高清视频在线观看免费播放器-伊人日本-色九月综合-18禁止看的免费污网站-免费观看性行为视频的网站-天天碰天天操-久久精品国产欧美日韩99热-中文字幕在线视频不卡-国产偷人妻精品一区二区在线-国内精品久-伊人影院在线看-密臀av一区-久久综合五月丁香久久激情-福利一区福利二区-gg国产精品国内免费观看-国产精品 高清 尿 小便 嘘嘘

當前位置: 首頁 >綜合 > 正文

ChatGPT 主題相關的安卓惡意軟件開始涌現

2023-06-29 14:16:30 來源:FreeBuf.COM

近日,研究人員發現安卓平臺上冒充 ChatGPT 的惡意軟件激增。隨著 OpenAI 研發的 GPT 3.5 與 GPT 4.0 的發布,全世界越來越多的人對其感興趣并想要嘗試。本文對兩種較為活躍的惡意軟件進行了深入分析:一種是偽裝成 SuperGPT 的 Meterpreter 木馬、另一種則是偽裝成 ChatGPT 的惡意扣費應用程序。

盡管 Google Play 的的安卓平臺的官方應用商店,但用戶也可以通過網站或者電子郵件等其他來源安裝應用程序,用戶是能夠獲得未經 Google 安全審查的應用程序的。


(資料圖片僅供參考)

介紹

OpenAI 創建了一個名為 Chat Generative Pre-trained Transformer(簡稱 ChatGPT)的應用程序,該程序由大模型(LLM)驅動,目前已經開發到第四個版本。ChatGPT 于 2022 年 11 月 30 首次公開發布,由于其非凡的交互問答能力,迅速引起了世人的注意。盡管 ChatGPT 的回答并不一定準確,但在前期用戶為了使用仍然排了大長隊。

如此流行的社會風潮,也被攻擊者盯上了。就像之前攻擊者利用 COVID-19 在全世界范圍內的大流行,來傳播那些打著“健康與保健”旗號的惡意程序。過去已經發現了與 ChatGPT 話題相關的惡意軟件,攻擊者并未放棄而是越發關注。

Meterpreter 木馬

名為 SuperGPT - AI with GPT-4 的惡意程序,將自身描述為是由 GPT-4 驅動的 AI 助手。SuperGPT 不僅能夠幫助用戶撰寫電子郵件、編寫文章,還能夠進行語音識別與跨語言翻譯。

該惡意軟件的 MainActivity 類中包含一個引用 ChatGPT 官方 URL 地址的字符串變量。名為 v3.v 是一個自定義 WebViewClient 實現,主要實現了兩個重定向規則:

如果 URL 包含https://openai.com/blog/chatgpt/則重定向到https://chat.openai.com/chat如果 URL 包含 beta.openai.com,則在延遲 1 秒后重定向到https://chat.openai.com/chat

image.png-22.1kB

應用程序圖標

image.png-75.9kB

應用程序截圖

根據 VirusTotal 的信息,該樣本最早在 2023 年 3 月 16 日 02:06:04 在尼加拉瓜提交的,文件名為 2021id.apk。

載荷植入

比較惡意應用程序與合法應用程序之間的差異,很明顯可以發現惡意代碼為以下 Smali 代碼的部分:

image.png-47.6kB

新增惡意 Smail 代碼

Rapid 7 發布了最早基于 Java 的安卓平臺 Meterpreter Stager 的源代碼。通過 MainService 類調用 Payload 類的 start 方法實現惡意功能,而 MainService 類可以:

由 MainActivity 類啟動在設備啟動完成后由 MainBroadcastReceiver 類啟動

該惡意代碼主要執行如下操作:

解析存儲在 configBytes 字節數組的硬編碼配置,該部分未經混淆通過 Power Manager 系統服務的部分喚醒鎖定功能確保 CPU 持續運行按需隱藏應用程序的圖標與攻擊者建立遠程連接連接后下載其他 Payload,實現完整功能

image.png-172.8kB

配置字節數組

對 SuperGPT 這個特定的樣本來說,以下操作會觸發 Meterpreter:

名為 com.dominapp.supergpt.eluad.Vojnd 的服務在 BOOT_COMPLETED 操作后啟動名為 com.dominapp.supergpt.eluad.C2094e 的線程生成并運行名為 com.dominapp.supergpt.eluad.Dapjs 類的 Main 方法被調用

該樣本中的 C&C 服務器為 tcp://Gwdidkfkf-47070.portmap[.]io:47070,而 portmap.io 是一個提供免費端口轉發的服務。

證書信息

簽發該樣本的數字簽名證書是屬于攻擊者的,特征如下所示:

