SlideShare a Scribd company logo
BÁO CÁO THỰC TẬP: Nghiên cứu các Trojan, Malware cho phép đánh cắp dữ liệu như 
danh sách contact, tin nhắn trên điện thoại sử dụng Android và gửi ra ngoài 
TRUNG TÂM ĐÀO TẠO QUẢN TRỊ MẠNG & AN NINH MẠNG QUỐC 
Trang 1 
TẾ 
BÁO CÁO ĐỀ TÀI THỰC TẬP 
ĐỀ TÀI: 
NGHIÊN CỨU CÁC TROJAN, MALWARE CHO 
PHÉP ĐÁNH CẮP, SẮP XẾP DỮ LIỆU NHƯ 
DANH BẠ, TIN NHẮN TRÊN ĐIỆN THOẠI SỬ 
DỤNG ANDROID VÀ GỬI RA NGOÀI. 
BÁO CÁO TUẦN 2 
GVHD : VÕ ĐỖ THẮNG 
SVTH: TRẦN THANH THÔNG 
MSSV: 1120168
BÁO CÁO THỰC TẬP: Nghiên cứu các Trojan, Malware cho phép đánh cắp dữ liệu như 
danh sách contact, tin nhắn trên điện thoại sử dụng Android và gửi ra ngoài 
PHẦN 1: MÁY ẢO ANDROID TRÊN PHẦN MỀM GENYMOTION VÀ VIRTUALBOX 
 Phần mềm Genymotion và VirtualBox cho phép ta tạo máy ảo chạy android (có 
Trang 2 
thể là smartphone, tablet…). 
 Thông qua các máy ảo này ta có thể nghiên cứu cách tích hợp mã độc vào thiết bị 
chạy android. 
Các tools cần thiết để cài đặt : 
- Phần mềm Virtual Box. 
- Phần mềm Genymotion. 
- Bộ công cụ phát triển Java SE Development Kit. 
- Bộ công cụ Android SDK Manager. 
1. Tải và cài đặt JDK – Java SE Development Kit: 
Bước 1: Tải JDK tại http://www.oracle.com/technetwork/java/javase/downloads/jdk7- 
downloads-1880260.html 
Click chọn “Accept License Agreement” 
Chọn phiên bản phù hợp với máy tính. Ở đây ta chọn Windows x64
BÁO CÁO THỰC TẬP: Nghiên cứu các Trojan, Malware cho phép đánh cắp dữ liệu như 
danh sách contact, tin nhắn trên điện thoại sử dụng Android và gửi ra ngoài 
Bước 2: Sau khi tải về, ta tiến hành cài đặt như nhiều phần mềm khác qua các lựa chọn Next. 
Cuối cùng click Close 
Trang 3 
Bước 3: Để kiểm tra lại việc cài đặt JDK. Ta mở cmd.exe 
Gõ lệnh “java <Enter>”.
BÁO CÁO THỰC TẬP: Nghiên cứu các Trojan, Malware cho phép đánh cắp dữ liệu như 
danh sách contact, tin nhắn trên điện thoại sử dụng Android và gửi ra ngoài 
Trang 4 
2. Tải về và cài đặt Android SDK Manager: 
Bước 1: Tải về tại link http://developer.android.com/sdk/index.html 
Click vào I have read and agree… và chọn phiên bản 64-bit 
Click Download 
Bước 2: Giải nén file vừa tải về. Chạy SDK Manager.exe 
Lưu ý là có thể gặp lỗi Fetching https://dl-sll... Failed to fetch… Close thông báo 
này lại. 
Xuất hiển cửa sổ Choose Packages to Install. Nếu cửa sổ này rỗng > Cancel 
Quay về cửa sổ Android SDK and AVD manager > Settings > Tick vào ô Force 
https://... 
Nếu không bị lỗi này, thì sẽ xuất hiện cửa sổ Android SDK Manager 
Ta chọn các Packages muốn cài. Và Install
BÁO CÁO THỰC TẬP: Nghiên cứu các Trojan, Malware cho phép đánh cắp dữ liệu như 
danh sách contact, tin nhắn trên điện thoại sử dụng Android và gửi ra ngoài 
Bước 3: Tại cửa sổ Choose Packages to Install > Tick vào Accept License > Install > Chờ 
hoàn tất. 
Trang 5
BÁO CÁO THỰC TẬP: Nghiên cứu các Trojan, Malware cho phép đánh cắp dữ liệu như 
danh sách contact, tin nhắn trên điện thoại sử dụng Android và gửi ra ngoài 
Trang 6 
3. Tải về và cài đặt phần mềm tạo máy ảo VirtualBox: 
