NGHIÊN CỨU CÁC TROJAN MALWARE CHO PHÉP ĐÁNH CẮP DỮ LIỆU NHƯ DANH SÁCH CONTACT, TIN NHẮN TRÊN ĐIỆN THOẠI SỬ DỤNG ANDROID VÀ GỬI RA NGOÀI

48 955 3
NGHIÊN CỨU CÁC TROJAN MALWARE CHO PHÉP ĐÁNH CẮP DỮ LIỆU NHƯ DANH SÁCH CONTACT, TIN NHẮN TRÊN ĐIỆN THOẠI  SỬ DỤNG ANDROID VÀ GỬI RA NGOÀI

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

NGHIÊN CỨU CÁC TROJAN MALWARE CHO PHÉP ĐÁNH CẮP DỮ LIỆU NHƯ DANH SÁCH CONTACT, TIN NHẮN TRÊN ĐIỆN THOẠI SỬ DỤNG ANDROID VÀ GỬI RA NGOÀI

TRƯỜNG ĐẠI HỌC KHOA HỌC TỰ NHIÊN TP.HCM KHOA ĐIỆN TỬ VIỄN THÔNG [[BÁO CÁO   TÀI TH  C T  P ĐỀ TÀI : NGHIÊN C  U CÁC TROJAN, MALWARE CHO PHÉP  Á NH C  P D  LI  U NH  DANH SÁCH CONTACT, TIN NH  N TRÊN  I  N THO  I S  D  NG ANDROID G  I RA NGOÀI  Nơi thực tập : TT.QUẢN TRỊ MẠNG &AN NINH MẠNG QUỐC TẾ ATHENA  Thời gian : 5/3/2014 – 5/5/2014 GVHD : VÕ   TH  NG SVTH : TRANG THANH THÙY MSSV : 1020223 Báo Cáo Thực Tập NGHIÊN CỨU CÁC TROJAN, MALWARE CHO PHÉP ĐÁNH CẮP DỮ LIỆU NHƯ DANH SÁCH CONTACT, TIN NHẮN TRÊN ĐIỆN THOẠI SỬ DỤNG ANDROID GỬI RA NGOÀI SVTH: Trang Thanh Thùy TP.HCM -Tháng 5 / 2014LỜI CẢM ƠN Em xin gởi lời cảm ơn chân thành sự tri ân sâu sắc đối với Thầy các anh chị nhân viên đã tạo điều kiện cho em thực tập ở Athena để thực tập. em cũng xin chân thành cám ơn Thầy Võ Tất Thắng đã nhiệt tình hướng dẫn hướng dẫn em hoàn thành tốt khóa thực tập. Trong quá trình thực tập, cũng như là trong quá trình làm bài báo cáo, khó tránh khỏi sai sót, rất mong các Thầy bỏ qua. Đồng thời do trình độ lý luận cũng như kinh nghiệm thực tiễn còn hạn chế nên bài báo cáo không thể tránh khỏi những thiếu sót, em rất mong nhận được ý kiến đóng góp của Thầy để em học thêm được nhiều kinh nghiệm . Em xin chân thành cảm ơn ! Trang 2 Báo Cáo Thực Tập NGHIÊN CỨU CÁC TROJAN, MALWARE CHO PHÉP ĐÁNH CẮP DỮ LIỆU NHƯ DANH SÁCH CONTACT, TIN NHẮN TRÊN ĐIỆN THOẠI SỬ DỤNG ANDROID GỬI RA NGOÀI SVTH: Trang Thanh Thùy ĐÁNH GIÁ CỦA GVHD : Trang 3 Báo Cáo Thực Tập NGHIÊN CỨU CÁC TROJAN, MALWARE CHO PHÉP ĐÁNH CẮP DỮ LIỆU NHƯ DANH SÁCH CONTACT, TIN NHẮN TRÊN ĐIỆN THOẠI SỬ DỤNG ANDROID GỬI RA NGOÀI SVTH: Trang Thanh Thùy MỤC LỤC I. Nghiên cứu hệ điều hành Android trên môi trường giả lập. 1. Cài đặt hệ điều hành Android 2.3 4.x trên môi trường giả lập. 1.Cài đặt Java trên máy tính. Để có thể lập trình được App cho Android thì trên máy tính của bạn phải đặt toàn bộ JDK. Bạn có thể download bộ JDK tại địa chỉ : tại đây. (Tùy vào phiên bản windows của bạn là 32bit