SlideShare a Scribd company logo
AM 10 : 30
Nghiên cứu các Trojan,
Malware cho phép đánh cắp
dữ liệu như danh sách contact,
tin nhắn trên điện thoại sử dụng
Android và gửi ra ngoài
GVHD:
Võ Đỗ Thắng
SVTH:
Nguyễn Hoàng Thạch
Nguyễn Tuấn Kiệt
Nguyễn Đức Thắng
Giới thiệu về Android, Malware
Triển khai trên Local
Triển khai trên môi trường Internet
Kết quả và hướng phát triển5
1
3
4
Nội Dung
Tìm hiểu về iCalendar, HelloSpy2
Giới thiệu về Android, Malware1
Giới thiệu về Android
– Android là một hệ điều hành dựa trên nền
tảng Linux được thiết kế dành cho các thiết bị di
động có màn hình cảm ứng như điện thoại thông
minh và máy tính bảng.
– Android đã và đang phát triển rất mạnh mẽ.
Giới thiệu về Malware
- Malware (phần mềm độc hại) viết tắt của cụm từ
Malicious Sofware, là một phần mềm máy tính
được thiết kế với mục đích thâm nhập hoặc gây
hỏng hóc và thay đổi các thực thi của hệ điều
hành cũng như các chương trình ứng dụng mà
không có sự cho phép của người dùng.
- Được chia thành ba nhóm chính dựa theo chức
năng:
• SMS Trojan
• Backdoors
• Các phần mềm gián điệp
Nghiên cứu và cài đặt iCalendar,
HelloSpy
2
Nghiên cứu và cài đặt iCalendar
• iCalendar là gì?
– iCalendar là một phần mềm được tích hợp mã độc có
xuất xứ từ Trung Quốc, người dùng khi cài đặt và
chạy chương trình thì chương trình sẽ tự động gửi tin
nhắn mà mình không hề mong muốn. Bằng cách này,
diện thoại nạn nhân sẽ bị trừ tiền mà không rõ
nguyên do.
• Yêu cầu:
– Java JDK
– Android SDK
– Apktool
Nghiên cứu và cài đặt iCalendar
• Java JDK
-Java là một công nghệ xây dựng các ứng
dụng phần mềm. Nó được coi là công nghệ mang
tính cách mạng và khả thi nhất trong việc tạo ra
các ứng dụng có khả năng chạy thống nhất trên
nhiều nền tảng mà chỉ cần biên dịch một lần.
Java còn là một nền tảng phát triển và triển khai
ứng dụng trong đó máy ảo Java, bộ thông dịch có
vai trò trung tâm.
Nghiên cứu và cài đặt iCalendar
Java JDK
• Android SDK là gì?
– Android SDK là một máy ảo của Android trên
PC. Android SDK giúp hỗ trợ lập trình các ứng
dụng của Android trên PC, hỗ trợ bạn những
chức năng không khác gì một chiếc máy thật.
Nghiên cứu và cài đặt iCalendar
Android SDK
Android SDK
Android SDK
Android SDK
Android SDK
• Apktool
- Apktool là công cụ dùng để giải mã
các file apk và jar, phục vụ cho việc
tùy chỉnh, sửa đổi các file đó.
Nghiên cứu và cài đặt iCalendar
Apktool
• Cài đặt iCalendar
- Copy file iCalendar.apk vào thư mục
apktool và mở CMD rồi di chuyển vào thư mục
apktool. Kế tiếp ta giải mã iCalendar bằng lệnh :
Apktool if iCalendar.apk
Apktool d iCalendar.apk
Nghiên cứu và cài đặt iCalendar
Cài đặt iCalendar
• Cài đặt iCalendar
- Vào thư mục iCalendar vừa được giải mã
rồi vào smali ->com -> mj -> iCalendar
- Sửa số điện thoại và tin nhắn trong line 252
và local v1 của iCalendar.smali
- Tương tự tại line 41 của smsReceive.smali
Nghiên cứu và cài đặt iCalendar
• Cài đặt iCalendar
- Biên soạn lại iCalendar bằng lệnh:
Apktool b iCalendar
- File iClendar.apk được biên soạn lại ở thư
mục Dist
Nghiên cứu và cài đặt iCalendar
Cài đặt iCalendar
• Cài đặt iCalendar
- Copy file vừa tạo vào thư mục cài đặt Java
JDK để signing. Sau khi di chuyển vào thư mục
Java JDK, ta dùng lệnh:
keytool –genkey –v –keystore iCalendar.keystore
–alias iCalendar –keyalg RSA –keysize 2048 –
validity 10000
Nghiên cứu và cài đặt iCalendar
Cài đặt iCalendar
• Cài đặt iCalendar
- Sau đó ta dùng lệnh:
jarsigner –verbose –keystore iCalendar.keystore
