ݺߣ

ݺߣShare a Scribd company logo
BÁO CÁO THỰC TẬP 
July 27, 2014 
BÁO CÁO ĐỀ TÀI THỰC TẬP 
ĐỀ TÀI: NGHIÊN CỨU CÁC TROJAN, MALWARE CHO PHÉP 
ĐÁNH CẮP, SẮP XẾP DỮ LIỆU NHƯ DANH BẠ, TIN NHẮN 
TRÊN ĐIỆN THOẠI SỬ DỤNG ANDROID VÀ GỬI RA NGOÀI. 
GIÁO VIÊN HƯỚNG DẪN: THẦY VÕ ĐỖ THẮNG 
SINH VIÊN THỰC HIỆN: PHAN LÝ TRÚC ANH 
BÁO CÁO TUẦN 1 (22/07/2014 – 27/07/2014) 
Page 1
BÁO CÁO THỰC TẬP 
July 27, 2014 
Page 2 
Nội dung: 
1. Tên đề tài: Nghiên cứu các trojan, malware cho phép đánh cắp, sắp xếp dữ liệu 
như danh sách contact, tin nhắn trên điện thoại sử dụng android và gửi ra 
ngoài. 
2. Yêu cầu: 
 Phần 1: Thực hiện đối với mạng LAN (có kết nối wifi) 
1.1 Nghiên cứu hệ điều hành Kali Linux. Cài đặt Kali Linux (hoặc Back Track) 
1.2 Nghiên cứu cơ chế tạo mã độc trên Kali Linux nói riêng và Android nói 
chung. 
1.3 Nghiên cứu cách tích hợp mã độc vào các phần mềm và quảng bá qua 
mạng xã hội. 
1.4 Thực hiện khai thác data trong thẻ sd card, camera của smartphone. 
 Phần 2: Thực hiện trên môi trường Virtual Private Server – VPS (server có 
internet) 
2.1 Cài đặt autosploit trên VPS 
2.2 Tạo mã độc trên VPS 
2.3 Cho phép xâm nhập vào android1, android2, android3… gửi data từ các 
android về VPS
BÁO CÁO THỰC TẬP 
July 27, 2014 
I – KALI LINUX VÀ CÁCH CÀI ĐẶT MÁY ẢO KALI LINUX TRÊN VMWARE 
WORKSTATION 
 Kali Linux là một hệ điều hành được xây dựng trên nhân Linux, được thiết kế để 
kiểm tra bảo mật, thử nghiệm xâm nhập các hệ thống máy tính. Kali Linux phát triển trên 
nền tảng hệ điều hành Debian, khả năng tương thích với kiến trúc ARM được cải tiến, nó 
hỗ trợ mạng không dây tốt hơn, có khả năng tùy biến cao và dễ dàng nâng cấp giữa các 
phiên bản Kali trong trương lai. 
 Các bước để tạo một máy áo chạy Kali Linux trên phần mềm VMware 
Page 3 
workstation. 
1. Chuẩn bị: 
- Máy tính được cài đặt phầm mềm VMware workstation. Ở đây ta sẽ dùng VMware 
workstation 10.0.0 
- Download file ISO hệ điều hành Kali Linux 64 bit phiên bản 1.0.7 trên link 
www.kali.org/downloads 
2. Tiến trình: 
Bước 1: Khởi động VMware. Vào File > New Virtual Machine… (hoặc Ctrl+N) 
Bước 2: Chọn Type là Custom (advanced) > Next 
Bước 3: Yêu cầu file để cài đặt máy ảo, ta sẽ chọn I will install the operating 
system later > Next
BÁO CÁO THỰC TẬP 
July 27, 2014 
Bước 4: Chọn hệ thống là Linux, Version là Debian 7 64-bit > Next 
Bước 5: Chọn vùng lưu máy ảo và đặt tên máy ảo là Debian 7 64 > Next 
Page 4
BÁO CÁO THỰC TẬP 
July 27, 2014 
Bước 6: Cấu hình bộ xử lý là mặc định > Next 
Bước 7: Chọn bộ nhớ RAM là 512MB > Next. Lưu ý là phải phù hợp với máy 
thật) 
Page 5
BÁO CÁO THỰC TẬP 
July 27, 2014 
Bước 8: Chọn loại Network là Bridged networking > Next 
Bước 9: Cấp phát ổ đĩa cho máy ảo. Ta cấp phát Maximum là 15GB. Chọn Store 
virtual disk as a single file > Next 
Page 6
BÁO CÁO THỰC TẬP 
July 27, 2014 
Bước 10: Ta sẽ trỏ file ISO vào máy ảo vừa tạo. Click chuột phải vào tên máy ảo 
Debian 7 64 > Settings 
Trỏ dòng CD/DVD (IDE) > phần Connection > Use ISO image file > Ta 
dẫn đến file Kali Linux 64 bit.ISO 
Bước 11: Máy ảo được khởi chạy. Tại Boot menu > Chọn Graphical install 
Page 7
BÁO CÁO THỰC TẬP 
July 27, 2014 
Bước 12: Ta chọn Language, Location, Keyboard > Continue 
Bước 13: Sau đó ta phải cấu hình Network > đặt Hostname > đặt Domain name > 
Page 8 
Continue 
Bước 14: Tạo Users name và Password > Continue. Bước nay khá quan trọng, 
root password là mật khẩu để bạn đăng nhập vào máy ảo Debian 7 64
BÁO CÁO THỰC TẬP 
July 27, 2014 
Bước 15: Cấu hình Clock > Next 
Bước 16: Phân vùng ổ đĩa > ta để mặc định Guided – use entire disk > Continue 
Khi xuất hiện yêu cầu Write the changes to disk? > chọn Yes > Continue 
Đợi Install System 
Page 9
BÁO CÁO THỰC TẬP 
July 27, 2014 
Bước 17: Cấu hình Package manager > Xuất hiện yêu cầu Use the network 
Page 
10 
mirror? > chọn No > Continue 
Bước 18: Cài đặt GRUB boot loader > Install the GRUB boot loader to the master 
boot record? > chọn Yes > Continue 
Bước 19: Ta đợi tiến trình cài đặt hoàn tất > Finish the Installation > Continue 
Bước 20: Sau khi hoàn tất, máy ảo Debian 7 64 sẽ tự khởi động. Ta đăng nhập với 
User là root và Password đã đặt.