Ta có thể bản VirtualBox phù hợp với máy của bạn. 
Bước 1: Ta tải về file cài đặt VirtualBox tại trang: 
http://www.oracle.com/technetwork/server-storage/virtualbox/downloads/index.html 
Bước 2: Sau khi tải về, ta tiến hành cài đặt như nhiều phần mềm khác: 
Bước 3: Next > Next > Next > Install > Finish
BÁO CÁO THỰC TẬP: Nghiên cứu các Trojan, Malware cho phép đánh cắp dữ liệu như 
danh sách contact, tin nhắn trên điện thoại sử dụng Android và gửi ra ngoài 
Trang 7 
Bước 4: Giao diện phần mềm sau khi cài đặt xong. 
4. Tải về và cài đặt ứng dụng Genymotion: 
Bước 1: Trước khi bắt đầu, ta cần có 1 tài khoản trên web www.genymotion.com 
Ta có thể đăng ký miễn phí và tải Genymotion về máy. 
Bước 2: Bắt đầu cài đặt phần mềm Genymotion. Ta lựa chọn ngôn ngữ cài đặt > OK > Next
BÁO CÁO THỰC TẬP: Nghiên cứu các Trojan, Malware cho phép đánh cắp dữ liệu như 
danh sách contact, tin nhắn trên điện thoại sử dụng Android và gửi ra ngoài 
Trang 8 
Bước 3: Chọn thư mục lưu cài đặt. 
Bước 4: Next > Next > Install > Finish 
Bước 5: Mở Genymotion vừa cài đặt xong. Ta vào thiết đặt 1 số thông số ở mục Settings
BÁO CÁO THỰC TẬP: Nghiên cứu các Trojan, Malware cho phép đánh cắp dữ liệu như 
danh sách contact, tin nhắn trên điện thoại sử dụng Android và gửi ra ngoài 
Bước 6: Nhập Username và Password mà bạn đã đăng ký trên web www.genymotion.com ở 
thẻ General 
Bước 7: Ở thẻ ADB > chọn Use custom Android SDK tools > Browser đường dẫn đến thư 
mục sdk trong thư mục mà ta đã tải Android SDK Manager. Sau đó lưu lại cài đặt. 
F: Softadt-bundle-windows-x86_64-20140702sdk 
Trang 9
BÁO CÁO THỰC TẬP: Nghiên cứu các Trojan, Malware cho phép đánh cắp dữ liệu như 
danh sách contact, tin nhắn trên điện thoại sử dụng Android và gửi ra ngoài 
Trang 10 
5. Tạo máy ảo chạy Android trên Genymotion kết hợp VirtualBox: 
Bước 1: Ta mở Genymotion lên để tạo máy ảo. Vào Add 
Bước 2: Chọn tên thiết bị mà muốn làm máy ảo. 
Xuất hiện cấu hình máy ảo sắp tạo:
BÁO CÁO THỰC TẬP: Nghiên cứu các Trojan, Malware cho phép đánh cắp dữ liệu như 
danh sách contact, tin nhắn trên điện thoại sử dụng Android và gửi ra ngoài 
Trang 11 
Bước 3: Next > Đợi máy ảo tự động tải về từ web và Finish quá trình tạo máy ảo. 
Bước 4: Để khởi động máy ảo vừa tạo ta chọn máy ảo > Play
BÁO CÁO THỰC TẬP: Nghiên cứu các Trojan, Malware cho phép đánh cắp dữ liệu như 
danh sách contact, tin nhắn trên điện thoại sử dụng Android và gửi ra ngoài 
Trang 12 
Bước 5: Giao diện máy ảo Google Nexus 7 vừa tạo thành công. 
PHẦN 2 – NGUỒN THAM KHẢO 
http://www.oracle.com/technetwork/server-storage/virtualbox/downloads/index.html 
http://www.genymotion.com/ 
http://developer.android.com/sdk/index.html#download 
http://www.oracle.com/technetwork/java/javase/downloads 
http://www.whitehat.vn/threads/
BÁO CÁO THỰC TẬP: Nghiên cứu các Trojan, Malware cho phép đánh cắp dữ liệu như 
danh sách contact, tin nhắn trên điện thoại sử dụng Android và gửi ra ngoài 
Giáo trình khóa học System Hacking – Trung tâm đào tạo ATHENA – www.Athena.Edu.Vn 
Trang 13

