Bao Cao Th動味c T但味p ATHENA Tu但n 5 :Nghi棚n c畛u c叩c trojan, malware cho ph辿p 叩nh c畉p, s畉p x畉p d畛 li畛u nh動 danh s叩ch contact, tin nh畉n tr棚n i畛n tho畉i s畛 d畛ng android v g畛i ra ngoi.
KALI LINUX V CCH CI 畉T MY 畉O KALI LINUX TRN VMWARE WORKSTATION
II NGHIN C畛U MALWARE, TROJAN V C CH畉 T畉O M 畛C TRN ANDROID
III MY 畉O ANDROID VIRTUAL DEVICE CCH T畉O MY 畉O QUA PH畉N M畛M ECLIPSE
IV MY 畉O ANDROID TRN PH畉N M畛M GENYMOTION THNG QUA VIRTUALBOX
V T畉O M 畛C TRN MY KALI LINUX V T畉N CNG VO THI畉T B畛 ANDROID:
VI T畉N CNG VO THI畉T B畛 ANDROID THNG QUA LIN K畉T CH畛A M 畛C
1. August 15, 2014
BO CO 畛 TI TH畛C T畉P
畛 TI: NGHIN C畛U CC TROJAN, MALWARE CHO PHP
NH C畉P, S畉P X畉P D畛 LI畛U NH働 DANH B畉, TIN NH畉N
TRN I畛N THO畉I S畛 D畛NG ANDROID V G畛I RA NGOI.
Gi叩o Vi棚n H動畛ng D畉n: Th畉y V探 畛 Th畉ng
Sinh Vi棚n Th畛c Hi畛n: Hu畛nh Th畛 Ch炭c Thanh
BO CO TU畉N 1
Page 1
2. August 15, 2014
Page 2
N畛i dung:
1. T棚n 畛 ti: Nghi棚n c畛u c叩c trojan, malware cho ph辿p 叩nh c畉p, s畉p
x畉p d畛 li畛u nh動 danh s叩ch contact, tin nh畉n tr棚n i畛n tho畉i s畛 d畛ng
android v g畛i ra ngoi.
2. Y棚u c畉u:
Ph畉n 1: Th畛c hi畛n 畛i v畛i m畉ng LAN (c坦 k畉t n畛i wifi)
1.1 Nghi棚n c畛u h畛 i畛u hnh Kali Linux. Ci 畉t Kali Linux (ho畉c Back
Track)
1.2 Nghi棚n c畛u c董 ch畉 t畉o m達 畛c tr棚n Kali Linux n坦i ri棚ng v Android
n坦i chung.
1.3 Nghi棚n c畛u c叩ch t鱈ch h畛p m達 畛c vo c叩c ph畉n m畛m v qu畉ng b叩
qua m畉ng x達 h畛i.
1.4 Th畛c hi畛n khai th叩c data trong th畉 sd card, camera c畛a
smartphone.
Ph畉n 2: Th畛c hi畛n tr棚n m担i tr動畛ng Virtual Private Server VPS (server
c坦 internet)
2.1 Ci 畉t autosploit tr棚n VPS
2.2 T畉o m達 畛c tr棚n VPS
2.3 Cho ph辿p x但m nh畉p vo android1, android2, android3 g畛i data t畛
c叩c android v畛 VPS
I KALI LINUX V CCH CI 畉T MY 畉O KALI LINUX TRN VMWARE
WORKSTATION
Kali Linux l m畛t h畛 i畛u hnh 動畛c x但y d畛ng tr棚n nh但n Linux, 動畛c thi畉t
k畉 畛 ki畛m tra b畉o m畉t, th畛 nghi畛m x但m nh畉p c叩c h畛 th畛ng m叩y t鱈nh. Kali Linux
ph叩t tri畛n tr棚n n畛n t畉ng h畛 i畛u hnh Debian, kh畉 nng t動董ng th鱈ch v畛i ki畉n tr炭c
ARM 動畛c c畉i ti畉n, n坦 h畛 tr畛 m畉ng kh担ng d但y t畛t h董n, c坦 kh畉 nng t湛y bi畉n cao
v d畛 dng n但ng c畉p gi畛a c叩c phi棚n b畉n Kali trong tr動董ng lai.
