SlideShare a Scribd company logo
Sinh viên thực hiện : NGUYỄN QUỐC VƯƠNG . Lớp CNTT . Ca sáng 3 – 5 - 7 
Báo cáo thực tập 
Đề tài 5 : Nghiên cứu các Trojan ,Malware cho phép đánh cắp dữ liệu như danh sách contact , 
tin nhắn trên điện thoại sử dụng Android và gửi ra ngoài 
CÀI ĐẶT TROJAN VÀO MÁY ANDROID QUA ỨNG DỤNG iCALENDAR VÀ 
iMATCH 
Tải về và xem source code của các ứng dụng *.apk: 
- Dùng phần mềm Dex2Jar để chuyển đổi file *.dex thành file *.jar 
- Tiếp theo xem source code của ứng dụng *.apk bằng phần mềm Jd-gui 
- Sau khi tải ứng dụng định dạng *.apk về. Ta giải nén bằng phần mềm WinRAR. 
Sau đó copy file classes.dex của ứng dụng vào thư mục chứa phần mềm 
Dex2Jar 
- Mở command trong Window lên. 
Di chuyển đến thư mục phần mềm Dex2Jar bằng lệnh cd 
- Chuyển đổi file bằng lệnh “dex2jar <tên file>” 
- Dùng Jd-gui mở file classes_dex2jar.jar vừa được tạo để xem source code của 
ứng dụng
- Lưu ý là chúng ta chỉ có thể xem nhưng không chỉnh sửa được. 
Cài đặt Trojan ứng dụng iCalendar.apk: 
 Thực hiện cài đặt Trojan ứng dụng iCalendar vào máy ảo Android 5554, sau 
đó tự động gửi tin nhắn đến máy ảo Android 5556. Ứng dụng iMatch cho 
phép gửi đi 1 tin nhắn. 
- Khởi động 2 máy ảo Android trên Eclipse 
- Khởi động phần mềm Super Apktool v2.1. Phần mềm sẽ quét và nhận diện các 
máy ảo Android đang chạy.
Ở ô Device > Ta chọn máy mà ta muốn cài đặt trojan iCalendar.apk 
- Project > New Project 
- Chọn file iCalendar.apk > Chờ phần mềm giải nén xong
- View > View Smali Code: Cho phép chỉnh sửa code của ứng dụng iCalendar.apk
- Chỉnh sửa code của 2 file iCalendar.smali và SmsReceiver.smali 
- File iCalendar.smali, sửa code ở line 252 (số điện thoại của máy ta muốn gửi tin 
nhắn) và line 253 (là nội dung tin nhắn)
- File SmsReceiver.smali, ta sửa code ở line 41 thành số điện thoại mà máy mình 
muốn gửi đến, giống như ở iCalendar.smali 
- Sau khi sửa code, ta phải Save lại 2 file trên. 
- Run > Build : cho phép bắt đầu quá trình cài đặt trojan iCalendar.apk vào 1 máy 
ảo Android và gửi tin nhắn tự động đến máy ảo Android khác.
- Kết quả ta nhận được ở máy Android có số điện thoại 5554 (bị cài đặt trojan 
iCalendar.apk) 
- Giả sử nạn nhân trên click vào xem ứng dụng iCalendar này vài lần. Kết quả nhận 
được ở máy Android có số điện thoại 5556 (bị gửi tin nhắn tự động)
Cài đặt Trojan ứng dụng iMatch: 
 Thực hiện cài đặt Trojan ứng dụng iMatch vào máy ảo Android 5558, sau đó 
tự động gửi tin nhắn đến 2 máy ảo Android 5556 và Android 5554. Ứng dụng 
iMatch cho phép gửi cùng lúc 4 tin nhắn. 
- Khởi động 3 máy ảo > Tạo project mới > Trỏ đến file iMatch.apk > Đợi ứng 
dụng được giải nén > View > View Smali Code (tương tự như thao tác với 
iCalendar.apk) 
- Sửa code của file MJUtils.smali
- Chỉnh sửa số điện thoại ở các line 57, line 66, line 75, line 84; chỉnh sửa nội dung 
tin nhắn ở các line 58, line 67, line 76, line 85.
- Run > Build : cho phép bắt đầu quá trình cài đặt trojan iMatch.apk và gửi tin 
nhắn tự động. 
- Kết quả ta nhận được ở máy Android có số điện thoại 5558 (bị cài đặt trojan 
iMatch.apk)
- Kết quả nhận được ở máy Android 5556 và Android 5554 (bị gửi tin nhắn tự động)
Tuan4