More Related Content

What's hot

Nghiên cứu các chương trình có mã độc trên android và nghiên cứu cài đặt bac...
Nghiên cứu các chương trình có mã độc trên android  và nghiên cứu cài đặt bac...Nghiên cứu các chương trình có mã độc trên android  và nghiên cứu cài đặt bac...
Nghiên cứu các chương trình có mã độc trên android và nghiên cứu cài đặt bac...Nguyen Anh
 
Cách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảoCách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảothach28
 
Cài đặt trojan cho android
Cài đặt trojan cho androidCài đặt trojan cho android
Cài đặt trojan cho androidthach28
 
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan NgocTạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
Xuân Ngọc Nguyễn
 
Vũ Thanh Hiếu tạo mã độc trên kali linux để xâm nhập android
Vũ Thanh Hiếu   tạo mã độc trên kali linux để xâm nhập androidVũ Thanh Hiếu   tạo mã độc trên kali linux để xâm nhập android
Vũ Thanh Hiếu tạo mã độc trên kali linux để xâm nhập androidAnh Hiếu
 
Báo cáo tuần 5
Báo cáo tuần 5Báo cáo tuần 5
Báo cáo tuần 5
Hà Tiên Nhi
 
Kali linux
Kali linuxKali linux
Kali linux
Tân Trần
 
1
11
Hack android dùng metasploit cài trên VPS
Hack android dùng metasploit cài trên VPSHack android dùng metasploit cài trên VPS
Hack android dùng metasploit cài trên VPS
Lê Lãnh
 
Xâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internetXâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internetthach28
 
một chút kiến thức về mail Phishing
một chút kiến thức về mail Phishingmột chút kiến thức về mail Phishing
một chút kiến thức về mail Phishing
Tai Nguyen An
 
Tạo mã độc trên vps để xâm nhập android ( môi trường internet )
Tạo mã độc trên vps để xâm nhập android ( môi trường internet  )Tạo mã độc trên vps để xâm nhập android ( môi trường internet  )
Tạo mã độc trên vps để xâm nhập android ( môi trường internet )Trọng An
 
Tạo mã độc trên kali linux để xâm nhập android (mạng lan )
Tạo mã độc trên kali linux để xâm nhập android (mạng lan )Tạo mã độc trên kali linux để xâm nhập android (mạng lan )
Tạo mã độc trên kali linux để xâm nhập android (mạng lan )Trọng An
 
Cài đặt kali linux trên máy ảo VMware
Cài đặt kali linux trên máy ảo VMwareCài đặt kali linux trên máy ảo VMware
Cài đặt kali linux trên máy ảo VMwareNguyen Stone
 