BÁO CÁO THỰC TẬP 
July 27, 2014 
Page 
11
BÁO CÁO THỰC TẬP 
July 27, 2014 
II – NGHIÊN CỨU MALWARE, TROJAN VÀ CƠ CHẾ TẠO MÃ ĐỘC TRÊN 
ANDROID 
1. Khái ni ệm Malware, Trojan: 
- Malware - Malicious Sofware có nghĩa là bất kỳ phần mềm máy tính độc hại nào 
đó được tạo nên với ý định xâm nhập làm hại máy tính, thu thập thông tin, truy cập dữ 
liệu nhạy cảm… mà người sử dụng không hề hay biết. Malware bao gồm virus, worm, 
trojan horse, adware, spyware, keyloger, backdoor, rootkit… 
- Trojan - Trojan Horse gọi là phần mềm gián điệp. Nó là một chương trình phần 
mềm độc hại mà không cố gắng để tự tái tạo, thay vào đó nó sẽ được cài đặt vào hệ thống 
của người dùng bằng cách giả vờ là một chương trình phần mềm hợp pháp. 
- Hiện nay, malware chỉ xâm nhập vào máy tính và đánh cắp thông tin người dùng, 
nó chưa có cơ chế lây lan. Cách thức hoạt động của malware giống như trojan chứ không 
như virus phá hủy. 
- Đơn giản là malware và trojan giúp tin tặc truy cập vào máy người dùng, điều 
khiển từ xa, thu thập thông tin người dùng… 
Page 
12 
2. Cơ chế hoạt động của Malware: 
Lấy một ví dụ cụ thể về 1 Malware rất phổ biến trong thời gian vừa qua đó là 
Malware DroidDream. Malware này hoạt động qua 2 giai đoạn: 
- Giai đoạn 1: DroidDream được nhúng vào trong một ứng dụng (số lượng ứng 
dụng chứa Malware này hiện đã nhiều hơn 50 ứng dụng) và sẽ chiếm được quyền root 
vào thiết bị của bạn ngay sau khi bạn chạy ứng dụng đó trong lần sử dụng đầu tiên. 
- Giai đoạn 2: Tự động cài đặt một ứng dụng thứ 2 với một permission đặc biệt cho 
phép quyền uninstall. Một khi các ứng dụng thứ 2 được cài đặt, nó có thể gửi các thông 
tin nhạy cảm tới một máy chủ từ xa và âm thầm tải thêm các ứng dụng khác Một khi 
DroidDream chiếm được quyền root, Malware này sẽ chờ đợi và âm thầm cài đặt một 
ứng dụng thứ hai, DownloadProviderManager.apk như một ứng dụng hệ thống. Việc cài 
đặt ứng dụng hệ thống này nhằm ngăn ngừa người dùng xem hoặc gỡ bỏ cài đặt các ứng 
dụng mà không được phép. 
Không giống như giai đoạn đầu, người dùng phải khởi động ứng dụng để bắt đầu 
việc lây nhiễm, ở giai đoạn thứ 2 ứng dụng tự động làm một số việc như là confirm, 
checkin….Một điều nữa khiến cho bạn không thể biết chúng hoạt động lúc nào, đó là 
Malware DroidDream này được lập trình để làm hầu hết các công việc của mình vào 
khoảng thời gian từ 11h đêm tới 8h sáng ngày hôm sau. Đây là khoảng thời gian mà điện 
thoại ít có khả năng được sử dụng nhất. Điều này làm cho người dùng khó khăn hơn 
trong việc phát hiện một hành vi bất thường trên chiếc smartphone của mình. 
Hiện nay còn có một số Malware còn có khả năng nghe lén tất cả các cuộc điện 
thoại. Vấn đề này thực sự nguy hiểm khi tất cả các vấn đề riêng tư của chúng ta đang bị 
một theo dõi, vì vậy những mối nguy hiểm từ mã độc trên android đang thực sự đe dọa 
đến an sự an toàn của người dùng hệ điều hành này. 
3. Cơ chế hoạt động của Trojan: 
- Trojan có nhiều loại nhưng phổ biến là 2 loại: Trojan dùng để điều khiển và 
Trojan dùng để đánh cắp mật khẩu.
BÁO CÁO THỰC TẬP 
July 27, 2014 
- Bước đầu cơ chế hoạt động của cả 2 loại này là giống nhau. Máy tính sẽ bị nhiễm 
trojan qua tập tin đính kèm của thư điện tử, chương trình trò chơi, chương trình nào đó 
mà bạn vô tình chạy thử. Nó sẽ tự sao chép vào nơi nào đó trong máy tính. Sau đó nó bắt 
đầu ghi vào registry của máy các thông số đề nó có thễ tự động khởi chạy khi máy tính 
khởi động. 
- Tiếp theo, đối với trojan điều khiển nó sẽ cho phép tin tặc từ xa nắm quyền điều 
khiển máy tính. Còn đối với trojan đánh cắp mật khẩu, nó lưu mật khẩu của người dùng 
vào 1 file và tự động gửi mail đến tin tặc khi máy tính kết nối mạng. 
Page 
13
BÁO CÁO THỰC TẬP 
July 27, 2014 
Page 
14 
III – NGUỒN THAM KHẢO 
http://sinhvienit.net/forum 
www.kali.org/downloads 
http://forum.bkav.com.vn 
http://vi.wikipedia.org/wiki

More Related Content

What's hot (20)

Hack android dùng metasploit cài trên VPS
Hack android dùng metasploit cài trên VPSHack android dùng metasploit cài trên VPS
Hack android dùng metasploit cài trên VPS
Lê Lãnh
Nghiên cứu các chương trình có mã độc trên android và nghiên cứu cài đặt bac...
Nghiên cứu các chương trình có mã độc trên android  và nghiên cứu cài đặt bac...Nghiên cứu các chương trình có mã độc trên android  và nghiên cứu cài đặt bac...
Nghiên cứu các chương trình có mã độc trên android và nghiên cứu cài đặt bac...