電子郵件地址:lkpandey950@gmail.com組織名稱:Hax4Us地址位置:印度德里的 Shahdara 地區證書有效期:2020 年 7 月 17 日至 2047 年 12 月 2 日序列號:1a505d53b1c75046a81acb021fdb5f99936b75dbSHA-1 指紋:65094A64233F818AEF5A4EDE90AC1D0C5A569A8B

在 VirusTotal 上查詢,與該證書相關的其余一百多個樣本文件都是惡意的:

image.png-134.6kB

相關的樣本文件

惡意扣費

另一組惡意應用程序則是通過與 ChatGPT 描述相關的網頁進行分發:

image.png-596.9kB

釣魚網頁

這些惡意應用程序都會以 OpenAI 的圖標作為應用程序的圖標,還會使用與 ChatGPT 相關的虛假描述信息,非常具有迷惑性。

image.png-153.4kB

OpenAI 圖標

這些惡意應用程序會向泰國的付費號碼發送短信,以進行惡意高額扣費。具體實現依靠發送短信的安卓權限 android.permission.SEND_SMS,并且對泰國進行了限定。惡意應用程序還使用了OneSignal,這是幫助應用程序通過推送通知發送消息的服務。

例如應用程序通過 hxxps[://]api[.]onesignal[.]com/apps/af63b434-ec50-46a0-9374-d57a383f2e03/android_params[.]js 獲取的配置信息如下所示。其中,android_sender_id 字段被硬編碼為 +661-9406-4544。

{"awl_list": {},"android_sender_id": "660194064544","chnl_lst": [],"outcomes": {"direct": {"enabled": false},"indirect": {"notification_attribution": {"minutes_since_displayed": 60,"limit": 10},"enabled": false},"unattributed": {"enabled": false}},"receive_receipts_enable": false}

這些樣本文件使用通用證書進行簽名,典型屬性如下所示:

證書有效期:2008 年 0 月 29 日至 2035 年 7 月 17 日序列號:936eacbe07f201dfSHA-1 指紋:61ED377E85D386A8DFEE6B864BD85B0BFAA5AF81

樣本大概分為兩批:第一批樣本向一個硬編碼的泰國付費號碼發送短信,并使用 OneSignal 服務;第二批樣本向另外兩個硬編碼的泰國付費號碼發送短信,并且不再使用 OneSignal 獲取配置信息。第一批樣本大約在 2023 年 2 月被使用,第二批樣本大約在 2023 年 3 月被使用。

第一批樣本

image.png-72.2kB

第一批樣本的靜態信息匯總

第二批樣本

image.png-71.1kB

第二批樣本的靜態信息匯總

結論

ChatGPT 相關主體的惡意應用程序對移動設備的安全與隱私帶來了極大的挑戰與威脅,攻擊者可能會竊取敏感信息、監視用戶活動并且給受害者帶來巨大的經濟損失。

標簽:

返回頂部
高清视频在线观看免费播放器-伊人日本-色九月综合-18禁止看的免费污网站-免费观看性行为视频的网站-天天碰天天操-久久精品国产欧美日韩99热-中文字幕在线视频不卡-国产偷人妻精品一区二区在线-国内精品久-伊人影院在线看-密臀av一区-久久综合五月丁香久久激情-福利一区福利二区-gg国产精品国内免费观看-国产精品 高清 尿 小便 嘘嘘
  • <cite id="ecweg"><pre id="ecweg"></pre></cite>
    <rt id="ecweg"><acronym id="ecweg"></acronym></rt>
  • <rt id="ecweg"></rt>
    青青视频免费在线观看| 免费的一级黄色片| 国内精品国产三级国产99| 97xxxxx| 日本十八禁视频无遮挡| 亚洲免费av网| 校园春色 亚洲色图| 免费一级特黄录像| 99热成人精品热久久66| 成人在线观看你懂的| 131美女爱做视频| 青青草视频在线视频| 九九九久久久久久久| 国产在线拍揄自揄拍无码| 亚洲综合色在线观看| 激情视频综合网| 99视频在线视频| 成人精品视频一区二区| 久久国产成人精品国产成人亚洲| www..com日韩| 亚洲 欧美 综合 另类 中字| 欧洲金发美女大战黑人| 国产精品入口芒果| 精品国偷自产一区二区三区| 九九热免费精品视频| 1314成人网| 日本女人高潮视频| 国产精品www在线观看| 日韩精品一区二区在线视频| 9色porny| 色片在线免费观看| 亚洲自拍第三页| 青青草综合视频| 91热这里只有精品| 涩多多在线观看| 亚欧精品在线视频| 波多野结衣家庭教师视频| 日日鲁鲁鲁夜夜爽爽狠狠视频97| 91av俱乐部| 日韩欧美不卡在线| 日本999视频| 成年人视频大全| 十八禁视频网站在线观看| 国产九九在线视频| 国产精品专区在线| 性生活免费在线观看| 7777在线视频| 亚洲无在线观看| 蜜桃视频一区二区在线观看| 无码播放一区二区三区| 麻豆视频传媒入口| 欧美激情精品久久久久久小说| 日本肉体xxxx裸体xxx免费| 无码av天堂一区二区三区| www.欧美日本| 欧美一级免费在线观看| 日本黄大片一区二区三区| 一级特黄妇女高潮| 少妇熟女一区二区| 人人干人人视频| 国产成人永久免费视频| 9色视频在线观看| 国产xxxxx在线观看| 97超碰人人看| 久久国产精品免费观看| 欧美精品一区免费| 九九九九九国产| 午夜xxxxx| 中文字幕在线综合| 天堂av手机在线| 无需播放器的av| 日韩毛片在线免费看| 最近免费中文字幕中文高清百度| 91手机视频在线| 91看片破解版| 中文字幕在线视频一区二区| 在线免费视频a| 人妻熟妇乱又伦精品视频| 精品视频免费在线播放| 黄黄视频在线观看| 亚洲不卡中文字幕无码| 草草视频在线免费观看| 日日夜夜精品视频免费观看| 午夜精品中文字幕| 天堂网在线免费观看| 国产999免费视频| 色91精品久久久久久久久| 亚洲欧美偷拍另类| 草草草视频在线观看| 国产av熟女一区二区三区| 国产成人无码精品久久久性色| www.欧美黄色| 免费看日本毛片| 向日葵污视频在线观看| 911av视频| 精品视频在线观看一区二区| 在线免费视频一区| 日本久久久久久久久久久久| 国产男女在线观看| 中文字幕一区二区在线观看视频 | 三级网在线观看| 九色porny自拍| 日本大片免费看| 免费看一级大黄情大片| 肉色超薄丝袜脚交| 精品久久久久久无码中文野结衣| 欧美中日韩在线| 久热精品在线播放| 欧美日韩一区二区三区电影| 日韩激情视频一区二区| 国产福利在线免费| av在线com| 人人干人人视频| 日本精品免费在线观看| 日本黄色福利视频| 成人一级片网站| 欧美日韩午夜爽爽| 成人免费视频久久| www一区二区www免费| 在线a免费观看| 日本www在线视频| 青草视频在线观看视频| 日日干夜夜操s8| 久久99999| 日本网站免费在线观看| a级黄色片网站| 激情久久综合网| 男人亚洲天堂网| 久久久久久久免费视频| 超碰免费在线公开| 美女网站视频黄色| xxx国产在线观看| 日本网站免费在线观看| 少妇人妻在线视频| 欧美性受黑人性爽| 国产精品自在自线| 午夜天堂在线视频| 手机视频在线观看| 九热视频在线观看| 可以在线看的黄色网址| 黄色成人在线看| 国产无套内射久久久国产| 美女av免费观看| 波多野结衣国产精品| 免费看啪啪网站| 天天av天天操| 日本a级片在线播放| av电影一区二区三区| 欧美成人乱码一二三四区免费| 国产毛片久久久久久| 无限资源日本好片| 欧美亚洲日本在线观看| 亚洲激情在线看| 毛片毛片毛片毛| 久久久久免费看黄a片app| 精品无码国模私拍视频| 国产精品videossex国产高清| 国产午夜福利100集发布| 国产精品沙发午睡系列| 五月婷婷激情久久| 天天操精品视频| 午夜啪啪福利视频| 亚洲精品无码久久久久久| 免费日韩视频在线观看| japanese在线播放| 欧美日韩在线免费播放| 三区视频在线观看| av7777777| 中文字幕在线综合| 亚洲欧美日韩网站| av日韩在线看| 日韩精品视频久久| 超碰97在线看| 欧美日韩大尺度| 欧美一级片免费播放| 中文字幕第80页| 色婷婷777777仙踪林| 欧美性久久久久| 天堂视频免费看| 国产在线观看福利| 北条麻妃亚洲一区| 亚洲精品视频导航| 青青青青在线视频| 免费看欧美黑人毛片| 黄色网zhan| 国产网站免费在线观看| 国产精品日韩三级| 在线观看日本一区二区| 97在线国产视频| 国内自拍中文字幕| 最新天堂中文在线| 久章草在线视频| av免费看网址| 三上悠亚免费在线观看| 182午夜在线观看| 精品人妻少妇一区二区| 免费看毛片的网址| 亚洲 自拍 另类小说综合图区 | www.夜夜爱| 国产91沈先生在线播放|