iCalendar.apk iCalendar
jarsigner –verify –verbose –certs iCalendar.apk
Nghiên cứu và cài đặt iCalendar
Cài đặt iCalendar
• Cài đặt iCalendar
- Copy file iCalendar.apk trong Java JDK
vào thư mục sdk của Android SDK và tiến hành cài
chương trình vào máy :
Adb –s emulator-5554 install iCalendar.apk
Nghiên cứu và cài đặt iCalendar
Cài đặt iCalendar
Cài đặt iCalendar
• HelloSpy là gì?
- HelloSpy là một trong những phần mềm
theo dõi tốt nhất hiện nay. Nó chạy ổn định, ít tốn
pin,có chương trình cho cả Android và iOS và khá
rẻ so với các ứng dụng khác. Người bị cài phần
mềm này rất khó để nhận biết mình bị theo dõi vì
phần mềm không hiển thị mà chạy ngầm trong
máy.
Nghiên cứu và cài đặt HelloSpy
• Tính năng của HelloSpy
– Theo dõi vị trí thiết bị
– Lịch sử vị trí trong vòng 24 giờ
– Theo dõi tin nhắn
– Theo dõi danh bạ
– Theo dõi nhật kí cuộc gọi
– Lịch sử URL, lịch sử hình ảnh, lịch sử ứng
dụng…
Nghiên cứu và cài đặt HelloSpy
Cài đặt HelloSpy
Cài đặt HelloSpy
Triển khai trên Local3
Triển khai trên Local
I. Giới thiệu Kali Linux
- Kali Linux là một OS rất hữu ích đối với những
chuyên gia đánh giá bảo mật, một OS tập hợp
và phân loại gần như tất cả các công cụ thiết
yếu mà bất kỳ một chuyên gia đánh giá bảo mật
nào cũng cần sử dụng đến khi tác nghiệp.
- Có hỗ trợ lệnh tạo backdoor.
- Có hỗ trợ công cụ Metasploit Frameword.
Triển khai trên Local
I. Giới thiệu Kali Linux
II. Giới thiệu về Metasploi Framework
Triển khai trên Local
- Metasploit framework là một framework mã nguồn mở
phát triển nhằm sử dụng các payload để tấn công máy có lỗ
hổng. Cùng với một số bộ công cụ bảo mật khác.
Metasploit có cơ sở dữ liệu chứa rất nhiều payload và
exploit của các hệ điều hành, các chương trình hay dịch vụ.
Trong quá trình phát triển metasploit liên tục cập nhật các
exploit... nên càng ngày nó càng trở thành một bộ công cụ
mạnh mẽ.
- Metasploit framework là một bộ dự án sinh ra để kiểm tra
độ an toàn, nhưng đối với những hacker thì nó thực sự là
một công cụ vô cùng hữu ích (dùng để kiểm tra, khai thác
lỗi, exploit…)
II. Giới thiệu về Metasploi Framework
Triển khai trên Local
III. Thiết bị hỗ trợ (Genymotion)
Triển khai trên Local
Genymotion được thiết kế
trên nền VirtualBox, chạy
rất nhanh và đầy đủ tính
năng như máy thật. Nó sẽ
giúp chúng ta đơn giản hơn
rất nhiều trong việc thiết lập
và sử dụng giả lập Android.
Triển khai trên môi trường Internet4
4
Triển khai trên môi trường Internet
Triển khai trên môi trường Internet
Triển khai trên môi trường Internet
Triển khai trên môi trường Internet
Triển khai trên môi trường Internet
Triển khai trên môi trường Internet
Triển khai trên môi trường Internet
• Sử dụng Kali Linux để tạo file APK làm
backdoor để hack vào Android như trên
mang Lan với địa chỉ IP là địa chỉ của VPS
Triển khai trên môi trường Internet
Triển khai trên môi trường Internet
Triển khai trên môi trường Internet
Triển khai trên môi trường Internet
Triển khai trên môi trường Internet
Triển khai trên môi trường Internet
Kết quả và hướng phát triển5
Kết quả và hướng phát triển
Kết quả
 Hiểu rõ hơn về Android, công cụ Metasploit, Kali
linux
 Đánh cắp thành công thông tin tài khoản, danh
bạ.
Hướng phát triển
 Tích hợp mã độc vào các phần mềm android
 Tạo được mã độc có khả năng root máy
 Ứng dụng trong việc giám sát việc sử dụng điện
thoại của người khác
 Đưa ra cách phòng tránh các phần mềm độc hại
AM 10 : 30
Cảm ơn thầy
và các bạn đã
lắng nghe