Nguyen Anh
Hướng dẫn cài đặt kali linux trên máy ảo vmware.docx
Hướng dẫn cài đặt kali linux trên máy ảo vmware.docxHướng dẫn cài đặt kali linux trên máy ảo vmware.docx
Hướng dẫn cài đặt kali linux trên máy ảo vmware.docx
Lê Lãnh
Cài đặt trojan cho android
Cài đặt trojan cho androidCài đặt trojan cho android
Cài đặt trojan cho android
thach28
Cài đặt kali linux trên máy ảo VMware
Cài đặt kali linux trên máy ảo VMwareCài đặt kali linux trên máy ảo VMware
Cài đặt kali linux trên máy ảo VMware
Nguyen Stone
ݺߣ báo cáo: System Hacking
ݺߣ báo cáo: System Hackingݺߣ báo cáo: System Hacking
ݺߣ báo cáo: System Hacking
Huynh Khang
Báo cáo system hacking
Báo cáo system hackingBáo cáo system hacking
Báo cáo system hacking
Huynh Khang
ݺߣ báo cáo cuối kì system hacking-Trần Nguyễn Lộc
ݺߣ báo cáo cuối kì system hacking-Trần Nguyễn Lộcݺߣ báo cáo cuối kì system hacking-Trần Nguyễn Lộc
ݺߣ báo cáo cuối kì system hacking-Trần Nguyễn Lộc
Loc Tran
Vũ Thanh Hiếu tạo mã độc trên kali linux để xâm nhập android
Vũ Thanh Hiếu   tạo mã độc trên kali linux để xâm nhập androidVũ Thanh Hiếu   tạo mã độc trên kali linux để xâm nhập android
Vũ Thanh Hiếu tạo mã độc trên kali linux để xâm nhập android
Anh Hiếu
Tuan5
Tuan5Tuan5
Tuan5
Vương Nguyễn
Xâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internetXâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internet
thach28
Báo cáo đề tài 5
Báo cáo đề tài 5Báo cáo đề tài 5
Báo cáo đề tài 5
Chuc Thanh
Tuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hackingTuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hacking
v7q3t
Bài 2: Phần mềm độc hại và các dạng tấn công sử dụng kỹ nghệ xã hội - Giáo tr...
Bài 2: Phần mềm độc hại và các dạng tấn công sử dụng kỹ nghệ xã hội - Giáo tr...Bài 2: Phần mềm độc hại và các dạng tấn công sử dụng kỹ nghệ xã hội - Giáo tr...
Bài 2: Phần mềm độc hại và các dạng tấn công sử dụng kỹ nghệ xã hội - Giáo tr...
MasterCode.vn
Tạo mã độc trên vps để xâm nhập android ( môi trường internet )
Tạo mã độc trên vps để xâm nhập android ( môi trường internet  )Tạo mã độc trên vps để xâm nhập android ( môi trường internet  )
Tạo mã độc trên vps để xâm nhập android ( môi trường internet )
Trọng An
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6BÁO CÁO THỰC TẬP ATHENA - TUẦN 6
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6
phanconghien
tai lieu dao tao nhan thuc attt
tai lieu dao tao nhan thuc attttai lieu dao tao nhan thuc attt
tai lieu dao tao nhan thuc attt
Nguyen Xuan Quang
Virus full
Virus fullVirus full
Virus full
Củ Chuối
Hack android dùng metasploit cài trên VPS
Hack android dùng metasploit cài trên VPSHack android dùng metasploit cài trên VPS
Hack android dùng metasploit cài trên VPS
Lê Lãnh
Nghiên cứu các chương trình có mã độc trên android và nghiên cứu cài đặt bac...
Nghiên cứu các chương trình có mã độc trên android  và nghiên cứu cài đặt bac...Nghiên cứu các chương trình có mã độc trên android  và nghiên cứu cài đặt bac...
Nghiên cứu các chương trình có mã độc trên android và nghiên cứu cài đặt bac...
Nguyen Anh
Hướng dẫn cài đặt kali linux trên máy ảo vmware.docx
Hướng dẫn cài đặt kali linux trên máy ảo vmware.docxHướng dẫn cài đặt kali linux trên máy ảo vmware.docx
Hướng dẫn cài đặt kali linux trên máy ảo vmware.docx
Lê Lãnh
Cài đặt trojan cho android
Cài đặt trojan cho androidCài đặt trojan cho android
Cài đặt trojan cho android
thach28
Cài đặt kali linux trên máy ảo VMware
Cài đặt kali linux trên máy ảo VMwareCài đặt kali linux trên máy ảo VMware
Cài đặt kali linux trên máy ảo VMware
Nguyen Stone
ݺߣ báo cáo: System Hacking
ݺߣ báo cáo: System Hackingݺߣ báo cáo: System Hacking
ݺߣ báo cáo: System Hacking
Huynh Khang
Báo cáo system hacking
Báo cáo system hackingBáo cáo system hacking
Báo cáo system hacking
Huynh Khang
ݺߣ báo cáo cuối kì system hacking-Trần Nguyễn Lộc
ݺߣ báo cáo cuối kì system hacking-Trần Nguyễn Lộcݺߣ báo cáo cuối kì system hacking-Trần Nguyễn Lộc
ݺߣ báo cáo cuối kì system hacking-Trần Nguyễn Lộc
Loc Tran
Vũ Thanh Hiếu tạo mã độc trên kali linux để xâm nhập android
Vũ Thanh Hiếu   tạo mã độc trên kali linux để xâm nhập androidVũ Thanh Hiếu   tạo mã độc trên kali linux để xâm nhập android
Vũ Thanh Hiếu tạo mã độc trên kali linux để xâm nhập android
Anh Hiếu
Xâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internetXâm nhập điện thoại android qua vps trên internet
Xâm nhập điện thoại android qua vps trên internet
thach28
Báo cáo đề tài 5
Báo cáo đề tài 5Báo cáo đề tài 5
Báo cáo đề tài 5
Chuc Thanh
Tuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hackingTuan vq bao cao thuc tap_ system hacking
Tuan vq bao cao thuc tap_ system hacking
v7q3t
Bài 2: Phần mềm độc hại và các dạng tấn công sử dụng kỹ nghệ xã hội - Giáo tr...
Bài 2: Phần mềm độc hại và các dạng tấn công sử dụng kỹ nghệ xã hội - Giáo tr...Bài 2: Phần mềm độc hại và các dạng tấn công sử dụng kỹ nghệ xã hội - Giáo tr...
Bài 2: Phần mềm độc hại và các dạng tấn công sử dụng kỹ nghệ xã hội - Giáo tr...