Silde Báo cáo thưc tập Athena
Silde Báo cáo thưc tập AthenaSilde Báo cáo thưc tập Athena
Silde Báo cáo thưc tập Athena
Tôi Là Duy
 
Silde báo cáo Athena -LêPha
Silde báo cáo Athena -LêPhaSilde báo cáo Athena -LêPha
Silde báo cáo Athena -LêPha
Tôi Là Duy
 
Huong dan phat_hien_thu_gia_mao_v4
Huong dan phat_hien_thu_gia_mao_v4Huong dan phat_hien_thu_gia_mao_v4
Huong dan phat_hien_thu_gia_mao_v4
Phi Phi
 
Hướng dẫn cài đặt kali linux trên máy ảo vmware.docx
Hướng dẫn cài đặt kali linux trên máy ảo vmware.docxHướng dẫn cài đặt kali linux trên máy ảo vmware.docx
Hướng dẫn cài đặt kali linux trên máy ảo vmware.docx
Lê Lãnh
 
BÁO CÁO THỰC TẬP ATHENA - TUẦN 1
BÁO CÁO THỰC TẬP ATHENA - TUẦN 1BÁO CÁO THỰC TẬP ATHENA - TUẦN 1
BÁO CÁO THỰC TẬP ATHENA - TUẦN 1
phanconghien
 
Tuần 3 tạo mã độc trên kali linux
Tuần 3   tạo mã độc trên kali linuxTuần 3   tạo mã độc trên kali linux
Tuần 3 tạo mã độc trên kali linuxHường Tô
 

What's hot (20)

Nghiên cứu các chương trình có mã độc trên android và nghiên cứu cài đặt bac...
Nghiên cứu các chương trình có mã độc trên android  và nghiên cứu cài đặt bac...Nghiên cứu các chương trình có mã độc trên android  và nghiên cứu cài đặt bac...
Nghiên cứu các chương trình có mã độc trên android và nghiên cứu cài đặt bac...
 
Cách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảoCách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảo
 
Cài đặt trojan cho android
Cài đặt trojan cho androidCài đặt trojan cho android
Cài đặt trojan cho android
 
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan NgocTạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
 
Vũ Thanh Hiếu tạo mã độc trên kali linux để xâm nhập android
Vũ Thanh Hiếu   tạo mã độc trên kali linux để xâm nhập androidVũ Thanh Hiếu   tạo mã độc trên kali linux để xâm nhập android
Vũ Thanh Hiếu tạo mã độc trên kali linux để xâm nhập android
 
Báo cáo tuần 5
Báo cáo tuần 5Báo cáo tuần 5
Báo cáo tuần 5
 
Kali linux
Kali linuxKali linux
Kali linux
 
1
11
1
 
Hack android dùng metasploit cài trên VPS
Hack android dùng metasploit cài trên VPSHack android dùng metasploit cài trên VPS
Hack android dùng metasploit cài trên VPS
 
Xâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internetXâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internet
 
một chút kiến thức về mail Phishing
một chút kiến thức về mail Phishingmột chút kiến thức về mail Phishing
một chút kiến thức về mail Phishing
 
Tạo mã độc trên vps để xâm nhập android ( môi trường internet )
Tạo mã độc trên vps để xâm nhập android ( môi trường internet  )Tạo mã độc trên vps để xâm nhập android ( môi trường internet  )
Tạo mã độc trên vps để xâm nhập android ( môi trường internet )
 
Tạo mã độc trên kali linux để xâm nhập android (mạng lan )
Tạo mã độc trên kali linux để xâm nhập android (mạng lan )Tạo mã độc trên kali linux để xâm nhập android (mạng lan )
Tạo mã độc trên kali linux để xâm nhập android (mạng lan )
 
Cài đặt kali linux trên máy ảo VMware
Cài đặt kali linux trên máy ảo VMwareCài đặt kali linux trên máy ảo VMware
Cài đặt kali linux trên máy ảo VMware
 