More Related Content

What's hot

Cách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảoCách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảo
thach28
 

What's hot (8)

Tuan4
Tuan4Tuan4
Tuan4
 
Cách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảoCách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảo
 
ATHENA - Nguyen Xuan Ngoc - Giua Ky
ATHENA - Nguyen Xuan Ngoc - Giua KyATHENA - Nguyen Xuan Ngoc - Giua Ky
ATHENA - Nguyen Xuan Ngoc - Giua Ky
 
Trần Anh Khoa - Kautilya và Powershell trong kỹ thuật tấn công tiếp cận
Trần Anh Khoa - Kautilya và Powershelltrong kỹ thuật tấn công tiếp cậnTrần Anh Khoa - Kautilya và Powershelltrong kỹ thuật tấn công tiếp cận
Trần Anh Khoa - Kautilya và Powershell trong kỹ thuật tấn công tiếp cận
 
Kali Linux
Kali LinuxKali Linux
Kali Linux
 
Tan cong mang
Tan cong mangTan cong mang
Tan cong mang
 
Báo cáo tuần 1
Báo cáo tuần 1Báo cáo tuần 1
Báo cáo tuần 1
 
icalendar nguyen duc thang
icalendar nguyen duc thangicalendar nguyen duc thang
icalendar nguyen duc thang
 

Similar to Slide bao cao cuoi ki

SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2
Con Ranh
 
Bao caothuctap
Bao caothuctapBao caothuctap
Bao caothuctap
Long Prồ
 

Similar to Slide bao cao cuoi ki (20)

Bao cao
Bao caoBao cao
Bao cao
 
BÁO CÁO ĐỀ TÀI TUẦN 1 - ATHENA
BÁO CÁO ĐỀ TÀI TUẦN 1 - ATHENABÁO CÁO ĐỀ TÀI TUẦN 1 - ATHENA
BÁO CÁO ĐỀ TÀI TUẦN 1 - ATHENA
 
BÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲBÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲ
 
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲBÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
 
Kali Linux
Kali LinuxKali Linux
Kali Linux
 
Google Android Security (Basic2Advanced)
Google Android Security (Basic2Advanced)Google Android Security (Basic2Advanced)
Google Android Security (Basic2Advanced)
 
BÁO CÁO THỰC TẬP - TUẦN 1
BÁO CÁO THỰC TẬP - TUẦN 1BÁO CÁO THỰC TẬP - TUẦN 1
BÁO CÁO THỰC TẬP - TUẦN 1
 
1.3 - cac cong cu.pdf
1.3 - cac cong cu.pdf1.3 - cac cong cu.pdf
1.3 - cac cong cu.pdf
 
1
11
1
 
Kali Linux
Kali LinuxKali Linux
Kali Linux
 
Tuan5
Tuan5Tuan5
Tuan5
 
BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6
 
Report athena week 1
Report athena week 1Report athena week 1
Report athena week 1
 
SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2
 
SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1
 
Bao caothuctap
Bao caothuctapBao caothuctap
Bao caothuctap
 
BÁO CÁO THỰC TẬP ATHENA - TUẦN 1
BÁO CÁO THỰC TẬP ATHENA - TUẦN 1BÁO CÁO THỰC TẬP ATHENA - TUẦN 1
BÁO CÁO THỰC TẬP ATHENA - TUẦN 1
 
Report athena week 1
Report athena week 1Report athena week 1
Report athena week 1
 
BÁO CÁO THỰC TẬP - TUẦN 5
BÁO CÁO THỰC TẬP - TUẦN 5BÁO CÁO THỰC TẬP - TUẦN 5
BÁO CÁO THỰC TẬP - TUẦN 5
 
Docker 101
Docker 101Docker 101
Docker 101
 

More from thach28

Bao cao cuoi ki [Athena]
Bao cao cuoi ki [Athena]Bao cao cuoi ki [Athena]
Bao cao cuoi ki [Athena]
thach28
 
[Athena]Bao cao cuoi ki
[Athena]Bao cao cuoi ki[Athena]Bao cao cuoi ki
[Athena]Bao cao cuoi ki
thach28
 
Bao cao cuoi ki
Bao cao cuoi kiBao cao cuoi ki
Bao cao cuoi ki
thach28
 
Bao cao giua ki
Bao cao giua kiBao cao giua ki
Bao cao giua ki
thach28
 
Xâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internetXâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internet
thach28
 
Cai dat metasploit community tren windows và ubuntu
Cai dat metasploit community tren windows và ubuntuCai dat metasploit community tren windows và ubuntu
Cai dat metasploit community tren windows và ubuntu
thach28
 

More from thach28 (8)

Web nhân sự
Web nhân sựWeb nhân sự
Web nhân sự
 
Xây dựng giao diện website dựa trên mã nguồn joomla(tiếp theo)
Xây dựng giao diện website dựa trên mã nguồn joomla(tiếp theo)Xây dựng giao diện website dựa trên mã nguồn joomla(tiếp theo)
Xây dựng giao diện website dựa trên mã nguồn joomla(tiếp theo)
 
Bao cao cuoi ki [Athena]
Bao cao cuoi ki [Athena]Bao cao cuoi ki [Athena]
Bao cao cuoi ki [Athena]
 
[Athena]Bao cao cuoi ki
[Athena]Bao cao cuoi ki[Athena]Bao cao cuoi ki
[Athena]Bao cao cuoi ki
 
Bao cao cuoi ki
Bao cao cuoi kiBao cao cuoi ki
Bao cao cuoi ki
 
Bao cao giua ki
Bao cao giua kiBao cao giua ki
Bao cao giua ki
 
Xâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internetXâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internet
 
Cai dat metasploit community tren windows và ubuntu
Cai dat metasploit community tren windows và ubuntuCai dat metasploit community tren windows và ubuntu
Cai dat metasploit community tren windows và ubuntu
 

Recently uploaded

GIAO TRINH TRIET HOC MAC - LENIN (Quoc gia).pdf
GIAO TRINH TRIET HOC MAC - LENIN (Quoc gia).pdfGIAO TRINH TRIET HOC MAC - LENIN (Quoc gia).pdf
GIAO TRINH TRIET HOC MAC - LENIN (Quoc gia).pdf
LngHu10
 
kjsbgkjbskfkgabksfbgbsfjkvbksfbkbfskbskbkjsb
kjsbgkjbskfkgabksfbgbsfjkvbksfbkbfskbskbkjsbkjsbgkjbskfkgabksfbgbsfjkvbksfbkbfskbskbkjsb
kjsbgkjbskfkgabksfbgbsfjkvbksfbkbfskbskbkjsb
hoangphuc12ta6
 

Recently uploaded (17)

98 BÀI LUYỆN NGHE TUYỂN SINH VÀO LỚP 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ ...
98 BÀI LUYỆN NGHE TUYỂN SINH VÀO LỚP 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ ...98 BÀI LUYỆN NGHE TUYỂN SINH VÀO LỚP 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ ...
98 BÀI LUYỆN NGHE TUYỂN SINH VÀO LỚP 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ ...
 