MasterCode.vn
Tạo mã độc trên vps để xâm nhập android ( môi trường internet )
Tạo mã độc trên vps để xâm nhập android ( môi trường internet  )Tạo mã độc trên vps để xâm nhập android ( môi trường internet  )
Tạo mã độc trên vps để xâm nhập android ( môi trường internet )
Trọng An
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6BÁO CÁO THỰC TẬP ATHENA - TUẦN 6
BÁO CÁO THỰC TẬP ATHENA - TUẦN 6
phanconghien

Viewers also liked (14)

BÁO CÁO THỰC TẬP - TUẦN 5
BÁO CÁO THỰC TẬP - TUẦN 5BÁO CÁO THỰC TẬP - TUẦN 5
BÁO CÁO THỰC TẬP - TUẦN 5
kakawpah0911
BÁO CÁO THỰC TẬP - TUẦN 3-4
BÁO CÁO THỰC TẬP - TUẦN 3-4BÁO CÁO THỰC TẬP - TUẦN 3-4
BÁO CÁO THỰC TẬP - TUẦN 3-4
kakawpah0911
BÁO CÁO THỰC TẬP - CUỐI KỲ
BÁO CÁO THỰC TẬP - CUỐI KỲBÁO CÁO THỰC TẬP - CUỐI KỲ
BÁO CÁO THỰC TẬP - CUỐI KỲ
kakawpah0911
Nasopure: Athlete presentation 2014
Nasopure: Athlete presentation 2014Nasopure: Athlete presentation 2014
Nasopure: Athlete presentation 2014
BeWell Health, LLC "Nasopure"
Psych 610 week 5 individual assignment homework exercise
Psych 610 week 5 individual assignment homework exercisePsych 610 week 5 individual assignment homework exercise
Psych 610 week 5 individual assignment homework exercise
icraltioclim1984
Wake up nowWake up now
Wake up now
Smith Lizaraso
BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6
kakawpah0911
Tsunami
TsunamiTsunami
Tsunami
LucySan222
Nov dic
Nov dicNov dic
Nov dic
comunedelbelgio
Ecosistemas GUE. JAE. 4 BEcosistemas GUE. JAE. 4 B
Ecosistemas GUE. JAE. 4 B
yeniroxanarodrigo120
setting Dns linux debian
setting Dns linux debiansetting Dns linux debian
setting Dns linux debian
Arga Prahara
SLIDE BÁO CÁO THỰC TẬP
SLIDE BÁO CÁO THỰC TẬPSLIDE BÁO CÁO THỰC TẬP
SLIDE BÁO CÁO THỰC TẬP
kakawpah0911
تصنيف ديوي العشري
تصنيف ديوي العشريتصنيف ديوي العشري
تصنيف ديوي العشري
ahmeddafi1385
Data discovery qlikview
Data discovery   qlikviewData discovery   qlikview
Data discovery qlikview
choi3773
BÁO CÁO THỰC TẬP - TUẦN 5
BÁO CÁO THỰC TẬP - TUẦN 5BÁO CÁO THỰC TẬP - TUẦN 5
BÁO CÁO THỰC TẬP - TUẦN 5
kakawpah0911
BÁO CÁO THỰC TẬP - TUẦN 3-4
BÁO CÁO THỰC TẬP - TUẦN 3-4BÁO CÁO THỰC TẬP - TUẦN 3-4
BÁO CÁO THỰC TẬP - TUẦN 3-4
kakawpah0911
BÁO CÁO THỰC TẬP - CUỐI KỲ
BÁO CÁO THỰC TẬP - CUỐI KỲBÁO CÁO THỰC TẬP - CUỐI KỲ
BÁO CÁO THỰC TẬP - CUỐI KỲ
kakawpah0911
Psych 610 week 5 individual assignment homework exercise
Psych 610 week 5 individual assignment homework exercisePsych 610 week 5 individual assignment homework exercise
Psych 610 week 5 individual assignment homework exercise
icraltioclim1984
Wake up nowWake up now
Wake up now
Smith Lizaraso
BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6
kakawpah0911
Ecosistemas GUE. JAE. 4 BEcosistemas GUE. JAE. 4 B
Ecosistemas GUE. JAE. 4 B
yeniroxanarodrigo120
setting Dns linux debian
setting Dns linux debiansetting Dns linux debian
setting Dns linux debian
Arga Prahara
SLIDE BÁO CÁO THỰC TẬP
SLIDE BÁO CÁO THỰC TẬPSLIDE BÁO CÁO THỰC TẬP
SLIDE BÁO CÁO THỰC TẬP
kakawpah0911
تصنيف ديوي العشري
تصنيف ديوي العشريتصنيف ديوي العشري
تصنيف ديوي العشري
ahmeddafi1385
Data discovery qlikview
Data discovery   qlikviewData discovery   qlikview
Data discovery qlikview
choi3773

Similar to BÁO CÁO THỰC TẬP - TUẦN 1 (20)

Kali Linux
Kali LinuxKali Linux
Kali Linux
Chuc Thanh
Bao cao
Bao caoBao cao
Bao cao
Chuc Thanh
Bai bao cao 2
Bai bao cao 2Bai bao cao 2
Bai bao cao 2
tuankiet123
Bai bao cao 2
Bai bao cao 2Bai bao cao 2
Bai bao cao 2
tuankiet123
Kali Linux
Kali LinuxKali Linux
Kali Linux
Chuc Thanh
ATHENA - Nguyen Xuan Ngoc - Tuan 3,4
ATHENA - Nguyen Xuan Ngoc - Tuan 3,4ATHENA - Nguyen Xuan Ngoc - Tuan 3,4
ATHENA - Nguyen Xuan Ngoc - Tuan 3,4
Xuân Ngọc Nguyễn
Báo cáo lần 1
Báo cáo lần 1Báo cáo lần 1
Báo cáo lần 1
Anhh Hữu
ݺߣ bao cao giua ki
ݺߣ bao cao giua ki ݺߣ bao cao giua ki
ݺߣ bao cao giua ki
thach28
SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1
Con Ranh
SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2
Con Ranh
Bao cao thuc tap nguyen hoai huy
Bao cao thuc tap   nguyen hoai huyBao cao thuc tap   nguyen hoai huy
Bao cao thuc tap nguyen hoai huy
hoaihuysc
Bài 9-An toàn trên không gian mạng-12042024
Bài 9-An toàn trên không gian mạng-12042024Bài 9-An toàn trên không gian mạng-12042024
Bài 9-An toàn trên không gian mạng-12042024
markha82
BÁO CÁO ĐỀ TÀI TUẦN 1 - ATHENA
BÁO CÁO ĐỀ TÀI TUẦN 1 - ATHENABÁO CÁO ĐỀ TÀI TUẦN 1 - ATHENA
BÁO CÁO ĐỀ TÀI TUẦN 1 - ATHENA
Xuân Ngọc Nguyễn
Report athena week 1
