[情报] 一个支付宝木马的分析溯源之旅

楼主: deepdish (Keep The Faith)   2016-03-30 00:19:30
网络攻防战
https://www.facebook.com/netwargame/
摘要:
近期,360天眼实验室拦截到一类盗取用户支付宝余额的木马,
追根溯源揪出了木马制造者及一批木马放马者,而背后的造马者竟是一个高三学生。
从微博读取到的支付宝所需数据格式为"13267932191|1100|80|1100",
其中的13267932191表示支付宝账号,1100表示快捷金额,80表示触发金额,
1100 是最大限额。
当然,如果腾讯微博格式发布信息格式不正确,木马还会弹窗报错,
提示发布正确格式的微博内容。
木马通过注入浏览器,后台Post提交参数的方式,用户从浏览器中看不出有任何的异常,
而只有在支付之后的交易记录中,才有可能发现收款人已被替换。
而一切都以为时晚矣。
引用来源:
http://drops.wooyun.org/papers/14103
作者: abramtw (世界原来是如此耀眼啊)   2016-03-30 06:50:00
要被解放军吸收了
作者: woow1225 (B.N)   2016-03-30 13:22:00
我高三的时候在干嘛
作者: mmed442 (mmfu44)   2016-03-31 12:28:00
被征招囉~

Links booklink

Contact Us: admin [ a t ] ucptt.com