3000 từ thông dụng tiếng anh quốc tế Effortless
3000 từ thông dụng tiếng anh quốc tế Effortless3000 từ thông dụng tiếng anh quốc tế Effortless
3000 từ thông dụng tiếng anh quốc tế Effortless
 
DS thi KTHP HK2 (dot 3) nam hoc 2023-2024.pdf
DS thi KTHP HK2 (dot 3) nam hoc 2023-2024.pdfDS thi KTHP HK2 (dot 3) nam hoc 2023-2024.pdf
DS thi KTHP HK2 (dot 3) nam hoc 2023-2024.pdf
 
onluyen.vn_Ebook 120 đề thi tuyển sinh tiếng anh 10 theo cấu trúc sở hà nội.doc
onluyen.vn_Ebook 120 đề thi tuyển sinh tiếng anh 10 theo cấu trúc sở hà nội.doconluyen.vn_Ebook 120 đề thi tuyển sinh tiếng anh 10 theo cấu trúc sở hà nội.doc
onluyen.vn_Ebook 120 đề thi tuyển sinh tiếng anh 10 theo cấu trúc sở hà nội.doc
 
GIAO TRINH TRIET HOC MAC - LENIN (Quoc gia).pdf
GIAO TRINH TRIET HOC MAC - LENIN (Quoc gia).pdfGIAO TRINH TRIET HOC MAC - LENIN (Quoc gia).pdf
GIAO TRINH TRIET HOC MAC - LENIN (Quoc gia).pdf
 
Khoá luận tốt nghiệp ngành Truyền thông đa phương tiện Xây dựng kế hoạch truy...
Khoá luận tốt nghiệp ngành Truyền thông đa phương tiện Xây dựng kế hoạch truy...Khoá luận tốt nghiệp ngành Truyền thông đa phương tiện Xây dựng kế hoạch truy...
Khoá luận tốt nghiệp ngành Truyền thông đa phương tiện Xây dựng kế hoạch truy...
 
GIÁO TRÌNH 2-TÀI LIỆU SỬA CHỮA BOARD MONO TỦ LẠNH MÁY GIẶT ĐIỀU HÒA.pdf
GIÁO TRÌNH 2-TÀI LIỆU SỬA CHỮA BOARD MONO TỦ LẠNH MÁY GIẶT ĐIỀU HÒA.pdfGIÁO TRÌNH 2-TÀI LIỆU SỬA CHỮA BOARD MONO TỦ LẠNH MÁY GIẶT ĐIỀU HÒA.pdf
GIÁO TRÌNH 2-TÀI LIỆU SỬA CHỮA BOARD MONO TỦ LẠNH MÁY GIẶT ĐIỀU HÒA.pdf
 
TÀI LIỆU DẠY THÊM HÓA HỌC 12 - SÁCH MỚI (BẢN HS+GV) (FORM BÀI TẬP 2025 CHUNG ...
TÀI LIỆU DẠY THÊM HÓA HỌC 12 - SÁCH MỚI (BẢN HS+GV) (FORM BÀI TẬP 2025 CHUNG ...TÀI LIỆU DẠY THÊM HÓA HỌC 12 - SÁCH MỚI (BẢN HS+GV) (FORM BÀI TẬP 2025 CHUNG ...
TÀI LIỆU DẠY THÊM HÓA HỌC 12 - SÁCH MỚI (BẢN HS+GV) (FORM BÀI TẬP 2025 CHUNG ...
 