Report athena week 1Report athena week 1
Report athena week 1
Liên Hán
Canh bao hinh thuc lay nhiem ransomware
Canh bao hinh thuc lay nhiem ransomwareCanh bao hinh thuc lay nhiem ransomware
Canh bao hinh thuc lay nhiem ransomware
thanglx

Recently uploaded (20)

Bài Thực Tập HK II 2024-2025 (Đại trà).pptx
Bài Thực Tập HK II 2024-2025 (Đại trà).pptxBài Thực Tập HK II 2024-2025 (Đại trà).pptx
Bài Thực Tập HK II 2024-2025 (Đại trà).pptx
ThnhV749044
Nguồn gốc TTHCM-Đại học Quốc Gia 2021.pptx
Nguồn gốc TTHCM-Đại học Quốc Gia 2021.pptxNguồn gốc TTHCM-Đại học Quốc Gia 2021.pptx
Nguồn gốc TTHCM-Đại học Quốc Gia 2021.pptx
manhha789456123
Báo chí truyền thông Việt Nam trong tiến trình phát triển và hội nhập.pdf
Báo chí truyền thông Việt Nam trong tiến trình phát triển và hội nhập.pdfBáo chí truyền thông Việt Nam trong tiến trình phát triển và hội nhập.pdf
Báo chí truyền thông Việt Nam trong tiến trình phát triển và hội nhập.pdf
qbat2011
Giáo trình Đo lường điện và thiết bị đo.pdf
Giáo trình Đo lường điện và thiết bị đo.pdfGiáo trình Đo lường điện và thiết bị đo.pdf
Giáo trình Đo lường điện và thiết bị đo.pdf
Man_Ebook
Lập trình Flutter với ngôn ngữ lập trình Dart cơ bản.pdf
Lập trình Flutter với ngôn ngữ lập trình Dart cơ bản.pdfLập trình Flutter với ngôn ngữ lập trình Dart cơ bản.pdf
Lập trình Flutter với ngôn ngữ lập trình Dart cơ bản.pdf
Huy Pham
Giáo trình Kỹ thuật cảm biến - Trường ĐH Công nghiệp Hà Nội.pdf
Giáo trình Kỹ thuật cảm biến - Trường ĐH Công nghiệp Hà Nội.pdfGiáo trình Kỹ thuật cảm biến - Trường ĐH Công nghiệp Hà Nội.pdf
Giáo trình Kỹ thuật cảm biến - Trường ĐH Công nghiệp Hà Nội.pdf
Man_Ebook
Giáo trình Kỹ thuật đo Điện - Điện tử.pdf
Giáo trình Kỹ thuật đo Điện - Điện tử.pdfGiáo trình Kỹ thuật đo Điện - Điện tử.pdf
Giáo trình Kỹ thuật đo Điện - Điện tử.pdf
Man_Ebook
607142525-Ҿ-ục-ϳ-ʳDzԲ-ղ--Գ-ọc-ʳần-3-ϳܲ-ự-ܲԲ.
607142525-Ҿ-ục-ϳ-ʳDzԲ-ղ--Գ-ọc-ʳần-3-ϳܲ-ự-ܲԲ.607142525-Ҿ-ục-ϳ-ʳDzԲ-ղ--Գ-ọc-ʳần-3-ϳܲ-ự-ܲԲ.
607142525-Ҿ-ục-ϳ-ʳDzԲ-ղ--Գ-ọc-ʳần-3-ϳܲ-ự-ܲԲ.
AnhTuanTran77
Cơ-sở-mật-mã-học danh cho sinh viên.pptx
Cơ-sở-mật-mã-học danh cho sinh viên.pptxCơ-sở-mật-mã-học danh cho sinh viên.pptx
Cơ-sở-mật-mã-học danh cho sinh viên.pptx
mrkendy2004
Bài 1- Ngữ âm Quốc tế IPA - Nguyên âm đơn.pptx
Bài 1- Ngữ âm Quốc tế IPA - Nguyên âm đơn.pptxBài 1- Ngữ âm Quốc tế IPA - Nguyên âm đơn.pptx
Bài 1- Ngữ âm Quốc tế IPA - Nguyên âm đơn.pptx
lynhauyen20
tt-04.signed_giáo dục kỹ năng sống cho học sinh
tt-04.signed_giáo dục kỹ năng sống cho học sinhtt-04.signed_giáo dục kỹ năng sống cho học sinh
tt-04.signed_giáo dục kỹ năng sống cho học sinh
nguyenthuongtin88
chu de An toan cho em hoat dong trai nghiem.pptx
chu de An toan cho em hoat dong trai nghiem.pptxchu de An toan cho em hoat dong trai nghiem.pptx
chu de An toan cho em hoat dong trai nghiem.pptx
tranthanhgiang3
Giáo trình thực hành trang bị điện - theo phương pháp Mô đun.pdf
Giáo trình thực hành trang bị điện - theo phương pháp Mô đun.pdfGiáo trình thực hành trang bị điện - theo phương pháp Mô đun.pdf
Giáo trình thực hành trang bị điện - theo phương pháp Mô đun.pdf
Man_Ebook
Hoocmon o thuc vat au xin va ung dụng thuc te
Hoocmon o thuc vat au xin va ung dụng thuc teHoocmon o thuc vat au xin va ung dụng thuc te
Hoocmon o thuc vat au xin va ung dụng thuc te
ssuser90fb4b
Lam quen voi ban moi hoat dong trai nghiem.pptx
Lam quen voi ban moi hoat dong trai nghiem.pptxLam quen voi ban moi hoat dong trai nghiem.pptx
Lam quen voi ban moi hoat dong trai nghiem.pptx
tranthanhgiang3
tailieuxanh_skkn_doi_moi_kiem_tra_danh_gia_ket_qua_hoc_tap_cua_hoc_sinh_trong...
tailieuxanh_skkn_doi_moi_kiem_tra_danh_gia_ket_qua_hoc_tap_cua_hoc_sinh_trong...tailieuxanh_skkn_doi_moi_kiem_tra_danh_gia_ket_qua_hoc_tap_cua_hoc_sinh_trong...
tailieuxanh_skkn_doi_moi_kiem_tra_danh_gia_ket_qua_hoc_tap_cua_hoc_sinh_trong...
HongGiaL1
Tuyển tập trinh tiết và đặc trưng truyện ngắn Akutagawa Ryunosuke.pdf
Tuyển tập trinh tiết và đặc trưng truyện ngắn Akutagawa Ryunosuke.pdfTuyển tập trinh tiết và đặc trưng truyện ngắn Akutagawa Ryunosuke.pdf
Tuyển tập trinh tiết và đặc trưng truyện ngắn Akutagawa Ryunosuke.pdf
Man_Ebook
bai-tap-lon-tam-li-giao-duc-dai-hoc-su-pham-ha-noi-70471.pdf
bai-tap-lon-tam-li-giao-duc-dai-hoc-su-pham-ha-noi-70471.pdfbai-tap-lon-tam-li-giao-duc-dai-hoc-su-pham-ha-noi-70471.pdf
bai-tap-lon-tam-li-giao-duc-dai-hoc-su-pham-ha-noi-70471.pdf
hientram5
22 ĐỀ LUYỆN THI TỐT NGHIỆP THPT 2025 THEO FORM MỚI CHUẨN MINH HỌA BGD - TIẾNG...
