同学下载了恶意app

今天中午时间,同学突然找到了我,说不小心下载了后门app,被窃取了通讯录数据,骗子对他威胁,但目前已经删除app了,也不搭理对方。
我通过模拟器下载APP后进行抓包,发现没有抓包数据包流量,可能需要逆向,但是我的水平太菜了,不知道有没有大佬可以分析一下。

好像是很经典的一个恶意的安卓app,求助help

恶意软件如下https://删d2yikgs18gajmb.cloudfront.net/xsraf

48 个赞

他下的什么…?
65希望这些都是吓唬人的w,实际都是假的

1 个赞

@Sigmund

2 个赞

一个颜色的,无语了

1 个赞

不是,ios?这个大概率应该是吓唬人的,毕竟ios你打开会提示你要通讯录权限的

1 个赞

安卓的,我同学下的安卓版本

1 个赞

草,还给我跳转到ios了,我说这app怎么不对劲

1 个赞

通讯录偷了就偷了,应该还有什么把柄被人抓了才这么慌吧

2 个赞

这一看就是装鸡骗人的软件 估计是小头控制大头给下了

1 个赞

:laughing:哈哈哈

1 个赞

我也劝他不搭理骗子就完事了,最多就骚扰两天呗,但是一想可能还有其他人被骗

直接拉黑删除就好了

裸聊了?

那倒是没有,目前只是通讯录被窃取了

最多把图片和通讯录给搞了 这些玩意都是 一堆哄小孩的

建议给p站发给他别下这种奇奇怪怪的了

1 个赞

哈哈哈哈哈有道理

好的,谢谢佬

你在tg通过群给我发消息了吗?

这个就是常见的骗局,即使你给了钱,对方还是会继续敲诈。

这个好像有人逆过了,老恶意代码换皮。

这个骗局给不给钱结局都一样。

不用管了,就当是个经验教训了。

12 个赞

看对面的发言“红色代码”、“hank”、“盗取信息->盗刷” 感觉是很幼稚的威胁
不是有什么把柄的话(就算有也)建议拉黑对面