Silde Báo cáo thưc tập Athena
Silde Báo cáo thưc tập AthenaSilde Báo cáo thưc tập Athena
Silde Báo cáo thưc tập Athena
 
Silde báo cáo Athena -LêPha
Silde báo cáo Athena -LêPhaSilde báo cáo Athena -LêPha
Silde báo cáo Athena -LêPha
 
Huong dan phat_hien_thu_gia_mao_v4
Huong dan phat_hien_thu_gia_mao_v4Huong dan phat_hien_thu_gia_mao_v4
Huong dan phat_hien_thu_gia_mao_v4
 
Hướng dẫn cài đặt kali linux trên máy ảo vmware.docx
Hướng dẫn cài đặt kali linux trên máy ảo vmware.docxHướng dẫn cài đặt kali linux trên máy ảo vmware.docx
Hướng dẫn cài đặt kali linux trên máy ảo vmware.docx
 
BÁO CÁO THỰC TẬP ATHENA - TUẦN 1
BÁO CÁO THỰC TẬP ATHENA - TUẦN 1BÁO CÁO THỰC TẬP ATHENA - TUẦN 1
BÁO CÁO THỰC TẬP ATHENA - TUẦN 1
 
Tuần 3 tạo mã độc trên kali linux
Tuần 3   tạo mã độc trên kali linuxTuần 3   tạo mã độc trên kali linux
Tuần 3 tạo mã độc trên kali linux
 

Similar to Athena tuần 2

BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲBÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
phanconghien
 
Bao cao
Bao caoBao cao
Bao cao
Chuc Thanh
 
ATHENA - Nguyen Xuan Ngoc - Giua Ky
ATHENA - Nguyen Xuan Ngoc - Giua KyATHENA - Nguyen Xuan Ngoc - Giua Ky
ATHENA - Nguyen Xuan Ngoc - Giua Ky
Xuân Ngọc Nguyễn
 
Bao cao athena 1
Bao cao athena 1Bao cao athena 1
Bao cao athena 1
NhoxPO
 
Cài đặt Genmymotion
 Cài đặt Genmymotion Cài đặt Genmymotion
Cài đặt GenmymotionTrọng An
 
BÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲBÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲ
kakawpah0911
 
Tuan 2
Tuan 2Tuan 2
Kali Linux
Kali LinuxKali Linux
Kali Linux
Chuc Thanh
 
BÁO CÁO THỰC TẬP - TUẦN 3-4
BÁO CÁO THỰC TẬP - TUẦN 3-4BÁO CÁO THỰC TẬP - TUẦN 3-4
BÁO CÁO THỰC TẬP - TUẦN 3-4
kakawpah0911
 
Kali Linux
Kali LinuxKali Linux
Kali Linux
Chuc Thanh
 
Bai bao cao 2
Bai bao cao 2Bai bao cao 2
Bai bao cao 2
tuankiet123
 
Bai bao cao 2
Bai bao cao 2Bai bao cao 2
Bai bao cao 2
tuankiet123
 
Kali Linux
Kali LinuxKali Linux
Kali Linux
Chuc Thanh
 
BÁO CÁO THỰC TẬP - TUẦN 5
BÁO CÁO THỰC TẬP - TUẦN 5BÁO CÁO THỰC TẬP - TUẦN 5
BÁO CÁO THỰC TẬP - TUẦN 5
kakawpah0911
 
BÁO CÁO THỰC TẬP - TUẦN 1
BÁO CÁO THỰC TẬP - TUẦN 1BÁO CÁO THỰC TẬP - TUẦN 1
BÁO CÁO THỰC TẬP - TUẦN 1
kakawpah0911
 
BÁO CÁO THỰC TẬP ATHENA - TUẦN 5
BÁO CÁO THỰC TẬP ATHENA - TUẦN 5BÁO CÁO THỰC TẬP ATHENA - TUẦN 5
BÁO CÁO THỰC TẬP ATHENA - TUẦN 5
phanconghien
 