22 ĐỀ LUYỆN THI TỐT NGHIỆP THPT 2025 THEO FORM MỚI CHUẨN MINH HỌA BGD - TIẾNG...22 ĐỀ LUYỆN THI TỐT NGHIỆP THPT 2025 THEO FORM MỚI CHUẨN MINH HỌA BGD - TIẾNG...
22 ĐỀ LUYỆN THI TỐT NGHIỆP THPT 2025 THEO FORM MỚI CHUẨN MINH HỌA BGD - TIẾNG...
Nguyen Thanh Tu Collection
BAI SOAN nhom 3 - van hoa tay nguyen.pptx
BAI SOAN nhom 3 - van hoa tay nguyen.pptxBAI SOAN nhom 3 - van hoa tay nguyen.pptx
BAI SOAN nhom 3 - van hoa tay nguyen.pptx
LamNGOTHANH
Bài Thực Tập HK II 2024-2025 (Đại trà).pptx
Bài Thực Tập HK II 2024-2025 (Đại trà).pptxBài Thực Tập HK II 2024-2025 (Đại trà).pptx
Bài Thực Tập HK II 2024-2025 (Đại trà).pptx
ThnhV749044
Nguồn gốc TTHCM-Đại học Quốc Gia 2021.pptx
Nguồn gốc TTHCM-Đại học Quốc Gia 2021.pptxNguồn gốc TTHCM-Đại học Quốc Gia 2021.pptx
Nguồn gốc TTHCM-Đại học Quốc Gia 2021.pptx
manhha789456123
Báo chí truyền thông Việt Nam trong tiến trình phát triển và hội nhập.pdf
Báo chí truyền thông Việt Nam trong tiến trình phát triển và hội nhập.pdfBáo chí truyền thông Việt Nam trong tiến trình phát triển và hội nhập.pdf
Báo chí truyền thông Việt Nam trong tiến trình phát triển và hội nhập.pdf
qbat2011
Giáo trình Đo lường điện và thiết bị đo.pdf
Giáo trình Đo lường điện và thiết bị đo.pdfGiáo trình Đo lường điện và thiết bị đo.pdf
Giáo trình Đo lường điện và thiết bị đo.pdf
Man_Ebook
Lập trình Flutter với ngôn ngữ lập trình Dart cơ bản.pdf
Lập trình Flutter với ngôn ngữ lập trình Dart cơ bản.pdfLập trình Flutter với ngôn ngữ lập trình Dart cơ bản.pdf
Lập trình Flutter với ngôn ngữ lập trình Dart cơ bản.pdf
Huy Pham
Giáo trình Kỹ thuật cảm biến - Trường ĐH Công nghiệp Hà Nội.pdf
Giáo trình Kỹ thuật cảm biến - Trường ĐH Công nghiệp Hà Nội.pdfGiáo trình Kỹ thuật cảm biến - Trường ĐH Công nghiệp Hà Nội.pdf
Giáo trình Kỹ thuật cảm biến - Trường ĐH Công nghiệp Hà Nội.pdf
Man_Ebook
Giáo trình Kỹ thuật đo Điện - Điện tử.pdf
Giáo trình Kỹ thuật đo Điện - Điện tử.pdfGiáo trình Kỹ thuật đo Điện - Điện tử.pdf
Giáo trình Kỹ thuật đo Điện - Điện tử.pdf
Man_Ebook
607142525-Ҿ-ục-ϳ-ʳDzԲ-ղ--Գ-ọc-ʳần-3-ϳܲ-ự-ܲԲ.
607142525-Ҿ-ục-ϳ-ʳDzԲ-ղ--Գ-ọc-ʳần-3-ϳܲ-ự-ܲԲ.607142525-Ҿ-ục-ϳ-ʳDzԲ-ղ--Գ-ọc-ʳần-3-ϳܲ-ự-ܲԲ.
607142525-Ҿ-ục-ϳ-ʳDzԲ-ղ--Գ-ọc-ʳần-3-ϳܲ-ự-ܲԲ.
AnhTuanTran77
Cơ-sở-mật-mã-học danh cho sinh viên.pptx
Cơ-sở-mật-mã-học danh cho sinh viên.pptxCơ-sở-mật-mã-học danh cho sinh viên.pptx
Cơ-sở-mật-mã-học danh cho sinh viên.pptx
mrkendy2004
Bài 1- Ngữ âm Quốc tế IPA - Nguyên âm đơn.pptx
Bài 1- Ngữ âm Quốc tế IPA - Nguyên âm đơn.pptxBài 1- Ngữ âm Quốc tế IPA - Nguyên âm đơn.pptx
Bài 1- Ngữ âm Quốc tế IPA - Nguyên âm đơn.pptx
lynhauyen20
tt-04.signed_giáo dục kỹ năng sống cho học sinh
tt-04.signed_giáo dục kỹ năng sống cho học sinhtt-04.signed_giáo dục kỹ năng sống cho học sinh
tt-04.signed_giáo dục kỹ năng sống cho học sinh
nguyenthuongtin88
chu de An toan cho em hoat dong trai nghiem.pptx
chu de An toan cho em hoat dong trai nghiem.pptxchu de An toan cho em hoat dong trai nghiem.pptx
chu de An toan cho em hoat dong trai nghiem.pptx
tranthanhgiang3
Giáo trình thực hành trang bị điện - theo phương pháp Mô đun.pdf
Giáo trình thực hành trang bị điện - theo phương pháp Mô đun.pdfGiáo trình thực hành trang bị điện - theo phương pháp Mô đun.pdf
Giáo trình thực hành trang bị điện - theo phương pháp Mô đun.pdf
Man_Ebook
Hoocmon o thuc vat au xin va ung dụng thuc te
Hoocmon o thuc vat au xin va ung dụng thuc teHoocmon o thuc vat au xin va ung dụng thuc te
Hoocmon o thuc vat au xin va ung dụng thuc te
ssuser90fb4b
Lam quen voi ban moi hoat dong trai nghiem.pptx
Lam quen voi ban moi hoat dong trai nghiem.pptxLam quen voi ban moi hoat dong trai nghiem.pptx
Lam quen voi ban moi hoat dong trai nghiem.pptx
tranthanhgiang3
tailieuxanh_skkn_doi_moi_kiem_tra_danh_gia_ket_qua_hoc_tap_cua_hoc_sinh_trong...
tailieuxanh_skkn_doi_moi_kiem_tra_danh_gia_ket_qua_hoc_tap_cua_hoc_sinh_trong...tailieuxanh_skkn_doi_moi_kiem_tra_danh_gia_ket_qua_hoc_tap_cua_hoc_sinh_trong...
tailieuxanh_skkn_doi_moi_kiem_tra_danh_gia_ket_qua_hoc_tap_cua_hoc_sinh_trong...
