
目標手機:android2.3版本以上。
軟件生成小馬界面:
可以看到,和以往的遠控一樣,做好端口映射,定制圖標,包名,版本號等等,還可以和別的apk文件捆綁,不過經測試好像有bug,并不能正常使用。生成帶木馬的apk文件,安裝之后上線。
基本功能:
1、可以生成一個APK,綁定在被控手機的任何APP上
2、可在電腦端控制手機,包括瀏覽、傳輸、刪除文件等
3、可進行SMS短信收發和查看功能
4、可以控制手機的電話功能
5、聯系人管理
6、麥克風監聽
7、GPS定位
8、APP管理
9、文件管理
10、查看手機系統信息
11、命令行控制
軟件安裝后雙擊會自動隱藏圖標,經測試,在安卓6.0一下系統運行穩定,不過在7.0以上版本就不穩定,如xiaomi5(android7.0)運行時只能上線不到一分鐘時間被系統殺死掉線。那怎么辦呢?我先留個坑,后續再填。
安全警示:最好別下載非應用市場的軟件,并且一定要注意軟件的權限,能不給的就不給,看他能把你咋地。
|