BAI TAP ON HE LOP 2 LEN 3 MON TIENG VIET.pdf
BAI TAP ON HE LOP 2 LEN 3 MON TIENG VIET.pdfBAI TAP ON HE LOP 2 LEN 3 MON TIENG VIET.pdf
BAI TAP ON HE LOP 2 LEN 3 MON TIENG VIET.pdf
 
2.THUỐC AN THẦN VÀ THUỐC GÂY NGỦ.pptx
2.THUỐC AN THẦN VÀ THUỐC GÂY NGỦ.pptx2.THUỐC AN THẦN VÀ THUỐC GÂY NGỦ.pptx
2.THUỐC AN THẦN VÀ THUỐC GÂY NGỦ.pptx
 
Nghiên cứu cơ chế và động học phản ứng giữa hợp chất Aniline (C6H5NH2) với gố...
Nghiên cứu cơ chế và động học phản ứng giữa hợp chất Aniline (C6H5NH2) với gố...Nghiên cứu cơ chế và động học phản ứng giữa hợp chất Aniline (C6H5NH2) với gố...
Nghiên cứu cơ chế và động học phản ứng giữa hợp chất Aniline (C6H5NH2) với gố...
 
slide tuần kinh tế công nghệ phần mềm hust
slide tuần kinh tế công nghệ phần mềm hustslide tuần kinh tế công nghệ phần mềm hust
slide tuần kinh tế công nghệ phần mềm hust
 
Bài thuyết trình môn học Hệ Điều Hành.pptx
Bài thuyết trình môn học Hệ Điều Hành.pptxBài thuyết trình môn học Hệ Điều Hành.pptx
Bài thuyết trình môn học Hệ Điều Hành.pptx
 
CÁC BIỆN PHÁP KỸ THUẬT AN TOÀN KHI XÃY RA HỎA HOẠN TRONG.pptx
CÁC BIỆN PHÁP KỸ THUẬT AN TOÀN KHI XÃY RA HỎA HOẠN TRONG.pptxCÁC BIỆN PHÁP KỸ THUẬT AN TOÀN KHI XÃY RA HỎA HOẠN TRONG.pptx
CÁC BIỆN PHÁP KỸ THUẬT AN TOÀN KHI XÃY RA HỎA HOẠN TRONG.pptx
 
BÀI TẬP DẠY THÊM TOÁN LỚP 12 SÁCH MỚI THEO FORM THI MỚI BGD 2025 - CÁNH DIỀU ...
BÀI TẬP DẠY THÊM TOÁN LỚP 12 SÁCH MỚI THEO FORM THI MỚI BGD 2025 - CÁNH DIỀU ...BÀI TẬP DẠY THÊM TOÁN LỚP 12 SÁCH MỚI THEO FORM THI MỚI BGD 2025 - CÁNH DIỀU ...
BÀI TẬP DẠY THÊM TOÁN LỚP 12 SÁCH MỚI THEO FORM THI MỚI BGD 2025 - CÁNH DIỀU ...
 
kjsbgkjbskfkgabksfbgbsfjkvbksfbkbfskbskbkjsb
kjsbgkjbskfkgabksfbgbsfjkvbksfbkbfskbskbkjsbkjsbgkjbskfkgabksfbgbsfjkvbksfbkbfskbskbkjsb
kjsbgkjbskfkgabksfbgbsfjkvbksfbkbfskbskbkjsb
 
Thực hành lễ tân ngoại giao - công tác NG
Thực hành lễ tân ngoại giao - công tác NGThực hành lễ tân ngoại giao - công tác NG
Thực hành lễ tân ngoại giao - công tác NG
 