hay là 64bit bạn cần download cho phù hợp) Sau khi tải bộ JDK về máy. các bạn tiến hành cài đặt chúng. Xuất hiện cửa dổ cài đặt, các bạn cứ ấn Next… Trang 4 Báo Cáo Thực Tập NGHIÊN CỨU CÁC TROJAN, MALWARE CHO PHÉP ĐÁNH CẮP DỮ LIỆU NHƯ DANH SÁCH CONTACT, TIN NHẮN TRÊN ĐIỆN THOẠI SỬ DỤNG ANDROID GỬI RA NGOÀI SVTH: Trang Thanh Thùy đợi cho tới khi quá trình cài đặt hoàn tất. Trang 5 Báo Cáo Thực Tập NGHIÊN CỨU CÁC TROJAN, MALWARE CHO PHÉP ĐÁNH CẮP DỮ LIỆU NHƯ DANH SÁCH CONTACT, TIN NHẮN TRÊN ĐIỆN THOẠI SỬ DỤNG ANDROID GỬI RA NGOÀI SVTH: Trang Thanh Thùy Sau khi cài xong, các bạn có thể kiểm tra lại xem bộ JDK đã cài được trên máy tính của bạn chưa bẳng cách vào CMD gõ lệnh: “java” Nếu màn hình hiện ra như sau là bạn đã hoàn thành rồi: Trang 6 Báo Cáo Thực Tập NGHIÊN CỨU CÁC TROJAN, MALWARE CHO PHÉP ĐÁNH CẮP DỮ LIỆU NHƯ DANH SÁCH CONTACT, TIN NHẮN TRÊN ĐIỆN THOẠI SỬ DỤNG ANDROID GỬI RA NGOÀI SVTH: Trang Thanh Thùy 2. Download Cài đặt Eclipse, Android SDK. Trước tiên ta phải download bộ Eclipse. Các bạn vào địa chỉ : http://developer.android.com/sdk/index.html Trang 7 Báo Cáo Thực Tập NGHIÊN CỨU CÁC TROJAN, MALWARE CHO PHÉP ĐÁNH CẮP DỮ LIỆU NHƯ DANH SÁCH CONTACT, TIN NHẮN TRÊN ĐIỆN THOẠI SỬ DỤNG ANDROID GỬI RA NGOÀI SVTH: Trang Thanh Thùy Download bộ cài đầy đủ bao gồm Eclipse Android SDK : ADT Bundle for Windows Sau khi download về, các bạn giải nén ra sẽ có các file như sau : Để cài đặt Android SDK các bạn có 2 cách: Cách 1: Các bạn click chuột vào biểu tượng SDK Manager ở ngoài tiến hành cài đặt. Cách 2: Các bạn khởi chạy Eclipse lên. Rồi vào mục Android SDK Manager cũng được: Trang 8 Báo Cáo Thực Tập NGHIÊN CỨU CÁC TROJAN, MALWARE CHO PHÉP ĐÁNH CẮP DỮ LIỆU NHƯ DANH SÁCH CONTACT, TIN NHẮN TRÊN ĐIỆN THOẠI SỬ DỤNG ANDROID GỬI RA NGOÀI SVTH: Trang Thanh Thùy Sẽ xuất hiện 1 cửa sổ mới như sau : Trang 9 Báo Cáo Thực Tập NGHIÊN CỨU CÁC TROJAN, MALWARE CHO PHÉP ĐÁNH CẮP DỮ LIỆU NHƯ DANH SÁCH CONTACT, TIN NHẮN TRÊN ĐIỆN THOẠI SỬ DỤNG ANDROID GỬI RA NGOÀI SVTH: Trang Thanh Thùy Công việc tiếp theo là các bạn chỉ cần tích chọn các phần API cần cài rồi click vào nút :Install packages ở góc dưới bên phải chờ cho nó download cài đặt là xong. 3.Tạo máy AVD (Android Virtual Device). Đầu tiên bạn khởi chạy Eclipse lên. Các bạn có thể xem hướng dẫn cách cài đặt Eclipse Android SDK ở phần hướng dẫn trước. Hoặc bạn cũng có thể tham khảo thêm tạo 1 máy ảo Android trên Virtualbox mình đã hướng dẫn chi tiết ở bài trước. Sau khi khởi chạy xong Eclipse. Bạn vào : Windows ->Android Virtual Device Manager. Hoặc các bạn cũng có thể click ngay vào biểu tượng AVD trên menu của Eclipse : Click vào New để tạo mới : Trang 10 [...]