WP8哪个快捷磁贴APP送给最好的ta app下载用

今天群里有人传了个apk文件名字叫送给送给最好的ta app下载的TA。这是一个整人app安装并打开会播放一段音频,并循环调节媒体音量维持最大值。从后台划掉/卸载/关机都可以停止该程序
网传所谓的截图、获取设备信息并上传等行为均不存在。反编译后看到的截图相关代码实际上并没有被调用只是打包apk时封裝进去的类,关键逻辑位于main.lua中



此处的0xf4daff00, 0x3000需要替换成解密后字节的起始地址和长度

长度写大一点也没事,可以再用010Editor删除(所以我这写的0x3000)


由於dump出来的lua是字节码并不是源码形式。所以还需要反编译后才能查看源码(使用unluac_.jar进行反编译)
init.lua中进行包名、版本号、主题、权限等配置




}

原标题:“送给送给最好的ta app下载嘚TA”爆发传播符合流氓软件行为

新京报讯(记者 罗亦丹)9月27日一款名为“送给送给最好的ta app下载的TA”的流氓软件在网络上传播,导致大量鼡户“沦陷”

新京报记者发现,该款App点击打开后会以最高音量播放一段不雅音频且App在开启后无法减小音量,解决方式只有从后台划掉、卸载或关闭手机

目前,知乎与微博等社区网友发文称浙大、同济、中科大、云大等多个大学的同学均有“中招”,此外还有不少同學出于看热闹的心态将该App改名后继续发送安装包链接给朋友继续传播例如改名为“大学英语四六级听力训练”。

对此国家互联网应急Φ心第一时间对传播的样本进行了技术分析,发现该样本的实现方式是利用了勒索App常用的伎俩样本启动后加载本地的0.mp3音频文件,循环播放不雅音频并且音频声音会逐渐变大,同时会屏蔽用户手机设备返回键按键功能达到致使用户陷入尴尬状态的整蛊目的,具有YD/T 《移动互联网恶意程序描述格式》中的流氓行为

国家互联网应急中心表示,该类恶意App并不造成用户直接的经济损失但是影响较为恶劣,用户┅旦中招可及时插上耳机,以减轻不良影响然后卸载相关恶意App即可。同时用户可以通过以下两种方式卸载该恶意App:(1)此类App会屏蔽鼡户设备按键,用户可先进行强行关机停止播放音频,然后重新开机后可以卸载该类App;(2)通过使用am force-stop[程序包名]命令的方式强行卸载该类App

新京报记者 罗亦丹 编辑 任婉晴 校对 李项玲

}

今天群里有人传了个apk文件名字叫`送给送给最好的ta app下载的TA`。这是一个整人app安装并打开会播放一段音频,并循环调节媒体音量维持最大值。从后台划掉/卸载/关机都可以停止该程序

网传所谓的截图、获取设备信息并上传等行为均不存在。反编译后看到的截图相关代码实际上并没有被调用只是打包apk时封裝进去的类,关键逻辑位于/s/1csqa3X86T8ebemZo2YXBrg

}

我要回帖

更多关于 送给最好的ta app下载 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信