Slide bao cao cuoi ki

  • 1. AM 10 : 30 Nghiên cứu các Trojan, Malware cho phép đánh cắp dữ liệu như danh sách contact, tin nhắn trên điện thoại sử dụng Android và gửi ra ngoài GVHD: Võ Đỗ Thắng SVTH: Nguyễn Hoàng Thạch Nguyễn Tuấn Kiệt Nguyễn Đức Thắng
  • 2. Giới thiệu về Android, Malware Triển khai trên Local Triển khai trên môi trường Internet Kết quả và hướng phát triển5 1 3 4 Nội Dung Tìm hiểu về iCalendar, HelloSpy2
  • 3. Giới thiệu về Android, Malware1
  • 4. Giới thiệu về Android – Android là một hệ điều hành dựa trên nền tảng Linux được thiết kế dành cho các thiết bị di động có màn hình cảm ứng như điện thoại thông minh và máy tính bảng. – Android đã và đang phát triển rất mạnh mẽ.
  • 5. Giới thiệu về Malware - Malware (phần mềm độc hại) viết tắt của cụm từ Malicious Sofware, là một phần mềm máy tính được thiết kế với mục đích thâm nhập hoặc gây hỏng hóc và thay đổi các thực thi của hệ điều hành cũng như các chương trình ứng dụng mà không có sự cho phép của người dùng. - Được chia thành ba nhóm chính dựa theo chức năng: • SMS Trojan • Backdoors • Các phần mềm gián điệp
  • 6. Nghiên cứu và cài đặt iCalendar, HelloSpy 2
  • 7. Nghiên cứu và cài đặt iCalendar • iCalendar là gì? – iCalendar là một phần mềm được tích hợp mã độc có xuất xứ từ Trung Quốc, người dùng khi cài đặt và chạy chương trình thì chương trình sẽ tự động gửi tin nhắn mà mình không hề mong muốn. Bằng cách này, diện thoại nạn nhân sẽ bị trừ tiền mà không rõ nguyên do.
  • 8. • Yêu cầu: – Java JDK – Android SDK – Apktool Nghiên cứu và cài đặt iCalendar
  • 9. • Java JDK -Java là một công nghệ xây dựng các ứng dụng phần mềm. Nó được coi là công nghệ mang tính cách mạng và khả thi nhất trong việc tạo ra các ứng dụng có khả năng chạy thống nhất trên nhiều nền tảng mà chỉ cần biên dịch một lần. Java còn là một nền tảng phát triển và triển khai ứng dụng trong đó máy ảo Java, bộ thông dịch có vai trò trung tâm. Nghiên cứu và cài đặt iCalendar
  • 11. • Android SDK là gì? – Android SDK là một máy ảo của Android trên PC. Android SDK giúp hỗ trợ lập trình các ứng dụng của Android trên PC, hỗ trợ bạn những chức năng không khác gì một chiếc máy thật. Nghiên cứu và cài đặt iCalendar
  • 17. • Apktool - Apktool là công cụ dùng để giải mã các file apk và jar, phục vụ cho việc tùy chỉnh, sửa đổi các file đó. Nghiên cứu và cài đặt iCalendar
  • 19. • Cài đặt iCalendar - Copy file iCalendar.apk vào thư mục apktool và mở CMD rồi di chuyển vào thư mục apktool. Kế tiếp ta giải mã iCalendar bằng lệnh : Apktool if iCalendar.apk Apktool d iCalendar.apk Nghiên cứu và cài đặt iCalendar
  • 21. • Cài đặt iCalendar - Vào thư mục iCalendar vừa được giải mã rồi vào smali ->com -> mj -> iCalendar - Sửa số điện thoại và tin nhắn trong line 252 và local v1 của iCalendar.smali - Tương tự tại line 41 của smsReceive.smali Nghiên cứu và cài đặt iCalendar
  • 22. • Cài đặt iCalendar - Biên soạn lại iCalendar bằng lệnh: Apktool b iCalendar - File iClendar.apk được biên soạn lại ở thư mục Dist Nghiên cứu và cài đặt iCalendar
  • 24. • Cài đặt iCalendar - Copy file vừa tạo vào thư mục cài đặt Java JDK để signing. Sau khi di chuyển vào thư mục Java JDK, ta dùng lệnh: keytool –genkey –v –keystore iCalendar.keystore –alias iCalendar –keyalg RSA –keysize 2048 – validity 10000 Nghiên cứu và cài đặt iCalendar
  • 26. • Cài đặt iCalendar - Sau đó ta dùng lệnh: jarsigner –verbose –keystore iCalendar.keystore iCalendar.apk iCalendar jarsigner –verify –verbose –certs iCalendar.apk Nghiên cứu và cài đặt iCalendar