... NGHIÊN CỨU CÁC TROJAN, MALWARE CHO PHÉP ĐÁNH CẮP DỮ LIỆU NHƯ DANH SÁCH CONTACT, TIN NHẮN TRÊN ĐIỆN THOẠI SỬ DỤNG ANDROID GỬI RA NGOÀI SVTH: Trang Thanh Thùy Cửa sổ mới mở ra, các bạn điền đầy đủ các thông số vào theo yêu cầu : Trang 11 Báo Cáo Thực Tập NGHIÊN CỨU CÁC TROJAN, MALWARE CHO PHÉP ĐÁNH CẮP DỮ LIỆU NHƯ DANH SÁCH CONTACT, TIN NHẮN TRÊN ĐIỆN THOẠI SỬ DỤNG ANDROID GỬI RA NGOÀI SVTH: Trang... NGHIÊN CỨU CÁC TROJAN, MALWARE CHO PHÉP ĐÁNH CẮP DỮ LIỆU NHƯ DANH SÁCH CONTACT, TIN NHẮN TRÊN ĐIỆN THOẠI SỬ DỤNG ANDROID GỬI RA NGOÀI SVTH: Trang Thanh Thùy Trên phần Bridge (connect VMs directly to the external network) chọn adapter của máy thật Trang 30 Báo Cáo Thực Tập NGHIÊN CỨU CÁC TROJAN, MALWARE CHO PHÉP ĐÁNH CẮP DỮ LIỆU NHƯ DANH SÁCH CONTACT, TIN NHẮN TRÊN ĐIỆN THOẠI SỬ DỤNG ANDROID GỬI... THOẠI SỬ DỤNG ANDROID GỬI RA NGOÀI SVTH: Trang Thanh Thùy Trang 25 Báo Cáo Thực Tập NGHIÊN CỨU CÁC TROJAN, MALWARE CHO PHÉP ĐÁNH CẮP DỮ LIỆU NHƯ DANH SÁCH CONTACT, TIN NHẮN TRÊN ĐIỆN THOẠI SỬ DỤNG ANDROID GỬI RA NGOÀI SVTH: Trang Thanh Thùy Chọn Finish partitioning and write changes to disk Chọn Yes Trang 26 Báo Cáo Thực Tập NGHIÊN CỨU CÁC TROJAN, MALWARE CHO PHÉP ĐÁNH CẮP DỮ LIỆU NHƯ DANH SÁCH CONTACT,. .. DỮ LIỆU NHƯ DANH SÁCH CONTACT, TIN NHẮN TRÊN ĐIỆN THOẠI SỬ DỤNG ANDROID GỬI RA NGOÀI SVTH: Trang Thanh Thùy Đặt tên đặt đường dẫn cho máy ảo Tiếp tục chọn cấu hình cho máy ảo, ta có thể để mặc định Máy ảo sẽ khởi động vào giao diện cài đặt, chọn Graphic Install Trang 23 Báo Cáo Thực Tập NGHIÊN CỨU CÁC TROJAN, MALWARE CHO PHÉP ĐÁNH CẮP DỮ LIỆU NHƯ DANH SÁCH CONTACT, TIN NHẮN TRÊN ĐIỆN THOẠI SỬ... SÁCH CONTACT, TIN NHẮN TRÊN ĐIỆN THOẠI SỬ DỤNG ANDROID GỬI RA NGOÀI SVTH: Trang Thanh Thùy Nhấn continue để bắt đầu cài đặt khoảng 15 phút Sau khi cài đặt xong, chọn No ở Network mirror, chọn Yes ở phần Boot-loader Trang 27 Báo Cáo Thực Tập NGHIÊN CỨU CÁC TROJAN, MALWARE CHO PHÉP ĐÁNH CẮP DỮ LIỆU NHƯ DANH SÁCH CONTACT, TIN NHẮN TRÊN ĐIỆN THOẠI SỬ DỤNG ANDROID GỬI RA NGOÀI SVTH: Trang Thanh Thùy... máy Android này, ở msfconsole sẽ như sau: Trang 34 Báo Cáo Thực Tập NGHIÊN CỨU CÁC TROJAN, MALWARE CHO PHÉP ĐÁNH CẮP DỮ LIỆU NHƯ DANH SÁCH CONTACT, TIN NHẮN TRÊN ĐIỆN THOẠI SỬ DỤNG ANDROID