Bài 9-An toàn trên không gian mạng-12042024
Bài 9-An toàn trên không gian mạng-12042024Bài 9-An toàn trên không gian mạng-12042024
Bài 9-An toàn trên không gian mạng-12042024
markha82
 

Similar to Athena tuần 2 (20)

BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲBÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
 
Bao cao
Bao caoBao cao
Bao cao
 
ATHENA - Nguyen Xuan Ngoc - Giua Ky
ATHENA - Nguyen Xuan Ngoc - Giua KyATHENA - Nguyen Xuan Ngoc - Giua Ky
ATHENA - Nguyen Xuan Ngoc - Giua Ky
 
Bao cao athena 1
Bao cao athena 1Bao cao athena 1
Bao cao athena 1
 
Genmymotion
GenmymotionGenmymotion
Genmymotion
 
Cài đặt Genmymotion
 Cài đặt Genmymotion Cài đặt Genmymotion
Cài đặt Genmymotion
 
BÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲBÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲ
 
Tuan 2
Tuan 2Tuan 2
Tuan 2
 
Kali Linux
Kali LinuxKali Linux
Kali Linux
 
BÁO CÁO THỰC TẬP - TUẦN 3-4
BÁO CÁO THỰC TẬP - TUẦN 3-4BÁO CÁO THỰC TẬP - TUẦN 3-4
BÁO CÁO THỰC TẬP - TUẦN 3-4
 
Kali Linux
Kali LinuxKali Linux
Kali Linux
 
Bai bao cao 2
Bai bao cao 2Bai bao cao 2
Bai bao cao 2
 
Bai bao cao 2
Bai bao cao 2Bai bao cao 2
Bai bao cao 2
 
Kali Linux
Kali LinuxKali Linux
Kali Linux
 
Bao cao tuan 6 7 8
Bao cao tuan 6 7 8Bao cao tuan 6 7 8
Bao cao tuan 6 7 8
 
BÁO CÁO THỰC TẬP - TUẦN 5
BÁO CÁO THỰC TẬP - TUẦN 5BÁO CÁO THỰC TẬP - TUẦN 5
BÁO CÁO THỰC TẬP - TUẦN 5
 
BÁO CÁO THỰC TẬP - TUẦN 1
BÁO CÁO THỰC TẬP - TUẦN 1BÁO CÁO THỰC TẬP - TUẦN 1
BÁO CÁO THỰC TẬP - TUẦN 1
 
BÁO CÁO THỰC TẬP ATHENA - TUẦN 5
BÁO CÁO THỰC TẬP ATHENA - TUẦN 5BÁO CÁO THỰC TẬP ATHENA - TUẦN 5
BÁO CÁO THỰC TẬP ATHENA - TUẦN 5
 
Bài 9-An toàn trên không gian mạng-12042024
Bài 9-An toàn trên không gian mạng-12042024Bài 9-An toàn trên không gian mạng-12042024
Bài 9-An toàn trên không gian mạng-12042024
 