More Related Content

What's hot

Nghiên cứu các chương trình có mã độc trên android và nghiên cứu cài đặt bac...
Nghiên cứu các chương trình có mã độc trên android  và nghiên cứu cài đặt bac...Nghiên cứu các chương trình có mã độc trên android  và nghiên cứu cài đặt bac...
Nghiên cứu các chương trình có mã độc trên android và nghiên cứu cài đặt bac...Nguyen Anh
 
Slide bao cao giua ki
Slide bao cao giua ki Slide bao cao giua ki
Slide bao cao giua ki thach28
 
Part 38 isa server - intrusion detection -www.key4_vip.info
Part 38   isa server - intrusion detection -www.key4_vip.infoPart 38   isa server - intrusion detection -www.key4_vip.info
Part 38 isa server - intrusion detection -www.key4_vip.infolaonap166
 
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan NgocTạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
Xuân Ngọc Nguyễn
 
Cách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảoCách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảothach28
 
Vũ Thanh Hiếu tạo mã độc trên kali linux để xâm nhập android
Vũ Thanh Hiếu   tạo mã độc trên kali linux để xâm nhập androidVũ Thanh Hiếu   tạo mã độc trên kali linux để xâm nhập android
Vũ Thanh Hiếu tạo mã độc trên kali linux để xâm nhập androidAnh Hiếu
 
Xâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internetXâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internetthach28
 
Hack android dùng metasploit cài trên VPS
Hack android dùng metasploit cài trên VPSHack android dùng metasploit cài trên VPS
Hack android dùng metasploit cài trên VPS
Lê Lãnh
 
Tạo mã độc trên vps để xâm nhập android ( môi trường internet )
Tạo mã độc trên vps để xâm nhập android ( môi trường internet  )Tạo mã độc trên vps để xâm nhập android ( môi trường internet  )
Tạo mã độc trên vps để xâm nhập android ( môi trường internet )Trọng An
 
Tạo mã độc trên kali linux để xâm nhập android (mạng lan )
Tạo mã độc trên kali linux để xâm nhập android (mạng lan )Tạo mã độc trên kali linux để xâm nhập android (mạng lan )
Tạo mã độc trên kali linux để xâm nhập android (mạng lan )Trọng An
 
Slide bao cao cuoi ki
Slide bao cao cuoi ki Slide bao cao cuoi ki
Slide bao cao cuoi ki thach28
 
Tuần 3 tạo mã độc trên kali linux
Tuần 3   tạo mã độc trên kali linuxTuần 3   tạo mã độc trên kali linux
Tuần 3 tạo mã độc trên kali linuxHường Tô
 

What's hot (15)

Nghiên cứu các chương trình có mã độc trên android và nghiên cứu cài đặt bac...
Nghiên cứu các chương trình có mã độc trên android  và nghiên cứu cài đặt bac...Nghiên cứu các chương trình có mã độc trên android  và nghiên cứu cài đặt bac...
Nghiên cứu các chương trình có mã độc trên android và nghiên cứu cài đặt bac...
 
Slide bao cao giua ki
Slide bao cao giua ki Slide bao cao giua ki
Slide bao cao giua ki
 
Bao cao tuan 2
Bao cao tuan 2Bao cao tuan 2
Bao cao tuan 2
 
Part 38 isa server - intrusion detection -www.key4_vip.info
Part 38   isa server - intrusion detection -www.key4_vip.infoPart 38   isa server - intrusion detection -www.key4_vip.info
Part 38 isa server - intrusion detection -www.key4_vip.info
 
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan NgocTạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
 
Cách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảoCách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảo
 
Vũ Thanh Hiếu tạo mã độc trên kali linux để xâm nhập android
Vũ Thanh Hiếu   tạo mã độc trên kali linux để xâm nhập androidVũ Thanh Hiếu   tạo mã độc trên kali linux để xâm nhập android
Vũ Thanh Hiếu tạo mã độc trên kali linux để xâm nhập android
 
Athena tuần 5
Athena tuần 5Athena tuần 5
Athena tuần 5
 
Xâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internetXâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internet
 
Hack android dùng metasploit cài trên VPS
Hack android dùng metasploit cài trên VPSHack android dùng metasploit cài trên VPS
Hack android dùng metasploit cài trên VPS
 