HongGiaL1
Tuyển tập trinh tiết và đặc trưng truyện ngắn Akutagawa Ryunosuke.pdf
Tuyển tập trinh tiết và đặc trưng truyện ngắn Akutagawa Ryunosuke.pdfTuyển tập trinh tiết và đặc trưng truyện ngắn Akutagawa Ryunosuke.pdf
Tuyển tập trinh tiết và đặc trưng truyện ngắn Akutagawa Ryunosuke.pdf
Man_Ebook
bai-tap-lon-tam-li-giao-duc-dai-hoc-su-pham-ha-noi-70471.pdf
bai-tap-lon-tam-li-giao-duc-dai-hoc-su-pham-ha-noi-70471.pdfbai-tap-lon-tam-li-giao-duc-dai-hoc-su-pham-ha-noi-70471.pdf
bai-tap-lon-tam-li-giao-duc-dai-hoc-su-pham-ha-noi-70471.pdf
hientram5
22 ĐỀ LUYỆN THI TỐT NGHIỆP THPT 2025 THEO FORM MỚI CHUẨN MINH HỌA BGD - TIẾNG...
22 ĐỀ LUYỆN THI TỐT NGHIỆP THPT 2025 THEO FORM MỚI CHUẨN MINH HỌA BGD - TIẾNG...22 ĐỀ LUYỆN THI TỐT NGHIỆP THPT 2025 THEO FORM MỚI CHUẨN MINH HỌA BGD - TIẾNG...
22 ĐỀ LUYỆN THI TỐT NGHIỆP THPT 2025 THEO FORM MỚI CHUẨN MINH HỌA BGD - TIẾNG...
Nguyen Thanh Tu Collection
BAI SOAN nhom 3 - van hoa tay nguyen.pptx
BAI SOAN nhom 3 - van hoa tay nguyen.pptxBAI SOAN nhom 3 - van hoa tay nguyen.pptx
BAI SOAN nhom 3 - van hoa tay nguyen.pptx
LamNGOTHANH

BÁO CÁO THỰC TẬP - TUẦN 1

  • 1. BÁO CÁO THỰC TẬP July 27, 2014 BÁO CÁO ĐỀ TÀI THỰC TẬP ĐỀ TÀI: NGHIÊN CỨU CÁC TROJAN, MALWARE CHO PHÉP ĐÁNH CẮP, SẮP XẾP DỮ LIỆU NHƯ DANH BẠ, TIN NHẮN TRÊN ĐIỆN THOẠI SỬ DỤNG ANDROID VÀ GỬI RA NGOÀI. GIÁO VIÊN HƯỚNG DẪN: THẦY VÕ ĐỖ THẮNG SINH VIÊN THỰC HIỆN: PHAN LÝ TRÚC ANH BÁO CÁO TUẦN 1 (22/07/2014 – 27/07/2014) Page 1
  • 2. BÁO CÁO THỰC TẬP July 27, 2014 Page 2 Nội dung: 1. Tên đề tài: Nghiên cứu các trojan, malware cho phép đánh cắp, sắp xếp dữ liệu như danh sách contact, tin nhắn trên điện thoại sử dụng android và gửi ra ngoài. 2. Yêu cầu:  Phần 1: Thực hiện đối với mạng LAN (có kết nối wifi) 1.1 Nghiên cứu hệ điều hành Kali Linux. Cài đặt Kali Linux (hoặc Back Track) 1.2 Nghiên cứu cơ chế tạo mã độc trên Kali Linux nói riêng và Android nói chung. 1.3 Nghiên cứu cách tích hợp mã độc vào các phần mềm và quảng bá qua mạng xã hội. 1.4 Thực hiện khai thác data trong thẻ sd card, camera của smartphone.  Phần 2: Thực hiện trên môi trường Virtual Private Server – VPS (server có internet) 2.1 Cài đặt autosploit trên VPS 2.2 Tạo mã độc trên VPS 2.3 Cho phép xâm nhập vào android1, android2, android3… gửi data từ các android về VPS
  • 3. BÁO CÁO THỰC TẬP July 27, 2014 I – KALI LINUX VÀ CÁCH CÀI ĐẶT MÁY ẢO KALI LINUX TRÊN VMWARE WORKSTATION  Kali Linux là một hệ điều hành được xây dựng trên nhân Linux, được thiết kế để kiểm tra bảo mật, thử nghiệm xâm nhập các hệ thống máy tính. Kali Linux phát triển trên nền tảng hệ điều hành Debian, khả năng tương thích với kiến trúc ARM được cải tiến, nó hỗ trợ mạng không dây tốt hơn, có khả năng tùy biến cao và dễ dàng nâng cấp giữa các phiên bản Kali trong trương lai.  Các bước để tạo một máy áo chạy Kali Linux trên phần mềm VMware Page 3 workstation. 1. Chuẩn bị: - Máy tính được cài đặt phầm mềm VMware workstation. Ở đây ta sẽ dùng VMware workstation 10.0.0 - Download file ISO hệ điều hành Kali Linux 64 bit phiên bản 1.0.7 trên link www.kali.org/downloads 2. Tiến trình: Bước 1: Khởi động VMware. Vào File > New Virtual Machine… (hoặc Ctrl+N) Bước 2: Chọn Type là Custom (advanced) > Next Bước 3: Yêu cầu file để cài đặt máy ảo, ta sẽ chọn I will install the operating system later > Next
  • 4. BÁO CÁO THỰC TẬP July 27, 2014 Bước 4: Chọn hệ thống là Linux, Version là Debian 7 64-bit > Next Bước 5: Chọn vùng lưu máy ảo và đặt tên máy ảo là Debian 7 64 > Next Page 4
  • 5. BÁO CÁO THỰC TẬP July 27, 2014 Bước 6: Cấu hình bộ xử lý là mặc định > Next Bước 7: Chọn bộ nhớ RAM là 512MB > Next. Lưu ý là phải phù hợp với máy thật) Page 5
  • 6. BÁO CÁO THỰC TẬP July 27, 2014 Bước 8: Chọn loại Network là Bridged networking > Next Bước 9: Cấp phát ổ đĩa cho máy ảo. Ta cấp phát Maximum là 15GB. Chọn Store virtual disk as a single file > Next Page 6
  • 7. BÁO CÁO THỰC TẬP July 27, 2014 Bước 10: Ta sẽ trỏ file ISO vào máy ảo vừa tạo. Click chuột phải vào tên máy ảo Debian 7 64 > Settings Trỏ dòng CD/DVD (IDE) > phần Connection > Use ISO image file > Ta dẫn đến file Kali Linux 64 bit.ISO Bước 11: Máy ảo được khởi chạy. Tại Boot menu > Chọn Graphical install Page 7
  • 8. BÁO CÁO THỰC TẬP July 27, 2014 Bước 12: Ta chọn Language, Location, Keyboard > Continue Bước 13: Sau đó ta phải cấu hình Network > đặt Hostname > đặt Domain name > Page 8 Continue Bước 14: Tạo Users name và Password > Continue. Bước nay khá quan trọng, root password là mật khẩu để bạn đăng nhập vào máy ảo Debian 7 64
  • 9. BÁO CÁO THỰC TẬP July 27, 2014 Bước 15: Cấu hình Clock > Next Bước 16: Phân vùng ổ đĩa > ta để mặc định Guided – use entire disk > Continue Khi xuất hiện yêu cầu Write the changes to disk? > chọn Yes > Continue Đợi Install System Page 9
  • 10. BÁO CÁO THỰC TẬP July 27, 2014 Bước 17: Cấu hình Package manager > Xuất hiện yêu cầu Use the network Page 10 mirror? > chọn No > Continue Bước 18: Cài đặt GRUB boot loader > Install the GRUB boot loader to the master boot record? > chọn Yes > Continue Bước 19: Ta đợi tiến trình cài đặt hoàn tất > Finish the Installation > Continue Bước 20: Sau khi hoàn tất, máy ảo Debian 7 64 sẽ tự khởi động. Ta đăng nhập với User là root và Password đã đặt.