Athena tuần 5
Athena tuần 5Athena tuần 5
Athena tuần 5
 

Athena tuần 2

  • 1. BÁO CÁO THỰC TẬP: Nghiên cứu các Trojan, Malware cho phép đánh cắp dữ liệu như danh sách contact, tin nhắn trên điện thoại sử dụng Android và gửi ra ngoài TRUNG TÂM ĐÀO TẠO QUẢN TRỊ MẠNG & AN NINH MẠNG QUỐC Trang 1 TẾ BÁO CÁO ĐỀ TÀI THỰC TẬP ĐỀ TÀI: NGHIÊN CỨU CÁC TROJAN, MALWARE CHO PHÉP ĐÁNH CẮP, SẮP XẾP DỮ LIỆU NHƯ DANH BẠ, TIN NHẮN TRÊN ĐIỆN THOẠI SỬ DỤNG ANDROID VÀ GỬI RA NGOÀI. BÁO CÁO TUẦN 2 GVHD : VÕ ĐỖ THẮNG SVTH: TRẦN THANH THÔNG MSSV: 1120168
  • 2. BÁO CÁO THỰC TẬP: Nghiên cứu các Trojan, Malware cho phép đánh cắp dữ liệu như danh sách contact, tin nhắn trên điện thoại sử dụng Android và gửi ra ngoài PHẦN 1: MÁY ẢO ANDROID TRÊN PHẦN MỀM GENYMOTION VÀ VIRTUALBOX  Phần mềm Genymotion và VirtualBox cho phép ta tạo máy ảo chạy android (có Trang 2 thể là smartphone, tablet…).  Thông qua các máy ảo này ta có thể nghiên cứu cách tích hợp mã độc vào thiết bị chạy android. Các tools cần thiết để cài đặt : - Phần mềm Virtual Box. - Phần mềm Genymotion. - Bộ công cụ phát triển Java SE Development Kit. - Bộ công cụ Android SDK Manager. 1. Tải và cài đặt JDK – Java SE Development Kit: Bước 1: Tải JDK tại http://www.oracle.com/technetwork/java/javase/downloads/jdk7- downloads-1880260.html Click chọn “Accept License Agreement” Chọn phiên bản phù hợp với máy tính. Ở đây ta chọn Windows x64
  • 3. BÁO CÁO THỰC TẬP: Nghiên cứu các Trojan, Malware cho phép đánh cắp dữ liệu như danh sách contact, tin nhắn trên điện thoại sử dụng Android và gửi ra ngoài Bước 2: Sau khi tải về, ta tiến hành cài đặt như nhiều phần mềm khác qua các lựa chọn Next. Cuối cùng click Close Trang 3 Bước 3: Để kiểm tra lại việc cài đặt JDK. Ta mở cmd.exe Gõ lệnh “java <Enter>”.
  • 4. BÁO CÁO THỰC TẬP: Nghiên cứu các Trojan, Malware cho phép đánh cắp dữ liệu như danh sách contact, tin nhắn trên điện thoại sử dụng Android và gửi ra ngoài Trang 4 2. Tải về và cài đặt Android SDK Manager: Bước 1: Tải về tại link http://developer.android.com/sdk/index.html Click vào I have read and agree… và chọn phiên bản 64-bit Click Download Bước 2: Giải nén file vừa tải về. Chạy SDK Manager.exe Lưu ý là có thể gặp lỗi Fetching https://dl-sll... Failed to fetch… Close thông báo này lại. Xuất hiển cửa sổ Choose Packages to Install. Nếu cửa sổ này rỗng > Cancel Quay về cửa sổ Android SDK and AVD manager > Settings > Tick vào ô Force https://... Nếu không bị lỗi này, thì sẽ xuất hiện cửa sổ Android SDK Manager Ta chọn các Packages muốn cài. Và Install
  • 5. BÁO CÁO THỰC TẬP: Nghiên cứu các Trojan, Malware cho phép đánh cắp dữ liệu như danh sách contact, tin nhắn trên điện thoại sử dụng Android và gửi ra ngoài Bước 3: Tại cửa sổ Choose Packages to Install > Tick vào Accept License > Install > Chờ hoàn tất. Trang 5