Tạo mã độc trên vps để xâm nhập android ( môi trường internet )
Tạo mã độc trên vps để xâm nhập android ( môi trường internet  )Tạo mã độc trên vps để xâm nhập android ( môi trường internet  )
Tạo mã độc trên vps để xâm nhập android ( môi trường internet )
 
Tạo mã độc trên kali linux để xâm nhập android (mạng lan )
Tạo mã độc trên kali linux để xâm nhập android (mạng lan )Tạo mã độc trên kali linux để xâm nhập android (mạng lan )
Tạo mã độc trên kali linux để xâm nhập android (mạng lan )
 
Slide bao cao cuoi ki
Slide bao cao cuoi ki Slide bao cao cuoi ki
Slide bao cao cuoi ki
 
Bao cao tuan 6 7 8
Bao cao tuan 6 7 8Bao cao tuan 6 7 8
Bao cao tuan 6 7 8
 
Tuần 3 tạo mã độc trên kali linux
Tuần 3   tạo mã độc trên kali linuxTuần 3   tạo mã độc trên kali linux
Tuần 3 tạo mã độc trên kali linux
 

Viewers also liked

BÁO CÁO CUỐI KÌ ĐỀ TÀI THỰC TẬP - PowerPoint
BÁO CÁO CUỐI KÌ ĐỀ TÀI THỰC TẬP - PowerPointBÁO CÁO CUỐI KÌ ĐỀ TÀI THỰC TẬP - PowerPoint
BÁO CÁO CUỐI KÌ ĐỀ TÀI THỰC TẬP - PowerPoint
phanconghien
 
Bai10 he thong bao ve bao mat
Bai10   he thong bao ve bao matBai10   he thong bao ve bao mat
Bai10 he thong bao ve bao matVũ Sang
 
Vi-rút máy vi tính
Vi-rút máy vi tínhVi-rút máy vi tính
Vi-rút máy vi tính
linhlantrang15
 
Tong Quan Ve Malware
Tong Quan Ve MalwareTong Quan Ve Malware
Tong Quan Ve Malwareguest4a3ff91
 
Malware - Thieu Mao - KSEC
Malware - Thieu Mao - KSECMalware - Thieu Mao - KSEC
Malware - Thieu Mao - KSEC
Thieu Mao
 
bai-giang-cac-cong-nghe-tan-cong-mang
bai-giang-cac-cong-nghe-tan-cong-mangbai-giang-cac-cong-nghe-tan-cong-mang
bai-giang-cac-cong-nghe-tan-cong-mang
Pham Huynh
 
Computer Worms
Computer WormsComputer Worms
Computer Worms
sadique_ghitm
 
Viruses, Worms And Trojan Horses
Viruses, Worms And Trojan HorsesViruses, Worms And Trojan Horses
Viruses, Worms And Trojan Horses
Mario Reascos
 

Viewers also liked (10)

BÁO CÁO CUỐI KÌ ĐỀ TÀI THỰC TẬP - PowerPoint
BÁO CÁO CUỐI KÌ ĐỀ TÀI THỰC TẬP - PowerPointBÁO CÁO CUỐI KÌ ĐỀ TÀI THỰC TẬP - PowerPoint
BÁO CÁO CUỐI KÌ ĐỀ TÀI THỰC TẬP - PowerPoint
 
Bai10 he thong bao ve bao mat
Bai10   he thong bao ve bao matBai10   he thong bao ve bao mat
Bai10 he thong bao ve bao mat
 
Vi-rút máy vi tính
Vi-rút máy vi tínhVi-rút máy vi tính
Vi-rút máy vi tính
 
Tong Quan Ve Malware
Tong Quan Ve MalwareTong Quan Ve Malware
Tong Quan Ve Malware
 
Malware - Thieu Mao - KSEC
Malware - Thieu Mao - KSECMalware - Thieu Mao - KSEC
Malware - Thieu Mao - KSEC
 
Ch19
Ch19Ch19
Ch19
 
bai-giang-cac-cong-nghe-tan-cong-mang
bai-giang-cac-cong-nghe-tan-cong-mangbai-giang-cac-cong-nghe-tan-cong-mang
bai-giang-cac-cong-nghe-tan-cong-mang
 
Virus
VirusVirus
Virus
 
Computer Worms
Computer WormsComputer Worms
Computer Worms
 
Viruses, Worms And Trojan Horses
Viruses, Worms And Trojan HorsesViruses, Worms And Trojan Horses
Viruses, Worms And Trojan Horses
 