C叩c b動畛c 畛 t畉o m畛t m叩y 叩o ch畉y Kali Linux tr棚n ph畉n m畛m VMware
workstation.
1. Chu畉n b畛:
- M叩y t鱈nh 動畛c ci 畉t ph畉m m畛m VMware workstation. 畛 但y ta s畉 d湛ng
VMware workstation 10.0.0
- Download file ISO h畛 i畛u hnh Kali Linux 64 bit phi棚n b畉n 1.0.7 tr棚n link
www.kali.org/downloads
2. Ti畉n tr狸nh:
B動畛c 1: Kh畛i 畛ng VMware. Vo File > New Virtual Machine (ho畉c
Ctrl+N)
3. August 15, 2014
B動畛c 2: Ch畛n Type l Custom (advanced) > Next
B動畛c 3: Y棚u c畉u file 畛 ci 畉t m叩y 畉o, ta s畉 ch畛n I will install the
operating system later > Next
B動畛c 4: Ch畛n h畛 th畛ng l Linux, Version l Debian 7 64-bit > Next
Page 3
4. August 15, 2014
B動畛c 5: Ch畛n v湛ng l動u m叩y 畉o v 畉t t棚n m叩y 畉o l Debian 7 64 > Next
B動畛c 6: C畉u h狸nh b畛 x畛 l箪 l m畉c 畛nh > Next
Page 4
5. August 15, 2014
B動畛c 7: Ch畛n b畛 nh畛 RAM l 512MB > Next. L動u 箪 l ph畉i ph湛 h畛p v畛i
m叩y th畉t)
B動畛c 8: Ch畛n lo畉i Network l Bridged networking > Next
Page 5
6. August 15, 2014
B動畛c 9: C畉p ph叩t 畛 挑a cho m叩y 畉o. Ta c畉p ph叩t Maximum l 15GB. Ch畛n
Store virtual disk as a single file > Next
B動畛c 10: Ta s畉 tr畛 file ISO vo m叩y 畉o v畛a t畉o. Click chu畛t ph畉i vo t棚n
m叩y 畉o Debian 7 64 > Settings
Tr畛 d嘆ng CD/DVD (IDE) > ph畉n Connection > Use ISO image file
> Ta d畉n 畉n file Kali Linux 64 bit.ISO
Page 6
7. August 15, 2014
B動畛c 11: M叩y 畉o 動畛c kh畛i ch畉y. T畉i Boot menu > Ch畛n Graphical
install
B動畛c 12: Ta ch畛n Language, Location, Keyboard > Continue
B動畛c 13: Sau 坦 ta ph畉i c畉u h狸nh Network > 畉t Hostname > 畉t Domain
Page 7
name > Continue
B動畛c 14: T畉o Users name v Password > Continue. B動畛c nay kh叩 quan
tr畛ng, root password l m畉t kh畉u 畛 b畉n ng nh畉p vo m叩y 畉o Debian 7 64
8. August 15, 2014
B動畛c 15: C畉u h狸nh Clock > Next
B動畛c 16: Ph但n v湛ng 畛 挑a > ta 畛 m畉c 畛nh Guided use entire disk >
Page 8
Continue
Khi xu畉t hi畛n y棚u c畉u Write the changes to disk? > ch畛n Yes > Continue
畛i Install System
9. August 15, 2014
B動畛c 17: C畉u h狸nh Package manager > Xu畉t hi畛n y棚u c畉u Use the
network mirror? > ch畛n No > Continue
B動畛c 18: Ci 畉t GRUB boot loader > Install the GRUB boot loader to the
master boot record? > ch畛n Yes > Continue
Page 9
10. August 15, 2014
B動畛c 19: Ta 畛i ti畉n tr狸nh ci 畉t hon t畉t > Finish the Installation >
Page
10
Continue
B動畛c 20: Sau khi hon t畉t, m叩y 畉o Debian 7 64 s畉 t畛 kh畛i 畛ng. Ta ng
nh畉p v畛i User l root v Password 達 畉t.