  • 6. BÁO CÁO THỰC TẬP: Nghiên cứu các Trojan, Malware cho phép đánh cắp dữ liệu như danh sách contact, tin nhắn trên điện thoại sử dụng Android và gửi ra ngoài Trang 6 3. Tải về và cài đặt phần mềm tạo máy ảo VirtualBox: Ta có thể bản VirtualBox phù hợp với máy của bạn. Bước 1: Ta tải về file cài đặt VirtualBox tại trang: http://www.oracle.com/technetwork/server-storage/virtualbox/downloads/index.html Bước 2: Sau khi tải về, ta tiến hành cài đặt như nhiều phần mềm khác: Bước 3: Next > Next > Next > Install > Finish
  • 7. BÁO CÁO THỰC TẬP: Nghiên cứu các Trojan, Malware cho phép đánh cắp dữ liệu như danh sách contact, tin nhắn trên điện thoại sử dụng Android và gửi ra ngoài Trang 7 Bước 4: Giao diện phần mềm sau khi cài đặt xong. 4. Tải về và cài đặt ứng dụng Genymotion: Bước 1: Trước khi bắt đầu, ta cần có 1 tài khoản trên web www.genymotion.com Ta có thể đăng ký miễn phí và tải Genymotion về máy. Bước 2: Bắt đầu cài đặt phần mềm Genymotion. Ta lựa chọn ngôn ngữ cài đặt > OK > Next
  • 8. BÁO CÁO THỰC TẬP: Nghiên cứu các Trojan, Malware cho phép đánh cắp dữ liệu như danh sách contact, tin nhắn trên điện thoại sử dụng Android và gửi ra ngoài Trang 8 Bước 3: Chọn thư mục lưu cài đặt. Bước 4: Next > Next > Install > Finish Bước 5: Mở Genymotion vừa cài đặt xong. Ta vào thiết đặt 1 số thông số ở mục Settings
  • 9. BÁO CÁO THỰC TẬP: Nghiên cứu các Trojan, Malware cho phép đánh cắp dữ liệu như danh sách contact, tin nhắn trên điện thoại sử dụng Android và gửi ra ngoài Bước 6: Nhập Username và Password mà bạn đã đăng ký trên web www.genymotion.com ở thẻ General Bước 7: Ở thẻ ADB > chọn Use custom Android SDK tools > Browser đường dẫn đến thư mục sdk trong thư mục mà ta đã tải Android SDK Manager. Sau đó lưu lại cài đặt. F: Softadt-bundle-windows-x86_64-20140702sdk Trang 9
  • 10. BÁO CÁO THỰC TẬP: Nghiên cứu các Trojan, Malware cho phép đánh cắp dữ liệu như danh sách contact, tin nhắn trên điện thoại sử dụng Android và gửi ra ngoài Trang 10 5. Tạo máy ảo chạy Android trên Genymotion kết hợp VirtualBox: Bước 1: Ta mở Genymotion lên để tạo máy ảo. Vào Add Bước 2: Chọn tên thiết bị mà muốn làm máy ảo. Xuất hiện cấu hình máy ảo sắp tạo:
  • 11. BÁO CÁO THỰC TẬP: Nghiên cứu các Trojan, Malware cho phép đánh cắp dữ liệu như danh sách contact, tin nhắn trên điện thoại sử dụng Android và gửi ra ngoài Trang 11 Bước 3: Next > Đợi máy ảo tự động tải về từ web và Finish quá trình tạo máy ảo. Bước 4: Để khởi động máy ảo vừa tạo ta chọn máy ảo > Play
  • 12. BÁO CÁO THỰC TẬP: Nghiên cứu các Trojan, Malware cho phép đánh cắp dữ liệu như danh sách contact, tin nhắn trên điện thoại sử dụng Android và gửi ra ngoài Trang 12 Bước 5: Giao diện máy ảo Google Nexus 7 vừa tạo thành công. PHẦN 2 – NGUỒN THAM KHẢO http://www.oracle.com/technetwork/server-storage/virtualbox/downloads/index.html http://www.genymotion.com/ http://developer.android.com/sdk/index.html#download http://www.oracle.com/technetwork/java/javase/downloads http://www.whitehat.vn/threads/
  • 13. BÁO CÁO THỰC TẬP: Nghiên cứu các Trojan, Malware cho phép đánh cắp dữ liệu như danh sách contact, tin nhắn trên điện thoại sử dụng Android và gửi ra ngoài Giáo trình khóa học System Hacking – Trung tâm đào tạo ATHENA – www.Athena.Edu.Vn Trang 13