Similar to Tuan4

BÁO CÁO THỰC TẬP - TUẦN 3-4
BÁO CÁO THỰC TẬP - TUẦN 3-4BÁO CÁO THỰC TẬP - TUẦN 3-4
BÁO CÁO THỰC TẬP - TUẦN 3-4
kakawpah0911
 
Kali Linux
Kali LinuxKali Linux
Kali Linux
Chuc Thanh
 
ATHENA - Nguyen Xuan Ngoc - Giua Ky
ATHENA - Nguyen Xuan Ngoc - Giua KyATHENA - Nguyen Xuan Ngoc - Giua Ky
ATHENA - Nguyen Xuan Ngoc - Giua Ky
Xuân Ngọc Nguyễn
 
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲBÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
phanconghien
 
Bao cao
Bao caoBao cao
Bao cao
Chuc Thanh
 
BÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲBÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲ
kakawpah0911
 
Bai bao cao 2
Bai bao cao 2Bai bao cao 2
Bai bao cao 2
tuankiet123
 
Bai bao cao 2
Bai bao cao 2Bai bao cao 2
Bai bao cao 2
tuankiet123
 
Tuan5
Tuan5Tuan5
Cài đặt Genmymotion
 Cài đặt Genmymotion Cài đặt Genmymotion
Cài đặt GenmymotionTrọng An
 
ATHENA - Nguyen Xuan Ngoc - Tuan 3,4
ATHENA - Nguyen Xuan Ngoc - Tuan 3,4ATHENA - Nguyen Xuan Ngoc - Tuan 3,4
ATHENA - Nguyen Xuan Ngoc - Tuan 3,4
Xuân Ngọc Nguyễn
 
BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6
kakawpah0911
 
Genmymotion
GenmymotionGenmymotion
Genmymotion
Tân Trần
 
Google Android Security (Basic2Advanced)
Google Android Security (Basic2Advanced)Google Android Security (Basic2Advanced)
Google Android Security (Basic2Advanced)
Giap Le Van
 
1
11
Kali Linux
Kali LinuxKali Linux
Kali Linux
Chuc Thanh
 
Baocaocuoiki
BaocaocuoikiBaocaocuoiki
Baocaocuoiki
Vương Nguyễn
 
Bc attt t01_th03
Bc attt t01_th03Bc attt t01_th03
Bc attt t01_th03
tronghai9
 

Similar to Tuan4 (20)

BÁO CÁO THỰC TẬP - TUẦN 3-4
BÁO CÁO THỰC TẬP - TUẦN 3-4BÁO CÁO THỰC TẬP - TUẦN 3-4
BÁO CÁO THỰC TẬP - TUẦN 3-4
 
Kali Linux
Kali LinuxKali Linux
Kali Linux
 
ATHENA - Nguyen Xuan Ngoc - Giua Ky
ATHENA - Nguyen Xuan Ngoc - Giua KyATHENA - Nguyen Xuan Ngoc - Giua Ky
ATHENA - Nguyen Xuan Ngoc - Giua Ky
 
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲBÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
 
Bao cao
Bao caoBao cao
Bao cao
 
Athena tuần 2
Athena tuần 2Athena tuần 2
Athena tuần 2
 
BÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲBÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲ
 
Bai bao cao 2
Bai bao cao 2Bai bao cao 2
Bai bao cao 2
 
Bai bao cao 2
Bai bao cao 2Bai bao cao 2
Bai bao cao 2
 
Tuan5
Tuan5Tuan5
Tuan5
 
Genmymotion
GenmymotionGenmymotion
Genmymotion
 
Cài đặt Genmymotion
 Cài đặt Genmymotion Cài đặt Genmymotion
Cài đặt Genmymotion
 
ATHENA - Nguyen Xuan Ngoc - Tuan 3,4
ATHENA - Nguyen Xuan Ngoc - Tuan 3,4ATHENA - Nguyen Xuan Ngoc - Tuan 3,4
ATHENA - Nguyen Xuan Ngoc - Tuan 3,4
 
BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6
 
Genmymotion
GenmymotionGenmymotion
Genmymotion
 
Google Android Security (Basic2Advanced)
Google Android Security (Basic2Advanced)Google Android Security (Basic2Advanced)
Google Android Security (Basic2Advanced)
 
