能力值:
( LV13,RANK:280 )
|
-
-
2 楼
http://bbs.pediy.com/showthread.php?t=183190
这个帖子的lz的调用栈里面也有这个dylib,应该是也中招了,我也想不起来是怎么进来的,可能是在不靠谱的地方下载的deb包里的吧,看文件创建时间是2013年7月3号
|
能力值:
( LV5,RANK:70 )
|
-
-
3 楼
好犀利啊 有F5啊! 目测是IDA65啊!土豪....
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
土豪啊!!!
化石级的人物出现了!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
是YOUMI还是网易的"有你"?有点怕怕的。
|
能力值:
( LV6,RANK:90 )
|
-
-
6 楼
v587
|
能力值:
(RANK:350 )
|
-
-
7 楼
劫持己跑到苹果手机上去了
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
学习了。感谢分享。
|
能力值:
( LV3,RANK:20 )
|
-
-
9 楼
前来膜拜一下土豪。
|
能力值:
( LV5,RANK:60 )
|
-
-
10 楼
还有这个?以前都没注意啊。
|
能力值:
( LV6,RANK:90 )
|
-
-
11 楼
Good Job~,然后膜拜下F5~
这货劫持的怕不止是有米的AdBanner,粗看了一下,大概有:
UMeng,MoGo,weibo,GADBanner,YouMi,DM.
按理说,申请自己的广告ID,应该是需要身份认证和审核的.
把这个ID,一曝光,应该可以追踪到开发者才对~~
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
分析得不错
|
能力值:
( LV12,RANK:530 )
|
-
-
13 楼
嘿嘿,多谢分享哈
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
为IOS 安全也担忧了。
|
能力值:
(RANK:270 )
|
-
-
15 楼
adlib列表:
- Youmi
- Sina Weibo
- Vpon
- Umeng MobClick
- Umeng App Union
- AdSaga
- MdotM
- InMobi
- MIX SDK
- Domob
- AdWhirl
- AdsMogo
- Google Mobile Ads SDK
- AderMob
- PolySDK
感染量不完整统计(私人渠道获得,请勿多问):
1. 设备数量:约7.5万
2. 总激活次数:约2200万
3. 当前日激活次数:约2万
最早出现时间可以提早至2013年12月10日:http://webservices.synapticstuff.com/guitartab/crashReport/show/24991
最后,有三个衍生文件楼主能否分享一下?
/usr/lib/.libgad.dylib
/var/sad/sad.adm
/usr/bin/.sad
谢谢!
|
能力值:
( LV12,RANK:210 )
|
-
-
16 楼
犀利了。
|
能力值:
( LV13,RANK:280 )
|
-
-
17 楼
多谢提醒,找到的两个文件已经补上了
|
能力值:
( LV3,RANK:20 )
|
-
-
18 楼
好吧,我承认这个文件是我写的,大家不用分析了,其实没那么多ad的,很多都没申请到key,关键是admob,不过这货号已经被封了,被几个黄色app搞死了,然后更新渠道没了,现在已经不玩了,快一年的事情了,在这被看到,太荣幸了
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
你的手机 iOS什么版本,是越狱了么?
|
能力值:
( LV3,RANK:20 )
|
-
-
20 楼
这个东西没啥技术含量,换个key而已,不过还是有个亮点的,有一家sdk(那一家我自己也忘记了,太久了)被换成了admob,sina weibo的ad也被换成了admob的.可惜这个项目被终止了,才刚玩上隐,后面再没过ios了.
|
能力值:
(RANK:270 )
|
-
-
21 楼
比较好奇,这玩意儿是怎么传播到手机里的……
|
能力值:
( LV3,RANK:20 )
|
-
-
22 楼
哈哈,这个我就不知道了,我只负责这个插件而已,所以这个插件是非常简单的
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
钱赚了不少吧
|
能力值:
( LV9,RANK:450 )
|
-
-
24 楼
[QUOTE='火翼[CCG];1270415']今天看了下自己手机的/Library/MobileSubstrate/DynamicLibraries/,发现有一个不知道做什么的dylib,名字是spad.dylib, 看上去就很可疑,拉回本地一分析,竟然真的是恶意软件,软件使用MobileSubstrate的框架注入所有有引入com....[/QUOTE]
犀利的F5 求新版Ida 同求64位 全平台版Ida
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
请教一下,截图里面的代码信息是怎样搞出来的?
|
|
|