11. August 15, 2014
II NGHIN C畛U MALWARE, TROJAN V C CH畉 T畉O M 畛C TRN
ANDROID
1. Kh叩i ni畛m Malware, Trojan:
- Malware - Malicious Sofware c坦 ngh挑a l b畉t k畛 ph畉n m畛m m叩y t鱈nh 畛c
h畉i no 坦 動畛c t畉o n棚n v畛i 箪 畛nh x但m nh畉p lm h畉i m叩y t鱈nh, thu th畉p th担ng
tin, truy c畉p d畛 li畛u nh畉y c畉m m ng動畛i s畛 d畛ng kh担ng h畛 hay bi畉t. Malware
bao g畛m virus, worm, trojan horse, adware, spyware, keyloger, backdoor,
rootkit
- Trojan - Trojan Horse g畛i l ph畉n m畛m gi叩n i畛p. N坦 l m畛t ch動董ng tr狸nh
ph畉n m畛m 畛c h畉i m kh担ng c畛 g畉ng 畛 t畛 t叩i t畉o, thay vo 坦 n坦 s畉 動畛c ci
畉t vo h畛 th畛ng c畛a ng動畛i d湛ng b畉ng c叩ch gi畉 v畛 l m畛t ch動董ng tr狸nh ph畉n
m畛m h畛p ph叩p.
- Hi畛n nay, malware ch畛 x但m nh畉p vo m叩y t鱈nh v 叩nh c畉p th担ng tin
ng動畛i d湛ng, n坦 ch動a c坦 c董 ch畉 l但y lan. C叩ch th畛c ho畉t 畛ng c畛a malware gi畛ng
nh動 trojan ch畛 kh担ng nh動 virus ph叩 h畛y.
- 董n gi畉n l malware v trojan gi炭p tin t畉c truy c畉p vo m叩y ng動畛i d湛ng,
i畛u khi畛n t畛 xa, thu th畉p th担ng tin ng動畛i d湛ng
2. C董 ch畉 ho畉t 畛ng c畛a Malware:
L畉y m畛t v鱈 d畛 c畛 th畛 v畛 1 Malware r畉t ph畛 bi畉n trong th畛i gian v畛a qua 坦
l Malware DroidDream. Malware ny ho畉t 畛ng qua 2 giai o畉n:
- Giai o畉n 1: DroidDream 動畛c nh炭ng vo trong m畛t 畛ng d畛ng (s畛 l動畛ng
畛ng d畛ng ch畛a Malware ny hi畛n 達 nhi畛u h董n 50 畛ng d畛ng) v s畉 chi畉m 動畛c
quy畛n root vo thi畉t b畛 c畛a b畉n ngay sau khi b畉n ch畉y 畛ng d畛ng 坦 trong l畉n s畛
d畛ng 畉u ti棚n.
- Giai o畉n 2: T畛 畛ng ci 畉t m畛t 畛ng d畛ng th畛 2 v畛i m畛t permission 畉c
bi畛t cho ph辿p quy畛n uninstall. M畛t khi c叩c 畛ng d畛ng th畛 2 動畛c ci 畉t, n坦 c坦
th畛 g畛i c叩c th担ng tin nh畉y c畉m t畛i m畛t m叩y ch畛 t畛 xa v 但m th畉m t畉i th棚m c叩c
畛ng d畛ng kh叩c M畛t khi DroidDream chi畉m 動畛c quy畛n root, Malware ny s畉 ch畛
畛i v 但m th畉m ci 畉t m畛t 畛ng d畛ng th畛 hai, DownloadProviderManager.apk
nh動 m畛t 畛ng d畛ng h畛 th畛ng. Vi畛c ci 畉t 畛ng d畛ng h畛 th畛ng ny nh畉m ngn
ng畛a ng動畛i d湛ng xem ho畉c g畛 b畛 ci 畉t c叩c 畛ng d畛ng m kh担ng 動畛c ph辿p.