1
11
1
 
Kali Linux
Kali LinuxKali Linux
Kali Linux
 
Baocaocuoiki
BaocaocuoikiBaocaocuoiki
Baocaocuoiki
 
Bc attt t01_th03
Bc attt t01_th03Bc attt t01_th03
Bc attt t01_th03
 

Tuan4

  • 1. Sinh viên thực hiện : NGUYỄN QUỐC VƯƠNG . Lớp CNTT . Ca sáng 3 – 5 - 7 Báo cáo thực tập Đề tài 5 : Nghiên cứu các Trojan ,Malware cho phép đánh cắp dữ liệu như danh sách contact , tin nhắn trên điện thoại sử dụng Android và gửi ra ngoài CÀI ĐẶT TROJAN VÀO MÁY ANDROID QUA ỨNG DỤNG iCALENDAR VÀ iMATCH Tải về và xem source code của các ứng dụng *.apk: - Dùng phần mềm Dex2Jar để chuyển đổi file *.dex thành file *.jar - Tiếp theo xem source code của ứng dụng *.apk bằng phần mềm Jd-gui - Sau khi tải ứng dụng định dạng *.apk về. Ta giải nén bằng phần mềm WinRAR. Sau đó copy file classes.dex của ứng dụng vào thư mục chứa phần mềm Dex2Jar - Mở command trong Window lên. Di chuyển đến thư mục phần mềm Dex2Jar bằng lệnh cd - Chuyển đổi file bằng lệnh “dex2jar <tên file>” - Dùng Jd-gui mở file classes_dex2jar.jar vừa được tạo để xem source code của ứng dụng
  • 2. - Lưu ý là chúng ta chỉ có thể xem nhưng không chỉnh sửa được. Cài đặt Trojan ứng dụng iCalendar.apk:  Thực hiện cài đặt Trojan ứng dụng iCalendar vào máy ảo Android 5554, sau đó tự động gửi tin nhắn đến máy ảo Android 5556. Ứng dụng iMatch cho phép gửi đi 1 tin nhắn. - Khởi động 2 máy ảo Android trên Eclipse - Khởi động phần mềm Super Apktool v2.1. Phần mềm sẽ quét và nhận diện các máy ảo Android đang chạy.
  • 3. Ở ô Device > Ta chọn máy mà ta muốn cài đặt trojan iCalendar.apk - Project > New Project - Chọn file iCalendar.apk > Chờ phần mềm giải nén xong
  • 4. - View > View Smali Code: Cho phép chỉnh sửa code của ứng dụng iCalendar.apk
  • 5. - Chỉnh sửa code của 2 file iCalendar.smali và SmsReceiver.smali - File iCalendar.smali, sửa code ở line 252 (số điện thoại của máy ta muốn gửi tin nhắn) và line 253 (là nội dung tin nhắn)
  • 6. - File SmsReceiver.smali, ta sửa code ở line 41 thành số điện thoại mà máy mình muốn gửi đến, giống như ở iCalendar.smali - Sau khi sửa code, ta phải Save lại 2 file trên. - Run > Build : cho phép bắt đầu quá trình cài đặt trojan iCalendar.apk vào 1 máy ảo Android và gửi tin nhắn tự động đến máy ảo Android khác.
  • 7. - Kết quả ta nhận được ở máy Android có số điện thoại 5554 (bị cài đặt trojan iCalendar.apk) - Giả sử nạn nhân trên click vào xem ứng dụng iCalendar này vài lần. Kết quả nhận được ở máy Android có số điện thoại 5556 (bị gửi tin nhắn tự động)
  • 8. Cài đặt Trojan ứng dụng iMatch:  Thực hiện cài đặt Trojan ứng dụng iMatch vào máy ảo Android 5558, sau đó tự động gửi tin nhắn đến 2 máy ảo Android 5556 và Android 5554. Ứng dụng iMatch cho phép gửi cùng lúc 4 tin nhắn. - Khởi động 3 máy ảo > Tạo project mới > Trỏ đến file iMatch.apk > Đợi ứng dụng được giải nén > View > View Smali Code (tương tự như thao tác với iCalendar.apk) - Sửa code của file MJUtils.smali
  • 9. - Chỉnh sửa số điện thoại ở các line 57, line 66, line 75, line 84; chỉnh sửa nội dung tin nhắn ở các line 58, line 67, line 76, line 85.
  • 10. - Run > Build : cho phép bắt đầu quá trình cài đặt trojan iMatch.apk và gửi tin nhắn tự động. - Kết quả ta nhận được ở máy Android có số điện thoại 5558 (bị cài đặt trojan iMatch.apk)
  • 11. - Kết quả nhận được ở máy Android 5556 và Android 5554 (bị gửi tin nhắn tự động)