  • 28. • Cài đặt iCalendar - Copy file iCalendar.apk trong Java JDK vào thư mục sdk của Android SDK và tiến hành cài chương trình vào máy : Adb –s emulator-5554 install iCalendar.apk Nghiên cứu và cài đặt iCalendar
  • 31. • HelloSpy là gì? - HelloSpy là một trong những phần mềm theo dõi tốt nhất hiện nay. Nó chạy ổn định, ít tốn pin,có chương trình cho cả Android và iOS và khá rẻ so với các ứng dụng khác. Người bị cài phần mềm này rất khó để nhận biết mình bị theo dõi vì phần mềm không hiển thị mà chạy ngầm trong máy. Nghiên cứu và cài đặt HelloSpy
  • 32. • Tính năng của HelloSpy – Theo dõi vị trí thiết bị – Lịch sử vị trí trong vòng 24 giờ – Theo dõi tin nhắn – Theo dõi danh bạ – Theo dõi nhật kí cuộc gọi – Lịch sử URL, lịch sử hình ảnh, lịch sử ứng dụng… Nghiên cứu và cài đặt HelloSpy
  • 36. Triển khai trên Local I. Giới thiệu Kali Linux - Kali Linux là một OS rất hữu ích đối với những chuyên gia đánh giá bảo mật, một OS tập hợp và phân loại gần như tất cả các công cụ thiết yếu mà bất kỳ một chuyên gia đánh giá bảo mật nào cũng cần sử dụng đến khi tác nghiệp. - Có hỗ trợ lệnh tạo backdoor. - Có hỗ trợ công cụ Metasploit Frameword.
  • 37. Triển khai trên Local I. Giới thiệu Kali Linux
  • 38. II. Giới thiệu về Metasploi Framework Triển khai trên Local - Metasploit framework là một framework mã nguồn mở phát triển nhằm sử dụng các payload để tấn công máy có lỗ hổng. Cùng với một số bộ công cụ bảo mật khác. Metasploit có cơ sở dữ liệu chứa rất nhiều payload và exploit của các hệ điều hành, các chương trình hay dịch vụ. Trong quá trình phát triển metasploit liên tục cập nhật các exploit... nên càng ngày nó càng trở thành một bộ công cụ mạnh mẽ. - Metasploit framework là một bộ dự án sinh ra để kiểm tra độ an toàn, nhưng đối với những hacker thì nó thực sự là một công cụ vô cùng hữu ích (dùng để kiểm tra, khai thác lỗi, exploit…)
  • 39. II. Giới thiệu về Metasploi Framework Triển khai trên Local
  • 40. III. Thiết bị hỗ trợ (Genymotion) Triển khai trên Local Genymotion được thiết kế trên nền VirtualBox, chạy rất nhanh và đầy đủ tính năng như máy thật. Nó sẽ giúp chúng ta đơn giản hơn rất nhiều trong việc thiết lập và sử dụng giả lập Android.
  • 41. Triển khai trên môi trường Internet4 4
  • 42. Triển khai trên môi trường Internet
  • 43. Triển khai trên môi trường Internet
  • 44. Triển khai trên môi trường Internet
  • 45. Triển khai trên môi trường Internet
  • 46. Triển khai trên môi trường Internet
  • 47. Triển khai trên môi trường Internet
  • 48. Triển khai trên môi trường Internet
  • 49. • Sử dụng Kali Linux để tạo file APK làm backdoor để hack vào Android như trên mang Lan với địa chỉ IP là địa chỉ của VPS Triển khai trên môi trường Internet
  • 50. Triển khai trên môi trường Internet
  • 51. Triển khai trên môi trường Internet
  • 52. Triển khai trên môi trường Internet
  • 53. Triển khai trên môi trường Internet
  • 54. Triển khai trên môi trường Internet
  • 55. Kết quả và hướng phát triển5
  • 56. Kết quả và hướng phát triển Kết quả  Hiểu rõ hơn về Android, công cụ Metasploit, Kali linux  Đánh cắp thành công thông tin tài khoản, danh bạ. Hướng phát triển  Tích hợp mã độc vào các phần mềm android  Tạo được mã độc có khả năng root máy  Ứng dụng trong việc giám sát việc sử dụng điện thoại của người khác  Đưa ra cách phòng tránh các phần mềm độc hại
  • 57. AM 10 : 30 Cảm ơn thầy và các bạn đã lắng nghe