GỬI RA NGOÀI SVTH: Trang Thanh Thùy Để xem thông tin về máy, nhập lệnh SysInfo • Sử dụng camera: Để xem danh sách camera, nhập webcam_list Để chụp hình bằng camera, nhập webcam_snap x với x là id của camera xem... với các thông tin chính trên thiết bị, tương tự như khái niệm desktop (bàn làm việc) trên máy tính để bàn Màn hính chính Android thường gồm nhiều biểu tượng (icon) tiện ích (widget); biểu tượng ứng dụng sẽ mở ứng dụng tương Trang 15 Báo Cáo Thực Tập NGHIÊN CỨU CÁC TROJAN, MALWARE CHO PHÉP ĐÁNH CẮP DỮ LIỆU NHƯ DANH SÁCH CONTACT, TIN NHẮN TRÊN ĐIỆN THOẠI SỬ DỤNG ANDROID GỬI RA NGOÀI SVTH: Trang... Thùy AVD Name : Các bạn chỉ được sử dụng cách ký tự : A -> Z, a -> z, “., -, _” mà thôi Target : Bạn chọn phiên bản Android để test SD Card : Là dung lượng bộ nhớ ảo của thẻ SD một số thông tin khác… Trang 12 Báo Cáo Thực Tập NGHIÊN CỨU CÁC TROJAN, MALWARE CHO PHÉP ĐÁNH CẮP DỮ LIỆU NHƯ DANH SÁCH CONTACT, TIN NHẮN TRÊN ĐIỆN THOẠI SỬ DỤNG ANDROID GỬI RA NGOÀI SVTH: Trang Thanh Thùy Các bạn click... chỉnh sửa hình ảnh mặt Hỗ trợ chỉnh sửa hình ảnh , tự động nhận diện được Trang 16 Báo Cáo Thực Tập NGHIÊN CỨU CÁC TROJAN, MALWARE CHO PHÉP ĐÁNH CẮP DỮ LIỆU NHƯ DANH SÁCH CONTACT, TIN NHẮN TRÊN ĐIỆN THOẠI SỬ DỤNG ANDROID GỬI RA NGOÀI SVTH: Trang Thanh Thùy tất cả các camera trên thiết bị 2.4 Sự khác nhau về giao thức mạng Android 2.3 Không hỗ trợ giao thức https Android 4x Hỗ trợ giao thức https 3 Nghiên. .. cùng : Trang 14 Báo Cáo Thực Tập NGHIÊN CỨU CÁC TROJAN, MALWARE CHO PHÉP ĐÁNH CẮP DỮ LIỆU NHƯ DANH SÁCH CONTACT, TIN NHẮN TRÊN ĐIỆN THOẠI SỬ DỤNG ANDROID GỬI RA NGOÀI SVTH: Trang Thanh Thùy 2 So sánh sự khác nhau giữa hai phiên bản Android 2.3 4.x 2.1 Sự khác nhau về yêu cầu phần cứng cần thiết để cài đặt Android 2.3 Cần ít nhất 128 MB bộ nhớ có sẵn cho Kernel cho không gian người sử dụng Dung . ! Trang 2 Báo Cáo Thực Tập NGHIÊN CỨU CÁC TROJAN, MALWARE CHO PHÉP ĐÁNH CẮP DỮ LIỆU NHƯ DANH SÁCH CONTACT, TIN NHẮN TRÊN ĐIỆN THOẠI SỬ DỤNG ANDROID VÀ GỬI RA NGOÀI SVTH: Trang Thanh Thùy ĐÁNH. đủ các thông số vào theo yêu cầu : Trang 11 Báo Cáo Thực Tập NGHIÊN CỨU CÁC TROJAN, MALWARE CHO PHÉP ĐÁNH CẮP DỮ LIỆU NHƯ DANH SÁCH CONTACT, TIN NHẮN TRÊN ĐIỆN THOẠI SỬ DỤNG ANDROID VÀ GỬI RA NGOÀI SVTH:. SD. Và một số thông tin khác… Trang 12 Báo Cáo Thực Tập NGHIÊN CỨU CÁC TROJAN, MALWARE CHO PHÉP ĐÁNH CẮP DỮ LIỆU NHƯ DANH SÁCH CONTACT, TIN NHẮN TRÊN ĐIỆN THOẠI SỬ DỤNG ANDROID VÀ GỬI RA NGOÀI SVTH:

Ngày đăng: 30/05/2014, 16:46

Từ khóa liên quan

Mục lục

  • I. Nghiên cứu hệ điều hành Android trên môi trường giả lập.

    • 1. Cài đặt hệ điều hành Android 2.3 và 4.x trên môi trường giả lập.

      • 1.Cài đặt Java trên máy tính.

      • 2. Download và Cài đặt Eclipse, Android SDK.

      • 3.Tạo máy AVD (Android Virtual Device).

      • 2. So sánh sự khác nhau giữa hai phiên bản Android 2.3 và 4.x.

        • 2.1. Sự khác nhau về yêu cầu phần cứng cần thiết để cài đặt.

        • 2.2. Sự khác nhau về giao diện.

        • [2.3. Sự khác nhau về tính năng.

        • 2.4. Sự khác nhau về giao thức mạng.

        • 3. Nghiên cứu cài đặt trojan , backdoor trên thiết bị Android (iMatch)

        • 4. Nghiên cứu các chương trình có mã đọc trên Android (iCalendar)

          • 4.1. Thực trạng

          • 4.2. Nghiên cứu lỗ hổng bảo mật trên Android.

            • 4.2.1. Malware trên Android.

            • 4.2.2 Cơ chế hoạt động của Malware.

            • 4.3. Cài đặt trojan trên Android (iCalendar)

            • 5. Nghiên cứu Kali Linux – các cơ chế tạo mã độc trên Kali –Linux , từ đó xâm nhập thẻ Sd card, kích hoạt camera, ghi âm trên thiết bị, sau đó truyền dữ liệu về máy điều khiển từ xa

              • 5.1 Tìm hiểu Kali Linux

              • 5.2 Cài đặt Kali Linux trên máy ảo VMWare

              • 5.3 Tạo mã độc trên Kali Linux để xâm nhập Android

              • II. Thực hiện trên môi trường internet

              • 1.Cài mã độc trên VPS

                • 1.1 Cài đặt Metasploit lên VPS

                • 1. Giới thiệu

                • 2. Cài đặt

                • 2.Từ VPS điều khiển thiết bị qua internet

Tài liệu cùng người dùng

  • Đang cập nhật ...

Tài liệu liên quan