Kh担ng gi畛ng nh動 giai o畉n 畉u, ng動畛i d湛ng ph畉i kh畛i 畛ng 畛ng d畛ng 畛
b畉t 畉u vi畛c l但y nhi畛m, 畛 giai o畉n th畛 2 畛ng d畛ng t畛 畛ng lm m畛t s畛 vi畛c nh動
l confirm, checkin.M畛t i畛u n畛a khi畉n cho b畉n kh担ng th畛 bi畉t ch炭ng ho畉t
畛ng l炭c no, 坦 l Malware DroidDream ny 動畛c l畉p tr狸nh 畛 lm h畉u h畉t c叩c
c担ng vi畛c c畛a m狸nh vo kho畉ng th畛i gian t畛 11h 棚m t畛i 8h s叩ng ngy h担m sau.
但y l kho畉ng th畛i gian m i畛n tho畉i 鱈t c坦 kh畉 nng 動畛c s畛 d畛ng nh畉t. i畛u
ny lm cho ng動畛i d湛ng kh坦 khn h董n trong vi畛c ph叩t hi畛n m畛t hnh vi b畉t
th動畛ng tr棚n chi畉c smartphone c畛a m狸nh.
Hi畛n nay c嘆n c坦 m畛t s畛 Malware c嘆n c坦 kh畉 nng nghe l辿n t畉t c畉 c叩c cu畛c
i畛n tho畉i. V畉n 畛 ny th畛c s畛 nguy hi畛m khi t畉t c畉 c叩c v畉n 畛 ri棚ng t動 c畛a
ch炭ng ta ang b畛 m畛t theo d探i, v狸 v畉y nh畛ng m畛i nguy hi畛m t畛 m達 畛c tr棚n
android ang th畛c s畛 e d畛a 畉n an s畛 an ton c畛a ng動畛i d湛ng h畛 i畛u hnh
ny.
Page
11
12. August 15, 2014
3. C董 ch畉 ho畉t 畛ng c畛a Trojan:
- Trojan c坦 nhi畛u lo畉i nh動ng ph畛 bi畉n l 2 lo畉i: Trojan d湛ng 畛 i畛u khi畛n v
Page
12
Trojan d湛ng 畛 叩nh c畉p m畉t kh畉u.
- B動畛c 畉u c董 ch畉 ho畉t 畛ng c畛a c畉 2 lo畉i ny l gi畛ng nhau. M叩y t鱈nh s畉
b畛 nhi畛m trojan qua t畉p tin 鱈nh k竪m c畛a th動 i畛n t畛, ch動董ng tr狸nh tr嘆 ch董i,
ch動董ng tr狸nh no 坦 m b畉n v担 t狸nh ch畉y th畛. N坦 s畉 t畛 sao ch辿p vo n董i no 坦
trong m叩y t鱈nh. Sau 坦 n坦 b畉t 畉u ghi vo registry c畛a m叩y c叩c th担ng s畛 畛 n坦
c坦 th畛 t畛 畛ng kh畛i ch畉y khi m叩y t鱈nh kh畛i 畛ng.
- Ti畉p theo, 畛i v畛i trojan i畛u khi畛n n坦 s畉 cho ph辿p tin t畉c t畛 xa n畉m quy畛n
i畛u khi畛n m叩y t鱈nh. C嘆n 畛i v畛i trojan 叩nh c畉p m畉t kh畉u, n坦 l動u m畉t kh畉u c畛a
ng動畛i d湛ng vo 1 file v t畛 畛ng g畛i mail 畉n tin t畉c khi m叩y t鱈nh k畉t n畛i m畉ng.
III NGU畛N THAM KH畉O
http://sinhvienit.net/forum
www.kali.org/downloads
http://forum.bkav.com.vn
http://vi.wikipedia.org/wiki