  • 11. BÁO CÁO THỰC TẬP July 27, 2014 Page 11
  • 12. BÁO CÁO THỰC TẬP July 27, 2014 II – NGHIÊN CỨU MALWARE, TROJAN VÀ CƠ CHẾ TẠO MÃ ĐỘC TRÊN ANDROID 1. Khái ni ệm Malware, Trojan: - Malware - Malicious Sofware có nghĩa là bất kỳ phần mềm máy tính độc hại nào đó được tạo nên với ý định xâm nhập làm hại máy tính, thu thập thông tin, truy cập dữ liệu nhạy cảm… mà người sử dụng không hề hay biết. Malware bao gồm virus, worm, trojan horse, adware, spyware, keyloger, backdoor, rootkit… - Trojan - Trojan Horse gọi là phần mềm gián điệp. Nó là một chương trình phần mềm độc hại mà không cố gắng để tự tái tạo, thay vào đó nó sẽ được cài đặt vào hệ thống của người dùng bằng cách giả vờ là một chương trình phần mềm hợp pháp. - Hiện nay, malware chỉ xâm nhập vào máy tính và đánh cắp thông tin người dùng, nó chưa có cơ chế lây lan. Cách thức hoạt động của malware giống như trojan chứ không như virus phá hủy. - Đơn giản là malware và trojan giúp tin tặc truy cập vào máy người dùng, điều khiển từ xa, thu thập thông tin người dùng… Page 12 2. Cơ chế hoạt động của Malware: Lấy một ví dụ cụ thể về 1 Malware rất phổ biến trong thời gian vừa qua đó là Malware DroidDream. Malware này hoạt động qua 2 giai đoạn: - Giai đoạn 1: DroidDream được nhúng vào trong một ứng dụng (số lượng ứng dụng chứa Malware này hiện đã nhiều hơn 50 ứng dụng) và sẽ chiếm được quyền root vào thiết bị của bạn ngay sau khi bạn chạy ứng dụng đó trong lần sử dụng đầu tiên. - Giai đoạn 2: Tự động cài đặt một ứng dụng thứ 2 với một permission đặc biệt cho phép quyền uninstall. Một khi các ứng dụng thứ 2 được cài đặt, nó có thể gửi các thông tin nhạy cảm tới một máy chủ từ xa và âm thầm tải thêm các ứng dụng khác Một khi DroidDream chiếm được quyền root, Malware này sẽ chờ đợi và âm thầm cài đặt một ứng dụng thứ hai, DownloadProviderManager.apk như một ứng dụng hệ thống. Việc cài đặt ứng dụng hệ thống này nhằm ngăn ngừa người dùng xem hoặc gỡ bỏ cài đặt các ứng dụng mà không được phép. Không giống như giai đoạn đầu, người dùng phải khởi động ứng dụng để bắt đầu việc lây nhiễm, ở giai đoạn thứ 2 ứng dụng tự động làm một số việc như là confirm, checkin….Một điều nữa khiến cho bạn không thể biết chúng hoạt động lúc nào, đó là Malware DroidDream này được lập trình để làm hầu hết các công việc của mình vào khoảng thời gian từ 11h đêm tới 8h sáng ngày hôm sau. Đây là khoảng thời gian mà điện thoại ít có khả năng được sử dụng nhất. Điều này làm cho người dùng khó khăn hơn trong việc phát hiện một hành vi bất thường trên chiếc smartphone của mình. Hiện nay còn có một số Malware còn có khả năng nghe lén tất cả các cuộc điện thoại. Vấn đề này thực sự nguy hiểm khi tất cả các vấn đề riêng tư của chúng ta đang bị một theo dõi, vì vậy những mối nguy hiểm từ mã độc trên android đang thực sự đe dọa đến an sự an toàn của người dùng hệ điều hành này. 3. Cơ chế hoạt động của Trojan: - Trojan có nhiều loại nhưng phổ biến là 2 loại: Trojan dùng để điều khiển và Trojan dùng để đánh cắp mật khẩu.
  • 13. BÁO CÁO THỰC TẬP July 27, 2014 - Bước đầu cơ chế hoạt động của cả 2 loại này là giống nhau. Máy tính sẽ bị nhiễm trojan qua tập tin đính kèm của thư điện tử, chương trình trò chơi, chương trình nào đó mà bạn vô tình chạy thử. Nó sẽ tự sao chép vào nơi nào đó trong máy tính. Sau đó nó bắt đầu ghi vào registry của máy các thông số đề nó có thễ tự động khởi chạy khi máy tính khởi động. - Tiếp theo, đối với trojan điều khiển nó sẽ cho phép tin tặc từ xa nắm quyền điều khiển máy tính. Còn đối với trojan đánh cắp mật khẩu, nó lưu mật khẩu của người dùng vào 1 file và tự động gửi mail đến tin tặc khi máy tính kết nối mạng. Page 13
  • 14. BÁO CÁO THỰC TẬP July 27, 2014 Page 14 III – NGUỒN THAM KHẢO http://sinhvienit.net/forum www.kali.org/downloads http://forum.bkav.com.vn http://vi.wikipedia.org/wiki